
- مهسا رهنمایی
- آموزش
در سالهای اخیر، فایروالها دیگر صرفاً یک ابزار کنترلی ساده در لبه شبکه نیستند؛ بلکه امنیت اطلاعات سازمانها را حفظ میکنند. در این میان، فایروالهای FortiGate به دلیل استفاده از سیستم عامل اختصاصی FortiOS، نقش بسیار پررنگی در پیادهسازی سیاستهای امنیتی، کنترل ترافیک و مقابله با تهدیدات سایبری ایفا میکنند. اما نکتهای که گاهی حتی توسط مدیران شبکه باتجربه نادیده گرفته میشود، اهمیت بروزرسانی سیستم عامل فورتیگیت است.
هدف این مقاله، ارائه یک راهنمای آموزشی جامع، دقیق و مبتنی بر مستندات رسمی Fortinet برای بروزرسانی (Upgrade) و دانگرید (Downgrade) سیستم عامل فورتیگیت است. در این آموزش تلاش شده بدون اغراق تبلیغاتی و با نگاهی کاملاً فنی، به شما نشان داده شود که نحوه آپدیت فایروال فورتیگیت چگونه است، چه پیشنیازهایی دارد و در چه شرایطی باید با احتیاط بیشتری عمل کرد.
اگر مدیریت یک شبکه سازمانی را بر عهده دارید یا مسئول نگهداری از تجهیزات امنیتی هستید، این راهنما به شما کمک میکند تا تصمیمهای آگاهانهتری بگیرید و بروزرسانی سیستم عامل FortiGate را به یک فرآیند امن و قابل اطمینان تبدیل کنید.
![آموزش بروزرسانی سیستم عامل فورتیگیت [upgrade و downgrade] 1 قیمت فایروال](https://sahakala.com/wp-content/uploads/2025/12/گیف-فایروال.gif)
FortiOS چیست و چرا بروزرسانی آن اهمیت دارد؟
برای درک درست اهمیت بروزرسانی سیستم عامل فورتیگیت، ابتدا باید بدانیم FortiOS دقیقاً چه نقشی در عملکرد این فایروالها ایفا میکند. برخلاف تصور رایج، فورتیگیت صرفاً یک سختافزار امنیتی نیست؛ آنچه این دستگاه را به یک فایروال نسل جدید (NGFW) تبدیل میکند، سیستم عاملی است که روی آن اجرا میشود. FortiOS مغز متفکر تمام قابلیتهای امنیتی، کنترلی و مدیریتی فایروال فورتیگیت به شمار میرود.
FortiOS مسئول پردازش تمام ترافیک ورودی و خروجی شبکه است؛ از سادهترین فیلترینگها گرفته تا پیچیدهترین مکانیزمهای تشخیص نفوذ، بازرسی عمیق بستهها (DPI)، آنتیویروس، وب فیلترینگ، IPS، کنترل اپلیکیشن و حتی ارتباط با Fabric امنیتی فورتینت. بنابراین هرگونه نقص، باگ یا آسیبپذیری در FortiOS، مستقیماً امنیت کل شبکه را تحت تأثیر قرار میدهد.
شرکت فورتینت به صورت مستمر نسخههای جدید FortiOS را منتشر میکند. این نسخهها معمولاً شامل سه دسته تغییرات اصلی هستند:
- دسته اول، اصلاح آسیبپذیریهای امنیتی است؛ آسیبپذیریهایی که در بسیاری از موارد به صورت عمومی اعلام میشوند و هدف اصلی مهاجمان قرار میگیرند. در چنین شرایطی، تأخیر در آپدیت سیستم عامل فورتی گیت میتواند بهمعنای باز گذاشتن یک درِ شناختهشده به روی مهاجم باشد.
- دسته دوم تغییرات، بهبود عملکرد و پایداری سیستم است. بسیاری از مشکلاتی که مدیران شبکه در طول زمان تجربه میکنند (مانند افزایش مصرف منابع، ناپایداری سرویسها یا اختلال در برخی قابلیتها) در نسخههای جدید FortiOS برطرف میشوند. به همین دلیل، بروزرسانی سیستم عامل فورتیگیت تنها یک اقدام امنیتی نیست، بلکه اقدامی برای افزایش کیفیت و پایداری شبکه نیز محسوب میشود.
