請問,我該更新FortiGate 60E嗎?

首先,這是中華企業客戶方案之贈品(俺倒覺得比較像分期付款…),
不過,只有最基本的防火牆與硬體授權,其他UTM啥的,沒有。

拿到機器時,是 v5.4.4 版本,
但問題來了!

本來 v5.4.4 是可以連上 FortiCloud 並做遠端設定的,
但是升級 v5.4.9 後,連上 FortiCloud 並做遠端設定時,
會出現以下訊息:
Device platform FortiGate-60E ( b1202) [-28] is not supported.
講白點,就是不支援了…

所以,我有必要降級 v5.4.4 嗎?

另外,由於機器OS升級是直接在管理介面按下自動升級的,
但在官網發現有更新的版本如:v5.6.x、v6.0.x
看了 FortiOS 6.0.1 supports the following models.
發現 60E 也在支援清單,
但是機器管理介面不顯示有其他更新版的支援?

請問,有經驗的Fortinet的前輩們,
我該降級呢?升級呢?還是維持不動?

不知升降級是否有後遺症?
例如:
降級後不支援新功能?
升級後硬體效能降低?

對了…請問…這機器是否有 動態DNS 的功能呢?
似乎找不到相關設定項…

還有請前輩們協助,感謝!^^
文章關鍵字

Lilyandy wrote:
請問,我該更新FortiGate...(恕刪)


先聯絡資安艦隊看他們怎處理吧,之前100D也是中華資安艦隊的,也是叫他們幫忙處理問題。
forti 很好用
但他家的 BUG 靠北多
你說的那個就是他的 BUG 並不是不能用

我個人是建議升級到 5.6 然後 reset 再觀察看看

至於 6.0 全民封測中 XD
建議等到 6.1 再嘗試


lovesharepc wrote:
forti 很好用但...(恕刪)


請問前輩的機器型號…也是 60E 嗎?

很怕更新後跑不動…


什麼…bug靠北多…
這是怎麼個情況呢?

因為我第一次使用 FortiGate 60E 機器…
所以並不太了解…
之前是使用 DELL SonicWALL TZ500 + SonicPoint ACi 機器的,
感覺上 TZ500 很複雜(但動態DNS功能不錯用!)
60E感覺比TZ500陽春許多。

但自認無法駕御TZ500,所以目前網拍出售中…
改用60E…

umax wrote:
先聯絡資安艦隊看他們...(恕刪)


中華說,由於是贈品,所以不提供安裝服務…。
FortiGate 就是操作很人性化
他在防火牆市場排名是第二
但他也是各種毛病
當然 BUG 其實每家都有
這點是不用太擔心

我的機型不是 60E
因為工作關係接觸很多設備
你倒是不用擔心效能
FORTI 一向不差
之前代理商推建議韌體的更新
小數點後 .1 .2 .3
這種別更新(封測中)
還有更新完沒問題都然大家都高興
有問題就試著 reset 看看
真的不行再降版




lovesharepc wrote:
FortiGate ...(恕刪)


原來如此。

好奇請問前輩,那排名第一的是哪一家?

說實話,我使用防火牆的經驗並不多,
因為都是固定使用某台機器…

目前主要使用的防火牆是:QNO QVF8202,
這台主要是拖了後面數台Server…
也是目前現役存活最久的機器…

至於家用/公司用,是用別台機器,
也就是現在FortiGete 60E,
之前是TZ500,說實話,也是靠北的難設定…
也因為搞不定才放棄它(跳樓價拍賣中…),而換了FortiGate 60E,
其是本來是想要 FortiWiFi 60E 的,
可惜中華企業用戶沒有此方案可選…
加上又錯過了前代的 FortiWiFi 60D …。

另請問,前輩的建議是次版本更新對吧?
5.4
至於 5.4.1, 5.4.2, 5.4.3, .....不建議更新對嗎?

不過這玩意出廠就是5.4.4呢?
但我發現5.4.4有兩種版本…分別為…
FGT_60E-v5-build6003-FORTINET.out
FGT_60E-v5-build3275-FORTINET.out (by FIPS-CC-Certified)
後面還特別標示了『by FIPS-CC-Certified』,請問這是什麼意思呢?
說實話,我沒注意到build版本,
所以我也不知道自己的機器是原本是哪一種的?

另外,在每個本版內,還有個 MIB 目錄,裏面都有兩個檔案,例如:
FORTINET-CORE-MIB.mib
FORTINET-FORTIGATE-MIB.mib
請問…這又是做什麼用的?


對了!動態DNS的設定,是否有限定機種?

有勞您的說明了。謝啦!
個人沒在用 FortiCloud , 我都是關了這個功能.

不過我記得 FortiCloud 是有合約才能使用的不是嗎?


neo3p wrote:
個人沒在用 FortiCloud...(恕刪)


好像是…?
不過機器上印有 FortiCloud Key 但卻無法成功輸入…
市佔第一是 palo alto
功能非常強
但也相對複雜


代理商大概的意思是
版本號
a.b.c
b 跟 c 的數字 < 3 就當嘗鮮版


FIPS-CC-Certified
沒特別注意
應該是強化加密的版本

MIB 是提供 snmp 軟體解析用的

文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!