Paso para crear el cluster:
Las dos unidades del cluster tienen que tener los mismos interfaces conectados a los mismos switchs de manera que NO tengamos un punto único de fallo. La idea es tener varios puerto en trunk en cada cortafuegos conectados a distintos switchs
le ponemos un nombre distinto a cada cortafuegos
config system global set hostname cortafuegos1 end
Para definir quien será el nodo primario hay que poner dicho nodo con mayor prioridad que el otro.
config system ha set priority 200 end
Configuramos el grupo de alta disponibilidad
config system ha set mode a-a set group-name grupodeha set password contraseñadelgrupo set hbdev port15 50 port16 50 end
Si esto ocurre el equipo Fortigate vuelve al modo standalone cuando presionas ok sin dar ningún mensaje de aviso o error. Para solucionarlo basta con poner en todos los interfaces en modo manual.
get system ha
get system ha status
Lo primero es saber el id que tiene asignado el fortigate que queremos reiniciar
get system ha status
Una vez que sabemos el id nos conectamos al equipo
execute ha manage idy lo reiniciamos
execute reboot
Para actualizar el firmware de cluster tenemos que actualizar el firmware de la unidad master y automáticamente la unidad slave se actualizará.