- دسته سوم، افزودن قابلیتهای جدید یا بهبود Featureهای موجود است. Fortinet معمولاً قابلیتهای پیشرفتهتری را در نسخههای جدید FortiOS معرفی میکند که استفاده از آنها بدون انجام Upgrade عملاً ممکن نیست. این موضوع بهویژه برای سازمانهایی که به دنبال همگامسازی زیرساخت امنیتی خود با تهدیدات روز هستند، اهمیت زیادی دارد.
نکته مهمی که در مستندات رسمی Fortinet نیز بارها به آن اشاره شده، این است که بروزرسانی FortiOS باید آگاهانه و بر اساس مسیر پیشنهادی (Upgrade Path) انجام شود. برخلاف بسیاری از نرمافزارها، آپدیت فایروال فورتیگیت صرفاً کلیک روی یک دکمه نیست؛ بلکه یک فرآیند فنی است که نیاز به بررسی نسخه فعلی، مدل دستگاه و سازگاری تنظیمات دارد.
💡 بیشتر بدانید:فایروال سختافزاری چیست؟ تفاوت با نرمافزاری
تفاوت Upgrade و Downgrade در فورتیگیت
در بحث بروزرسانی سیستم عامل فورتیگیت، دو مفهوم کلیدی وجود دارد که گاهی به اشتباه به جای یکدیگر استفاده میشوند یعنی Upgrade و Downgrade.در نگاه اول ممکن است این دو صرفاً افزایش یا کاهش شماره نسخه FortiOS به نظر برسند، اما در واقع از دید Fortinet و مدیران شبکه حرفهای، این دو فرآیند ماهیت، ریسک و پیامدهای کاملاً متفاوتی دارند.
- انتقال FortiOS به نسخه جدیدتر و رسمی Fortinet
- شامل اصلاح آسیبپذیریهای امنیتی و باگها
- افزایش پایداری، کارایی و Featureهای جدید
- فرآیندی توصیهشده و استاندارد در نگهداری فایروال
- در صورت رعایت Upgrade Path معمولاً بدون از دست رفتن تنظیمات
- بازگشت FortiOS به نسخه قدیمیتر
- تنها در شرایط اضطراری توصیه میشود
- ریسک ناسازگاری تنظیمات و Featureها
- احتمال حذف یا از کار افتادن برخی Policyها
- نیازمند Backup کامل و بررسی دقیق
Upgrade به چه معناست؟
Upgrade به معنای ارتقاء سیستم عامل FortiOS به نسخهای جدیدتر از نسخه فعلی است؛ نسخهای که توسط Fortinet منتشر شده و معمولاً شامل اصلاحات امنیتی، بهبود عملکرد و قابلیتهای جدید است. از دید فورتینت، آپگرید یک فرآیند طبیعی، توصیهشده و بخشی از چرخه نگهداری تجهیزات امنیتی محسوب میشود.
در مستندات رسمی Fortinet، بروزرسانی سیستم عامل فورتیگیت به عنوان یک اقدام پیشگیرانه معرفی شده؛ اقدامی که باعث میشود فایروال در برابر تهدیدات شناختهشده، مقاوم بماند و با تغییرات اکوسیستم امنیتی همگام شود. به همین دلیل، Fortinet برای Upgrade مسیر مشخصی تحت عنوان Upgrade Path ارائه میدهد تا مدیر شبکه بداند از کدام نسخه به کدام نسخه میتواند به صورت ایمن مهاجرت کند.
نکته مهم اینجاست که در فرآیند Upgrade، ساختار تنظیمات (Configuration) معمولاً به سمت جلو سازگار است؛ یعنی نسخههای جدید FortiOS میتوانند تنظیمات نسخههای قدیمیتر را درک و اجرا کنند. البته این موضوع هم مشروط به رعایت مسیر پیشنهادی Fortinet است.
Downgrade چیست و چرا Fortinet نسبت به آن محتاط است؟
در مقابل، Downgrade به معنای بازگشت از نسخه فعلی FortiOS به یک نسخه قدیمیتر است. اینجاست که نگاه Fortinet کاملاً تغییر میکند. برخلاف Upgrade، دانگرید نه تنها توصیه نمیشود، بلکه در مستندات رسمی با هشدارهای جدی همراه است.
دلیل این حساسیت کاملاً فنی است. نسخههای جدید FortiOS معمولاً تغییراتی در ساختار تنظیمات، دیتابیسها و Featureها ایجاد میکنند. وقتی یک فایروال به نسخه جدید ارتقاء داده میشود، ممکن است برخی تنظیمات به فرمتی تبدیل شوند که در نسخههای قدیمیتر قابل شناسایی یا پشتیبانی نباشند. در چنین شرایطی، Downgrade میتواند باعث بروز مشکلاتی مانند:
- از دست رفتن بخشی از Configuration
- غیرفعال شدن برخی Policyها یا Featureها
- ناپایداری سرویسها
- نیاز به تنظیم مجدد دستی بخشهایی از فایروال
به همین دلیل، Fortinet به صراحت اعلام میکند که Downgrade فقط باید در شرایط خاص و اضطراری انجام شود؛ برای مثال زمانی که نسخه جدید FortiOS باعث بروز اختلال جدی در شبکه شده و راهحل دیگری وجود ندارد.
💡 بیشتر بدانید:آموزش کامل راهاندازی فایروال فورتیگیت
پیشنیازهای بروزرسانی سیستم عامل فورتیگیت
قبل از Upgrade چه چیزهایی را باید بررسی کرد؟ یکی از دلایلی که باعث میشود فرآیند بروزرسانی سیستم عامل فورتیگیت برای برخی مدیران شبکه به تجربهای پرریسک تبدیل شود، نادیده گرفتن پیشنیازهایی است که Fortinet به وضوح در مستندات رسمی خود به آنها اشاره کرده است. برخلاف بسیاری از نرمافزارها، آپدیت سیستم عامل فورتی گیت نباید بهصورت عجولانه یا بدون بررسی انجام شود. هر نسخه FortiOS، وابستگیها و ملاحظات خاص خود را دارد که بیتوجهی به آنها میتواند پیامدهای جدی به دنبال داشته باشد.
تهیه Backup کامل از Configuration فعلی
مطالعه Release Notes نسخه جدید
بررسی سازگاری مدل دستگاه و نسخه FortiOS
بررسی وضعیت HA و نودهای Master/Slave
انتخاب زمان Maintenance با کمترین ترافیک شبکه
✔️ بررسی مدل دستگاه FortiGate
اولین قدم، بررسی دقیق مدل فایروال فورتیگیت است. هر مدل سختافزاری، تنها از نسخههای مشخصی از FortiOS پشتیبانی میکند. Fortinet در مستندات رسمی خود تأکید میکند که نصب نسخهای از FortiOS که با مدل دستگاه سازگار نباشد، میتواند منجر به بوت نشدن دستگاه یا بروز مشکلات جدی شود. بنابراین پیش از هر اقدامی، باید اطمینان حاصل کنید که نسخه هدف FortiOS برای مدل FortiGate شما ارائه شده است.
✔️ بررسی نسخه فعلی FortiOS
دانستن اینکه فایروال شما در حال حاضر از چه نسخهای از FortiOS استفاده میکند، اهمیت زیادی دارد. این اطلاعات مشخص میکند که آیا امکان Upgrade مستقیم به نسخه موردنظر وجود دارد یا باید طبق Upgrade Path مرحلهبهمرحله عمل کنید. Fortinet بهصورت رسمی مسیرهای پیشنهادی ارتقاء را منتشر میکند و توصیه میکند که از پرش بین نسخههای ناسازگار خودداری شود.
✔️مطالعه دقیق Release Notes
یکی از مهمترین اما متأسفانه کمتوجهترین مراحل، مطالعه Release Notes نسخه جدید FortiOS است. در این مستندات، Fortinet به طور شفاف موارد زیر را اعلام میکند:
- تغییرات مهم در Featureها
- باگهای شناختهشده
- محدودیتها و ناسازگاریها
- تغییرات در ساختار تنظیمات
بسیاری از مشکلاتی که بعد از آپدیت سیستم عامل فورتی گیت گزارش میشوند، دقیقاً در Release Notes ذکر شدهاند اما به دلیل نادیده گرفتن این بخش، مدیر شبکه غافلگیر میشود.
✔️ تهیه Backup کامل از تنظیمات
Fortinet به صراحت اعلام میکند که قبل از هرگونه Upgrade یا Downgrade، باید از Configuration فایروال Backup تهیه شود. این بکاپ تنها راه بازگشت به وضعیت پایدار در صورت بروز مشکل است. نکته مهم این است که بکاپ باید سالم، قابل دانلود و ترجیحاً در یک مکان امن خارج از خود دستگاه ذخیره شود.
