Kullandığımız Firewall cihazlarımızda kapasite sınırları gereği zaman zaman cihaz upgrade i gerekebilir. Firewall cihazlarımızda kullanılan şirket politikaları ve güvenlik kriterleri gereği yüzlerce network, policy, route, vpn, filter vs gibi tanımlamalar yaparız.
Bu makalede, halihazırda kullanılan Fortigate 100E cihazımızı Fortigate 200E cihaza FortiConverter kullanarak migration yapıyor olacağız.
Peki FortiConverter nedir?
FortiConverter, Fortinet cihazlarımızda bulunan configuration yedeklerimizi farklı fortinet cihazlarımıza yada farklı marka firewall cihazlarımıza convert etmemizi sağlar.
FortiConverter hakkındaki daha detaylı bilgiyi resmi web sayfalarından inceleyebilirsiniz.
https://www.fortinet.com/products/next-generation-firewall/forticonverter.html
https://www.fortinet.com/content/dam/fortinet/assets/data-sheets/FortiConverter.pdf
Maalesef bu günün güncel FortiConverter versiyonu olan v5.4.0, Fortigate configuration yedeğini başka bir Fortigate cihaza convert etmeyi desteklemiyor. Bu nedenle eski versiyon olan 5.3.0 kullanıyor olacağız.
Uygulamayı açtığımızda karşımıza şöyle bir ekran gelecek.
Fortinet veya farklı marka cihazlara geçiş yapabiliriz. Biz Fortinet ile devam ediyoruz.
Outpt Format : Fortigate CLI
Output OS Version: 4.3/5.0/5.2 to 5.4
Conversion Options: İki seçeneği de işaretleyin.
Output Directory: Convert edilen config backup dosyamızı alacağımız konum
Next ile ilerliyoruz.
Eski ve yeni cihazlarımızdan aldığımız conf. yedek konumlarını kaynak ve hedef olarak gösteriyoruz.
Birden fazla VDOM kullanılıyor ise bu bölümde seçim yapılabilir.
Bir VDOM ile devam ediyoruz.
Bu bölümde source cihazımızda tanımlı olan interface bacaklarını görüyoruz. Bu tanımların target cihazda nereye tanımlanacağını seçeceğiz. Sadece tanımlı olan interface bacaklarını geçirmemiz yeterli.
Fortigate Inteface sütunu : Target Interface
Source Interface sütunu: Source Interface
Gerekli tanımlamaları yaptıktan sonra benim cihazım aşağıdaki gibi görünüyor.
Sonraki ek roller tanımlayabileceğimiz ekranı geçiyoruz.
Son olarak Go to Output butonu ile FG100E config den 200E config yedeğimize convert edilmiş çıktımızı alabiliriz.
Export ettiğimiz config yedeğimizi yeni FG200E cihazımıza restore ederek eski cihazımızda bulunan tüm tanımlarımızı almış olduk.