보안/Network

FortiGate 방화벽 Firmware 설치

realforce111 2020. 9. 28. 16:37

FortiGate 방화벽 초기 상태에서 Firmware 설치 방법을 알아보겠습니다.

 

운영 중인 방화벽은 Firmware Upgrade Path에 따라 firmware 버전을 업그레이드하면 되며, 아래에서 설명하는 방법은 설치된 Firmware를 Format 하여 삭제하고 새로운 Firmware 파일을 설치하는 방법입니다.

 

설정 내용이 초기화될 수 있으므로 Config Backup 후 Restore 하시거나, 신규로 설치하는 경우에 아래 방법을 사용하시기 바랍니다.

 

FortiGate-100E 인터페이스

방화벽의 Console Port와 MGMT 포트를 확인하고 PC와 연결합니다.

 

PC에서 방화벽 MGMT 포트와 연결한 네트워크 인터페이스에 IP를 임의로 설정합니다. ex) 192.168.1.100/24

 

TFTP를 실행하고 Directory는 방화벽 Firmware 파일이 저장된 경로를 선택합니다.

 

콘솔창(console port speed is 9600 bits per second)을 연결한 뒤 방화벽 전원을 on 합니다.

 

이후에는 아래 절차에 따라 Firmware 포맷 및 설치 진행하시면 됩니다.

 

1) 부팅 과정에서 "Press any key to display configuration menu..." 부분에서 아무 키나 입력

 

2) 부팅 선택 메뉴에서 F 키 입력

 

3) It will erase data in boot device. Continue? [yes/no]: -> yes 입력

 

4) 포맷 완료 후 다시 부팅 선택 메뉴에서 G 키 입력

 

5) Enter TFTP server address [192.168.1.168]: -> TFTP를 실행하는 PC의 IP 입력, ex) 192.168.1.100

 

6) Enter Local Address [192.168.1.188]: -> 방화벽 IP를 임의로 입력, ex) 192.168.1.99

 

7) Enter File Name [image.out]: -> 방화벽 Firmware 파일 이름 입력(확장자 포함)

 

8) Save as Default firmware/Backup firmware/Run image without saving:[D/B/R]? -> D 입력

 

방화벽 Firmware 설치 완료 후 버전 확인(get system status)