✔️ بررسی وضعیت HA (در صورت استفاده)
اگر FortiGate شما در ساختارHigh Availability (HA) پیادهسازی شده باشد، فرآیند بروزرسانی پیچیدهتر میشود. در چنین سناریویی، Fortinet دستورالعملهای خاصی برای ترتیب Upgrade اعضای Cluster ارائه میدهد. نادیده گرفتن این دستورالعملها میتواند باعث اختلال در سرویس یا حتی از کار افتادن کامل HA شود.
✔️ زمانبندی مناسب برای Upgrade
آخرین اما بسیار مهم، انتخاب زمان مناسب برای بروزرسانی است. Fortinet توصیه میکند که آپدیت سیستم عامل فورتیگیت در بازههایی انجام شود که کمترین وابستگی عملیاتی به فایروال وجود دارد. چراکه در اغلب موارد، فرآیند Upgrade نیازمند Reboot دستگاه است و این موضوع میتواند باعث قطع موقت سرویسها شود. با رعایت این پیشنیازها، ریسک بروزرسانی FortiOS به شدت کاهش پیدا میکند و احتمال نیاز به Downgrade به حداقل میرسد.
آموزش بروزرسانی سیستم عامل فورتیگیت از طریق GUI
برای بسیاری از مدیران شبکه، سادهترین و در عین حال مطمئنترین روش برای بروزرسانی سیستم عامل فورتیگیت، استفاده از رابط گرافیکی یا همان GUI است. Fortinet نیز در مستندات رسمی خود، این روش را بهعنوان مسیر پیشفرض و پیشنهادی معرفی میکند؛ به ویژه در سناریوهایی که فایروال به صورت مستقل (Standalone) یا حتی در برخی ساختارهای HA در حال استفاده است.
قبل از شروع، فرض بر این است که پیشنیازهای مطرحشده در بخش قبل بهطور کامل بررسی و اجرا شدهاند؛ از جمله تهیه Backup و مطالعه Release Notes. بدون این مراحل، حتی سادهترین Upgrade هم میتواند به یک تجربه پرریسک تبدیل شود.
📌 دسترسی به بخش مدیریت Firmware:
پس از ورود به پنل مدیریتی FortiGate از طریق مرورگر، مسیر دسترسی به بخش بروزرسانی در نسخههای جدید FortiOS معمولاً به شکل زیر است:
System → Fabric Management → Firmware
در برخی نسخههای قدیمیتر، این بخش ممکن است مستقیماً با عنوان System → Firmware در دسترس باشد. Fortinet در نسخههای جدید، مدیریت Firmware را به Fabric Management منتقل کرده تا کنترل متمرکزتری روی تجهیزات امنیتی فراهم کند.
📌 بررسی نسخههای قابل بروزرسانی:
در این بخش،FortiGate به صورت خودکار نسخه فعلی FortiOS را نمایش میدهد و در صورت وجود قرارداد پشتیبانی فعال، نسخههای قابل Upgrade نیز قابل مشاهده خواهند بود. Fortinet معمولاً دو گزینه اصلی در اختیار مدیر شبکه قرار میدهد:
- Latest Version: جدیدترین نسخه پیشنهادی
- All Upgrades: نمایش تمام نسخههای سازگار بر اساس Upgrade Path
انتخاب نسخه در این مرحله اهمیت زیادی دارد. توصیه Fortinet این است که همیشه از مسیر پیشنهادی استفاده شود و از پرشهای غیرمجاز بین نسخهها خودداری گردد.
📌 تأیید Backup قبل از Upgrade:
در فرآیند آپدیت سیستم عامل فورتی گیت از طریق GUI، FortiGate معمولاً قبل از شروع نصب، گزینهای برای تهیه یا تأیید Backup تنظیمات ارائه میدهد. حتی اگر قبلاً Backup گرفتهاید، بهتر است در همین مرحله نیز یک نسخه جدید ذخیره شود تا از آخرین تغییرات پیکربندی اطمینان حاصل گردد.
