Konfiguracja urządzeń FortiGate w niektórych przypadkach może ulec uszkodzeniu, przez co zarządzanie nimi z poziomu interfejsu graficznego (GUI) dostępnego przez przeglądarkę może stać się niemożliwe. W tym poradniku dowiesz się, jak skonfigurować, zaktualizować urządzenie FortiGate przez konsolę.
Spis treści:

Przygotowanie do konfiguracji FortiGate
Do konfiguracji naszego FortiGate’a potrzebnych będzie kilka rzeczy.
- Połącz komputer z portem konsoli na urządzeniu FortiGate.
- Na komputerze musimy mieć zainstalowany program obsługujący połączenia konsolowe. W tym poradniku używamy programu PuTTY.
- Aby móc przesyłać pliki na FortiGate, należy zainstalować serwer TFTP. W naszym przypadku jest to serwer SolarWinds, ale można użyć dowolnego innego serwera TFTP.
Poradnik dotyczy konfiguracji urządzenia FortiGate 40F.
Konfiguracja programu PuTTY
Rozpoczynamy od konfiguracji programu PuTTY:
- Po uruchomieniu programu otworzy się okno konfiguracji. Zmieniamy typ połączenia z SSH na Serial.
- Warto ustawić nazwę sesji, aby można było ją zapisać i łatwo wczytywać w przyszłości.
- Najważniejsze: wybieramy numer portu COM, do którego podłączony jest kabel konsolowy. Numer ten sprawdzamy w Menedżerze urządzeń w sekcji „Porty (COM i LPT)”.

- W bocznym panelu wybieramy Session > Logging, a następnie zaznaczamy opcję All session output.
- Przechodzimy do kategorii Serial i zmieniamy Flow control na None.
- Wracamy na początek zakładki i klikamy Save, a następnie Open, aby uruchomić sesję.


Konfiguracja karty sieciowej
Zanim przejdziemy dalej, ustawiamy statyczny adres IP na naszym komputerze. Ustawienia:
Adres IP: 192.168.1.220
Maska podsieci: 255.255.255.0
Brama domyślna: 192.168.1.99
Konfiguracja serwera TFTP
Serwer TFTP będzie źródłem pliku z firmware’em, który zostanie wgrany do urządzenia.
- Tworzymy folder, w którym umieścimy plik z firmware’em. Lokalizacja folderu może być dowolna.

- Uruchamiamy serwer TFTP.
- W lewym górnym rogu wybieramy: File > configure i wskazujemy folder z plikiem firmware’u.

Konfiguracja w konsoli
- Klikamy Enter w PuTTY i logujemy się do systemu.
- Restartujemy urządzenie poleceniem: execute reboot
- Po restarcie pojawi się komunikat: Press any key to display configuration menu
- Wciskamy Enter, aby wejść do menu konfiguracyjnego.

Wybieramy F, aby sformatować urządzenie.
Następnie klikamy R, aby wyświetlić parametry konfiguracyjne oraz C, aby rozpocząć konfigurację.
Kolejne kroki:
I – ustaw adres IP urządzenia na 192.168.1.99
S – ustaw maskę podsieci na 255.255.255.0
G – ustaw bramę na 192.168.1.220
T – ustaw adres serwera TFTP na 192.168.1.220
F – ustaw nazwę pliku firmware’u na image.out
Q – wyjście z menu

Transfer firmware’u
- Podłącz komputer do portu WAN urządzenia FortiGate.
- Uruchom menu konfiguracyjne, tak jak wcześniej.
- Kliknij T, aby rozpocząć transfer firmware’u.
- Upewnij się, że firewall na komputerze jest wyłączony – w przeciwnym razie może blokować połączenie z serwerem TFTP.

Przeczytaj również: FortiGate Firmware Upgrade. Jak zaktualizować oprogramowanie?
FAQ - odpowiedzi naszych ekspertów:
Nie widzę portu COM w Menedżerze urządzeń. Co robić?
Upewnij się, że kabel konsolowy jest poprawnie podłączony do portu USB/RS232 oraz że zainstalowane są odpowiednie sterowniki do adaptera. W przypadku kabli USB-RS232 najczęściej potrzebny jest sterownik Prolific lub FTDI.
PuTTY nie łączy się z konsolą – ekran pozostaje pusty.
Sprawdź:
Czy wybrany port COM jest poprawny.
Czy prędkość transmisji (baud rate) ustawiona jest na 9600 (domyślnie dla FortiGate).
Czy nie masz uruchomionego innego programu korzystającego z tego samego portu COM.
Po restarcie FortiGate nie widzę komunikatu „Press any key to display configuration menu”.
Spróbuj:
Wcisnąć klawisz Enter zaraz po pojawieniu się restartu.
Upewnić się, że komunikacja przez konsolę działa (spróbuj ponownego podłączenia).
Poczekać chwilę – czasami komunikat pojawia się z opóźnieniem.
Jaka nazwa pliku firmware powinna być ustawiona w konsoli (opcja F)?
Nazwa pliku powinna odpowiadać nazwie pliku umieszczonego w katalogu TFTP, np. image.out. Upewnij się, że nazwa pliku wprowadzona w konsoli dokładnie zgadza się z tą w folderze (uwzględniając rozszerzenie).
Transfer firmware'u nie działa – urządzenie nie może połączyć się z TFTP.
Sprawdź:
Czy adresy IP są poprawnie skonfigurowane po obu stronach.
Czy zapora sieciowa (firewall) na komputerze nie blokuje połączenia.
Czy serwer TFTP działa i udostępnia folder z plikiem firmware.
Czy komputer i FortiGate są połączone bezpośrednio (najlepiej przez port WAN).
Czy aktualizacja przez konsolę usuwa konfigurację?
Tak. Formatowanie urządzenia usuwa całą wcześniejszą konfigurację. Po wgraniu firmware’u trzeba będzie ponownie skonfigurować urządzenie lub wgrać kopię zapasową (jeśli została wcześniej utworzona).