Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| mettre_a_jour_le_firmware_d_un_pare-feu_fortigate [2023/10/19 19:00] – [Topologie du LAB] superadmin | mettre_a_jour_le_firmware_d_un_pare-feu_fortigate [2024/10/18 15:13] (Version actuelle) – [Rétablir la configuration en cas de problème] superadmin | ||
|---|---|---|---|
| Ligne 3: | Ligne 3: | ||
| ===== Introduction ===== | ===== Introduction ===== | ||
| - | Procédure simple et rapide pour mettre à jour un firewall | + | Procédure simple et rapide pour mettre à jour le firmware d'un pare-feu |
| ===== Topologie du LAB ===== | ===== Topologie du LAB ===== | ||
| Ligne 13: | Ligne 13: | ||
| * Un PC sur le même réseau que l' | * Un PC sur le même réseau que l' | ||
| * Un câble console (facultatif mais recommandé pour pouvoir prendre la main sur l' | * Un câble console (facultatif mais recommandé pour pouvoir prendre la main sur l' | ||
| + | * Un adaptateur Serie => USB (si pas de port série sur le poste) | ||
| * Un compte client Fortinet sous contrat permettant de télécharger les images firmware | * Un compte client Fortinet sous contrat permettant de télécharger les images firmware | ||
| + | * Une clé USB pour installer les mises à jour en mode console si la WebUI n'est pas accessible | ||
| ===== Instructions ===== | ===== Instructions ===== | ||
| Ligne 50: | Ligne 52: | ||
| ==== Mise à jour du firmware ==== | ==== Mise à jour du firmware ==== | ||
| + | |||
| + | === Via la WebUI === | ||
| Une fois les sauts de versions nécessaires déterminés et la conf sauvegardée, | Une fois les sauts de versions nécessaires déterminés et la conf sauvegardée, | ||
| Si la HA est activé sur le pare-feu, les équipements du cluster se mettront à jour et redémarreront l'un après l' | Si la HA est activé sur le pare-feu, les équipements du cluster se mettront à jour et redémarreront l'un après l' | ||
| + | |||
| + | __Pour les équipements dans une version inférieure à FortiOS 7 :__ | ||
| Aller dans '' | Aller dans '' | ||
| Ligne 64: | Ligne 70: | ||
| Confirmer le lancement de la mise à jour avec " | Confirmer le lancement de la mise à jour avec " | ||
| + | |||
| + | __Pour les équipements à partir de FortiOS 7 :__ | ||
| + | |||
| + | Aller dans '' | ||
| + | |||
| + | {{ :: | ||
| + | |||
| + | Dans l' | ||
| + | |||
| + | {{ :: | ||
| Une fois l' | Une fois l' | ||
| Ligne 73: | Ligne 89: | ||
| {{ :: | {{ :: | ||
| + | === En console via clé USB === | ||
| - | ==== Rétablir la configuration en cas de problème ==== | + | Commencer par vérifier si la clé USB connectée à l' |
| + | |||
| + | < | ||
| + | |||
| + | La clé USB devrait s' | ||
| + | |||
| + | **__Ensuite, | ||
| + | |||
| + | == Upgrade immédiat == | ||
| + | |||
| + | Utiliser la commande suivante pour lancer l' | ||
| + | |||
| + | < | ||
| + | |||
| + | L' | ||
| + | |||
| + | == Upgrade de l'OS au reboot == | ||
| + | |||
| + | | ||
| + | |||
| + | < | ||
| + | set auto-install-image enable | ||
| + | set default-image-file " | ||
| + | |||
| + | Puis, si nécessaire, | ||
| + | |||
| + | < | ||
| + | set default-config-file " | ||
| + | |||
| + | Enfin, sortir du menu, brancher la clé USB, puis redémarrer l' | ||
| + | < | ||
| + | execute reboot</ | ||
| + | |||
| + | ==== Post-Checks ==== | ||
| + | |||
| + | Pour vérifier les incohérences lors du chargement de la configuration après la mise à jour, entrer la commande suivante : | ||
| + | |||
| + | < | ||
| + | |||
| + | En fonction du saut de version effectué, il est possible que des éléments dans la configuration ne soient plus compatibles avec le nouveau firmware, ce qui peut engendrer des dysfonctionnements. | ||
| + | |||
| + | ===== Rétablir la configuration en cas de problème | ||
| Dans le cas où la configuration aurait été effacée ou corrompue pendant la mise à jour, ou si l'on souhaite revenir en arrière, il est possible de rétablir l' | Dans le cas où la configuration aurait été effacée ou corrompue pendant la mise à jour, ou si l'on souhaite revenir en arrière, il est possible de rétablir l' | ||
| - | :!: Attention, en fonction de la version cible du firmware, il est possible que certains ajustements soient à faire dans le fichier de configuration avant de l' | + | :!: Attention, en fonction de la version cible du firmware, il est possible que certains ajustements soient à faire dans le fichier de configuration avant de l' |
| Pour cela, il suffit d' | Pour cela, il suffit d' | ||
| Ligne 85: | Ligne 143: | ||
| Faire '' | Faire '' | ||
| + | |||
| + | Pour faire un rollback du firmware, même fonctionnement que pour l' | ||
| + | |||
| + | ===== Sources ===== | ||
| + | |||
| + | https:// | ||
| + | |||
| + | https:// | ||
| + | |||
| + | |||