📌 شروع فرآیند Upgrade:
پس از انتخاب نسخه و تأیید هشدارها، فرآیند Upgrade آغاز میشود. در این مرحله، FortiGate تصویر سیستم عامل FortiOS را دانلود (یا از فایل آپلودشده استفاده میکند) و نصب میکند. بسته به مدل دستگاه و حجم نسخه، این فرآیند ممکن است چند دقیقه زمان ببرد.
در طول این مرحله، Fortinet توصیه میکند که:
- از قطع ارتباط مدیریتی خودداری شود
- هیچ تغییری در تنظیمات اعمال نشود
- دستگاه به منبع برق پایدار متصل باشد
پس از اتمام نصب، فایروال بهصورت خودکار Reboot میشود.
📌 بررسی وضعیت پس از بروزرسانی:
بعد از راهاندازی مجدد، اولین اقدام ورود مجدد به پنل مدیریتی و بررسی نسخه FortiOS است تا اطمینان حاصل شود که بروزرسانی با موفقیت انجام شده است. در این مرحله، باید عملکرد سرویسهای اصلی، Policyها و وضعیت ترافیک بررسی شود تا از پایداری سیستم اطمینان حاصل گردد.
روش GUI اگرچه ساده به نظر میرسد، اما زمانی بیشترین کارایی را دارد که دقیقاً مطابق توصیههای Fortinet انجام شود. در برخی سناریوهای خاص یا محیطهای بزرگتر، استفاده از خط فرمان نیز رایج است. در بخش بعدی، به سراغ آموزش بروزرسانی FortiGate از طریق CLI میرویم؛ روشی که بیشتر مورد استفاده مدیران شبکه حرفهای قرار میگیرد.
آموزش بروزرسانی FortiGate از طریق CLI (خط فرمان)
در حالی که رابط گرافیکی سادهترین روش برای بروزرسانی سیستم عامل فورتیگیت محسوب میشود، در بسیاری از محیطهای حرفهای و سازمانی، استفاده از CLI یا خط فرمان همچنان یک انتخاب رایج و گاهی اجتنابناپذیر است. Fortinet نیز در مستندات رسمی خود این روش را بهعنوان یک مسیر معتبر معرفی میکند، اما همزمان تأکید دارد که استفاده از آن نیازمند دقت و آشنایی فنی بالاتری است.
🔎 چرا بروزرسانی فورتینت از طریق CLI روش بهتری است؟
دلایل مختلفی وجود دارد که باعث میشود یک مدیر شبکه ترجیح دهد آپدیت سیستم عامل فورتی گیت را از طریق CLI انجام دهد. در برخی موارد، دسترسی به GUI به دلیل مشکلات شبکه یا محدودیتهای امنیتی امکانپذیر نیست. در سناریوهای دیگر، FortiGate بخشی از یک زیرساخت بزرگتر است که مدیریت آنها از طریق اسکریپتها و دستورات خط فرمان انجام میشود.
علاوه بر این، در برخی نسخهها یا شرایط خاص (مانند بازیابی دستگاه یا کار با نسخههای خاص FortiOS)، CLI تنها گزینه در دسترس برای Upgrade یا حتی Downgrade محسوب میشود.
🔎 روش کلی بروزرسانی از طریق CLI
در فرآیند کلی، بروزرسانی از طریق CLI معمولاً با استفاده از پروتکلهایی مانند TFTP یا FTP انجام میشود. تصویر سیستم عامل FortiOS ابتدا روی یک سرور قرار میگیرد و سپس FortiGate از طریق دستورات خط فرمان آن را دریافت و نصب میکند.
Fortinet در مستندات خود تأکید میکند که قبل از اجرای دستورات Upgrade، باید از موارد زیر اطمینان حاصل شود:
- اتصال پایدار شبکه بین FortiGate و سرور
- سازگاری نسخه FortiOS با مدل دستگاه
- وجود Backup سالم از Configuration
🔎 حساسیت بالای Upgrade در CLI
برخلاف GUI که بسیاری از بررسیها را به صورت خودکار انجام میدهد، در CLI مسئولیت تشخیص مسیر صحیح Upgrade تا حد زیادی بر عهده مدیر شبکه است. یک اشتباه کوچک در انتخاب نسخه یا مسیر، میتواند منجر به نصب نسخه ناسازگار یا حتی از کار افتادن دستگاه شود.
