fbpx

FortiGate z 2 GB RAM a FortiOS 7.6: Aktualizacje i rekomendacje

Wraz z premierą FortiOS 7.6 firma Fortinet wprowadziła istotne zmiany w funkcjonalnościach dostępnych na mniejszych modelach FortiGate z mniej niż 2 GB pamięci RAM. Te zmiany mają na celu optymalizację wydajności i stabilności urządzeń, ale mogą wpływać na niektóre aspekty ich działania. W tym artykule wyjaśniamy, czego mogą się spodziewać użytkownicy tych urządzeń oraz jakie kroki warto podjąć.

Zmiany na mniejszych modelach FortiGate

Główne zmiany w FortiOS 7.6 dla mniejszych modeli FortiGate

1. Brak wsparcia dla SSL VPN

Od wersji FortiOS 7.6 mniejsze modele FortiGate z 2 GB RAM nie obsługują trybu tunelowego ani webowego SSL VPN.

Co to oznacza?

Jeśli używasz tych urządzeń do zdalnego dostępu opartego na SSL VPN, konieczne będzie znalezienie alternatywnego rozwiązania lub pozostanie na starszej wersji FortiOS.

 

2. Wyłączenie inspekcji proxy

Od FortiOS 7.4.4 funkcje inspekcji proxy zostały wyłączone na urządzeniach z 2 GB RAM. Obejmuje to zaawansowane funkcje filtrowania treści i inspekcji ruchu, które wykorzystują proxy jako podstawowy mechanizm.

Jeśli korzystasz z funkcji proxy, takich jak filtrowanie URL czy inspekcja protokołów HTTPS, po aktualizacji zostaną one zmienione na tryb Flow-based.

 

Dlaczego wprowadzono te zmiany?

Zmiany te są odpowiedzią na ograniczenia sprzętowe mniejszych modeli FortiGate. Funkcje proxy i SSL VPN są zasobożerne, a ich obsługa może wpływać na stabilność i ogólną wydajność urządzeń z niewielką ilością pamięci RAM. Wyłączenie tych funkcji pozwala optymalnie wykorzystać dostępne zasoby, zapewniając niezawodną pracę urządzenia w podstawowych zastosowaniach.

 

Jakich modeli FortiGate dotyczy zmiana?

Najpopularniejsze modele FortiGate z 2GB pamięci RAM to:

  • FortiGate 40F
  • FortiGate 60E
  • FortiGate 60F
  • FortiGate 80E
  • FortiGate 90E
 

Co możesz zrobić?

1. Pozostać na starszej wersji FortiOS

Jeśli funkcje proxy lub SSL VPN są dla Ciebie kluczowe, możesz pozostać przy FortiOS 7.2.x który nadal wspiera te funkcje. 

 

2. Rozważ aktualizację sprzętu

Jeśli potrzebujesz pełnej funkcjonalności proxy i SSL VPN, warto rozważyć inwestycję w urządzenia z większą ilością pamięci RAM (np. 4 GB lub więcej). Modele te nie podlegają wspomnianym ograniczeniom i oferują wyższą wydajność.

 

3. Zastąpić SSL VPN konfiguracją IPsec

Konfiguracja VPN za pomocą IPsec na wymienionych urządzeniach jest w dalszym ciągu dostępna, więc jedną z możliwości jest zmiana konfiguracji SSL VPN na IPsec.

 

4. Skontaktuj się z nami

Nasz zespół chętnie pomoże w dobraniu odpowiednich rozwiązań dostosowanych do Twoich potrzeb. Oferujemy zarówno doradztwo, jak i wsparcie techniczne w zakresie modernizacji infrastruktury.

 

Podsumowanie

Zmiany wprowadzone w FortiOS 7.6 mogą wpływać na codzienne użytkowanie mniejszych modeli FortiGate. Wyłączenie funkcji proxy oraz SSL VPN jest wynikiem dostosowania oprogramowania do możliwości sprzętu. Aby uniknąć potencjalnych problemów, warto rozważyć pozostanie na starszej wersji oprogramowania lub inwestycję w nowszy sprzęt.

Jeśli masz pytania lub potrzebujesz wsparcia, skontaktuj się z nami – jesteśmy tu, aby pomóc!

Jak przygotować organizację na zmiany?
Szkolenie FortiGate Online
Szkolenie Forti Effective Day w formie hybrydowej! Jak? Poznaj zakres hybrydowego szkolenia FortiGate.

Wydarzenia:

Current Month

Zadaj pytanie naszemu specjaliście
ds. bezpieczeństwa!

Wypełnij Formularz: