meta data de esta página
  •  

¡Esta es una revisión vieja del documento!


Migración de la configuración a otro fortinet

Vamos a ver como migrar la configuración y las políticas de un equipo Fortinet a otro modelo de Fortigate con distinta versión de firmware. Para ello tenemos que seguir estos pasos:

  • Lo primero es hacer un backup del equipo a migrar y otro backup del equipo nuevo
  • Abrir el fichero de configuración del equipo a migrar y marcar para copiar todo el contenido salvo la primera línea de config-version
  • Sobreescribir el fichero de backup del equipo nuevo salvo la primera línea de config-version
  • Asegurarse de que todos los interfaces se llaman de la misma forma o modificar el fichero para que coincidan con el nuevo nombre

Otra opción sería utilizar las siguientes herramientas http://fortinet.camerabob.com:5190/ para exportar/importar las configuraciones

si no termina de pasar toda la configuración podemos ejecutar diagnose debug config-error-log read para ver el registro de error

Otra opción que también he utilizado cuando los modelos son muy diferentes es editar el fichero de backup con el notepad++ copiar trozos de la configuración que quiero replicar y pegarlos en el CLI del nuevo equipo.

Me explico , pongamos que por ejemplo quiero pasar todas las direcciones que tengo al nuevo equipo . Edito el fichero y busco la línea config firewall address selecciono todo hasta donde termina el grupo con la línea end

config firewall address
    edit "Servidor Antivirus"
        set comment "Servidor de antivirus"
        set subnet 192.168.0.141. 255.255.255.255
    next
    edit "Red interna usuarios"
       set color 13
       set subnet 172.25.100.0 255.255.255.0
    next
    edit "Red interna servidores"
        set color 13
        set subnet 172.30.99.0 255.255.255.0
    next
     edit "Red interna VOIP"
       set color 18
        set subnet 172.30.50.0 255.255.255.0
    next
*
*
*
end

Referencias