به همین دلیل، Fortinet توصیه میکند که استفاده از CLI برای بروزرسانی سیستم عامل فورتیگیت بیشتر در شرایطی انجام شود که مدیر شبکه تجربه کافی در کار با FortiOS دارد، مستندات رسمی به دقت مطالعه شده و سناریو قبلاً در محیط آزمایشی تست شده است.
🔎 بررسی وضعیت پس ازUpgrade در CLI
پس از اتمام فرآیند و راهاندازی مجدد دستگاه، مدیر شبکه باید از طریق CLI یا GUI وضعیت نسخه FortiOS، سلامت سیستم و عملکرد سرویسها را بررسی کند. در این مرحله، لاگها نقش مهمی در شناسایی مشکلات احتمالی دارند.
در مجموع، استفاده از CLI برای آپدیت سیستم عامل فورتی گیت یک ابزار قدرتمند است، اما همانقدر که قدرتمند است، ریسکپذیر نیز هست. به همین دلیل، Fortinet همواره توصیه میکند که در صورت امکان، از روش GUI استفاده شود و CLI بهعنوان گزینهای تخصصی و کنترلشده در نظر گرفته شود.
در بخش بعدی، به یکی از حساسترین قسمتهای این آموزش میرسیم: دانگرید سیستم عامل فورتیگیت؛ فرآیندی که تنها در شرایط خاص باید به آن فکر کرد و نیازمند احتیاط بسیار بالاست.
- رابط کاربری گرافیکی و قابل فهم
- ریسک کمتر برای خطای انسانی
- مناسب برای آپدیتهای معمول
- انتخاب ایدهآل برای اکثر سناریوها
- کنترل دقیقتر روی فرآیند Upgrade
- امکان استفاده در نبود GUI
- مناسب برای سناریوهای پیچیده
- نیازمند دانش فنی و دقت بالا
آموزش Downgrade سیستم عامل فورتیگیت
در دنیای مدیریت شبکه، هرگاه صحبت ازDowngrade سیستم عامل فورتیگیت میشود، باید با دقت و احترام خاصی به این موضوع نگاه کرد. برخلاف Upgrad که یک اقدام معمول و توصیهشده، Downgrade یا بازگشت به نسخه قبلی FortiOS همواره با ریسک همراه است و Fortinet بهصراحت در مستندات رسمی خود هشدار میدهد که این فرآیند تنها در شرایط خاص و اضطراری انجام شود.
مواردی که ممکن است نیاز به بازگشت به نسخه قبلی ایجاد کنند شامل:
- اختلال جدی در عملکرد فایروال پس از Upgrade
- ناسازگاری نسخه جدید با برخی تنظیمات یا Featureهای حیاتی
- مشکلات ناشناخته یا باگهای بحرانی در نسخه جدید
- نیاز فوری به هماهنگی با سایر تجهیزات یا نرمافزارهای وابسته
در تمام این شرایط، Fortinet تاکید میکند که Downgrade باید با بررسی دقیق Release Notes، Backup کامل تنظیمات و برنامهریزی مرحلهای انجام شود.
- احتمال ناسازگاری تنظیمات و Featureها
- از دست رفتن بخشی از Policyها یا Configuration
- نیازمند Backup کامل و بررسی دقیق
- میتواند باعث ناپایداری سیستم شود
مراحل کلی Downgrade (مطابق مستندات Fortinet):
- تهیه Backup کامل و سالم: قبل از هر اقدامی، باید از Configuration فایروال نسخه پشتیبان گرفته شود. بدون این بکاپ، احتمال از دست رفتن تنظیمات حیاتی بسیار بالاست.
- انتخاب نسخه هدف: نسخهای که به آن بازمیگردید، باید با مدل دستگاه سازگار باشد و مسیر Downgrade در Release Notes تایید شده باشد.
- استفاده از GUI یا CLI برای نصب نسخه قدیمی:
- در GUI: از مسیر System → Fabric Management → Firmware گزینه Downgrade یا All Downgrades انتخاب میشود.
- در CLI: فایل نسخه قدیمی روی سرور TFTP یا FTP قرار گرفته و با دستور مشخص FortiGate نصب میشود.
- راهاندازی مجدد (Reboot): پس از نصب نسخه قدیمی، فایروال نیاز به Reboot دارد تا سیستم عامل جدید جایگزین شود.
