拿到一台故障的Fortigate FG-110C,裡面韌體本來是第4版,在更新第5版的韌體時失敗,導致變磚,在櫃子翻到Console線,就照網路的教學試著重刷韌體,運氣還不錯,最後有成功救回來,להלן הרשומה:
גלה בעיות:
- 找到RS-232 to RJ-45的傳輸線接上電腦com port跟FG-110C的console port,סט סופר מסוף 9600bps-8bit-None-1-No。
- 重開機FG-110C後,確認終端機有收到訊息,載入系統到一半後就死當,לא מופיעה הודעת כניסה。
סביבת המחלקה:
- 先在PC裝好TFTP Server,我是用3com的3CDaemon,第一次執行時會跳防火牆訊息,זכור להתיר。
- 執行3CDaemon即啟動TFTP,點選「Configure TFTP Server」,將「Upload/Download directory」指定到韌體所在目錄後,按確定即可。
- העתק את הקושחה לספרייה שצוינה זה עתה。
- הגדר את ה- IP של המחשב ל 192.168.1.X。
עדכן קושחה:
- 重開機FG-110C,לחץ על מקש כלשהו במהלך `` לחץ על מקש כלשהו כדי להציג תפריט תצורה ... '' כדי להיכנס למצב ההגדרה。
- G מופיע、F、I、Q、חמש משימות כולל H,這邊我們會用到的是F跟G,כלומר לנקות את הקושחה המקורית ולעקוב אחר TFTP כדי להשיג את הקושחה。
- 先輸入F(Format boot device.),等待3~5分鐘後,יופיע את האופציה וישאל אותך מה לעשות הלאה。
- 輸入G(Get firmware image from TFTP server.),接著要會跳出一個訊息要你把網路線接上特定的port,עקוב אחר ההוראות לחיבור כבל הרשת ל- FG-110C ולמחשב。שימו לב כאן,כמה מאמרים באינטרנט הוא פשוט יותר מחוברים ליציאת ה- Ethernet 1,אבל אני הולך לקבל תכנית וואן 1,אז זה תלוי במידע המכשיר。
- לאחר מכן להזין את כתובת שרת TFTP,במילים אחרות, 192.168.1.X מוגדר על המחשב הקדמי。
- הזן את השם המלא של קובץ הקושחה,מכיל סיומת קבצים。
- FG-110C לציין את ה- IP,可以直接按Enter鍵,預設值可能會是192.168.1.188,這邊要跟PC的IP不同,אבל אותו פלח רשת。
- 更新完韌體後,會出現「Save as a Default firmware/Backup firmware/Run image without saving?(D/B/R)」,הזן ד。
設備會自己重開機,עדכון הקושחה הושלם。
之後有遇到ping的到但無法顯示管理頁面的問題,測試到後來才發現原來是手邊的IE跟Firefox版本都太舊,רגיל לאחר עדכון。
[קישור]
- Fortinet Firmware Upgrade @ 有「模」有樣 :: 痞 客 邦 PIXNET ::
- Fred的工作紀錄: Fortigate Reset Password & Factory reset & Firmware upgrade
[…] 2021/10/27 לעדכן: ספק רשמית את טבלת הכלים של נתיב השדרוג,אם אתה רוצה לשמור על ההגדרות,ייתכן שיהיה יותר בטוח לשדרג בהדרגה על פי המלצות רשמיות。 אבל אם אתה מגדיר את זה לאפס,אפילו להחליף קושחה ממצב קונסולה,אתה יכול לעבור ישר לגרסה האחרונה。 […]