- بررسی سلامت سیستم و تنظیمات: پس از بازگشت به نسخه قبلی، باید همه Policyها، سرویسها و Featureها بررسی شوند تا مطمئن شوید Downgrade باعث اختلال نشده است.
هشدارهای مهم Fortinet درباره Downgrade:
- برخی تنظیمات و Featureهای جدید در نسخههای قبلی پشتیبانی نمیشوند و ممکن است حذف شوند.
- دیتابیسها یا Configurationهایی که تغییر یافتهاند، ممکن است به حالت قبل بازنگردند.
- استفاده نادرست از Downgrade میتواند نیاز به تعمیر یا بازیابی کامل دستگاه را ایجاد کند.
- Fortinet توصیه میکند که قبل از Downgrade، در محیط آزمایشی یا یک Sandbox مراحل را تست کنید.
اشتباهات رایج در بروزرسانی FortiGate
بسیاری از مشکلاتی که پس از بروزرسانی یا حتی Downgrade سیستم عامل FortiGate رخ میدهند، ناشی از اشتباهات قابل پیشگیری هستند. Fortinet و جامعه کاربران حرفهای، بارها این نکات را مطرح کردهاند. در ادامه، رایجترین اشتباهات و روش جلوگیری از آنها را بررسی میکنیم.
۱. آپدیت بدون Backup
یکی از شایعترین اشتباهات، آغاز فرآیند بروزرسانی بدون داشتن Backup سالم از Configuration است. حتی اگر Upgrade با موفقیت انجام شود، بدون Backup، هر مشکل کوچک میتواند به از دست رفتن تنظیمات منجر شود.
همیشه پیش از هر بروزرسانی، یک نسخه Backup کامل تهیه کنید و در محل امن خارج از دستگاه ذخیره نمایید.
۲. نادیده گرفتن Release Notes
برخی مدیران شبکه، نسخه جدید FortiOS را بدون مطالعه Release Notes نصب میکنند. در نتیجه ممکن است باگهای شناختهشده، تغییرات مهم یا ناسازگاریهای Featureها باعث اختلال شوند.
نسخه جدید را دقیق مطالعه کنید و فقط نسخهای را نصب کنید که با مسیر پیشنهادی Fortinet و نیازهای شبکه شما همخوانی دارد.
۳. نادیده گرفتن مسیر Upgrade Path
پرش از نسخهای به نسخهای دیگر بدون رعایت مسیر رسمی Fortinet، یکی از مهمترین دلایل ایجاد مشکل در آپدیت است. این کار میتواند باعث ناسازگاری با Configuration یا ایجاد خطا در سرویسها شود.
مسیر Upgrade Path را از مستندات رسمی Fortinet بررسی کرده و فقط نسخههای سازگار را نصب کنید.
۴. آپدیت در ساعات اوج ترافیک
اجرای بروزرسانی در زمانی که فایروال در حال پردازش حجم زیادی از ترافیک شبکه است، ریسک اختلال در سرویسها را افزایش میدهد.
فرآیند بروزرسانی را در ساعات کمترافیک یا برنامه Maintenance انجام دهید و کاربران یا تیمهای وابسته را از زمانبندی مطلع کنید.
۵. دانگرید بدون ارزیابی کامل
یکی از رایجترین اشتباهات در Downgrade، اقدام سریع و بدون بررسی تمام جوانب است. این کار میتواند منجر به از دست رفتن تنظیمات، ناپایداری سیستم و نیاز به بازیابی کامل شود.
فقط در شرایط اضطراری Downgrade انجام دهید، تمامی تنظیمات را Backup کنید و در صورت امکان مراحل را ابتدا در محیط آزمایشی تست کنید.
۶. عدم بررسی HA وLicenseها پس ازUpgrade
در محیطهای High Availability یا زمانی که Licenseها فعال هستند، عدم بررسی پس از بروزرسانی یکی از اشتباهات شایع است. عدم توجه به این موضوع میتواند باعث اختلال سرویس یا عدم فعال شدن برخی قابلیتها شود.
پس از Upgrade یا Downgrade، وضعیت HA و Licenseها را بررسی کنید و مطمئن شوید همه سرویسها فعال هستند.
جمعبندی تخصصی و توصیه نهایی
در این مقاله، از اهمیت بروزرسانی سیستم عامل فورتیگیت تا نحوه انجام Upgrade و حتی Downgrade، تمامی جنبههای عملی و فنی را بر اساس مستندات رسمی Fortinet بررسی کردیم. واضح است که FortiOS قلب امنیتی فایروال FortiGate است و بیتوجهی به بهروزرسانی آن میتواند سازمان را در معرض خطرات جدی قرار دهد.
توصیه نهایی: Fortinet بارها در مستندات خود تأکید کرده که بروزرسانی سیستم عامل فورتیگیت یک اقدام پیشگیرانه، حیاتی و لازم است. با برنامهریزی صحیح، رعایت مسیر Upgrade، توجه به پیشنیازها و استفاده از چکلیست پس از بروزرسانی، میتوانید FortiGate خود را همیشه در بهترین حالت عملیاتی نگه دارید و از خطرات احتمالی جلوگیری کنید.
این مقاله آموزشی، با تکیه بر مستندات رسمی Fortinet و تجربه عملی مدیران شبکه، به شما کمک میکند آپدیت سیستم عامل فورتیگیت را به یک فرآیند امن، مطمئن و استاندارد تبدیل کنید و همزمان دانش فنی خود را ارتقا دهید.
❓سوالات متداول:
۱. چگونه میتوانم بدون از دست رفتن تنظیمات، نسخه FortiOS فایروال FortiGate را آپگرید کنم؟
برای جلوگیری از از دست رفتن تنظیمات هنگام بروزرسانی سیستم عامل فورتیگیت، اولین و مهمترین اقدام تهیه Backup کامل از Configuration است. پس از آن باید نسخه فعلی FortiOS و مدل دقیق دستگاه FortiGate را بررسی کرده و مسیر پیشنهادی Upgrade Path را در مستندات رسمی Fortinet دنبال کنید. استفاده از Upgrade Path باعث میشود تغییرات ساختاری تنظیمات بهدرستی اعمال شوند و از ناسازگاری جلوگیری شود. همچنین مطالعه Release Notes هر نسخه قبل از آپگرید، به شما کمک میکند از تغییرات مهم و محدودیتهای احتمالی آگاه باشید. انجام Upgrade از طریق GUI و در بازه زمانی کمترافیک نیز ریسک بروز اختلال را به حداقل میرساند.
۲. چه تفاوتهایی بین Upgrade و Downgrade وجود دارد و چه ریسکهایی هنگام بازگشت به نسخه قبلی FortiOS مطرح است؟
Upgrade بهمعنای ارتقاء FortiOS به نسخه جدیدتر و توصیهشده توسط Fortinet است و معمولاً با حفظ تنظیمات انجام میشود. در مقابل، Downgrade به بازگشت به نسخه قدیمیتر FortiOS گفته میشود که Fortinet آن را فقط در شرایط اضطراری پیشنهاد میکند. ریسک اصلی Downgrade، ناسازگاری تنظیمات و Featureها است؛ زیرا برخی قابلیتها و ساختارهای Configuration در نسخههای جدید وجود دارند که در نسخههای قدیمی پشتیبانی نمیشوند. به همین دلیل، Downgrade ممکن است باعث از دست رفتن بخشی از تنظیمات یا ناپایداری سرویسها شود و باید تنها با Backup کامل و بررسی دقیق انجام شود.
۳. پس از بروزرسانی یا دانگرید سیستم عامل FortiGate، چه اقداماتی برای اطمینان از سلامت سیستم ضروری است؟
بعد از Upgrade یا Downgrade، ابتدا باید نسخه FortiOS نصبشده را بررسی کنید تا از موفقیتآمیز بودن فرآیند مطمئن شوید. سپس عملکرد سرویسهای اصلی مانند Firewall Policyها، VPN، IPS و Web Filtering باید بررسی شود. کنترل لاگها برای شناسایی خطاهای احتمالی، بررسی وضعیت License و Subscriptionها و در صورت استفاده از HA، اطمینان از همگامسازی صحیح بین نودها از مراحل ضروری هستند. در نهایت، پس از تأیید پایداری سیستم، تهیه یک Backup جدید از تنظیمات توصیه میشود تا نقطه بازیابی مطمئنی در اختیار داشته باشید.
جهت هرگونه مشاوره در زمینه خرید تجهیزات شبکه با ما تماس بگیرید کارشناسان ما آماده پاسخگویی به شما هستند.
