رفع خطاهای رایج هنگام آپدیت آفلاین فایروال FortiGate — گام‌به‌گام

رفع خطاهای رایج هنگام آپدیت آفلاین فایروال FortiGate

در محیط‌های شبکه‌ای با حساسیت امنیتی بالا، به‌روزرسانی سامانه‌های دفاعی از جمله فایروال‌ FortiGate، امری حیاتی محسوب می‌شود. در شرایطی که دسترسی مستقیم به اینترنت برای فایروال میسر نباشد (مانند شبکه‌های ایزوله یا های-سکیوریتی)، فرآیند آپدیت ماژول‌های امنیتی نظیر آنتی‌ویروس، IPS و فیلتر وب، به روش آفلاین صورت می‌پذیرد. اگرچه این روش، کنترل بیشتری در اختیار مدیران شبکه قرار می‌دهد، اما پیچیدگی‌های فنی و خطاهای احتمالی آن می‌تواند چالش‌برانگیز باشد. در این مقاله، به بررسی جامع رایج‌ترین خطاهای encountered در حین آپدیت آفلاین فورتی‌گیت می‌پردازیم و راهکارهای عملی و گام‌به‌گام برای عیب‌یابی و رفع هر یک را ارائه خواهیم داد. هدف این راهنما، توانمندسازی متخصصان امنیت برای اجرای روان و بی‌وقفه این فرآیند حیاتی، حتی در شرایط بدون اتصال برخط است.

برای استعلام قیمت و خرید تجهیزات فورتی نت با کارشناسان وینو سرور تماس بگیرید.

 

روش‌های آپدیت آفلاین و پیش‌نیازها

به‌طور کلی، دو روش اصلی برای نصب دستی به‌روزرسانی‌ها در فایروال FortiGate در محیط‌های آفلاین وجود دارد:

  • آپدیت از طریق رابط گرافیکی تحت وب (Web GUI): در این روش، فایل بسته به‌روزرسانی (Package) از پورتال پشتیبانی فورتی‌نت دانلود و سپس مستقیماً از طریق بخش «System > Firmware» در رابط مدیریتی فورتی‌گیت، بارگذاری و نصب می‌شود. این روش ساده و بصری است.
  • آپدیت از طریق خط فرمان (CLI) با استفاده از پروتکل‌های FTP/TFTP: این روش، قدرتمند و انعطاف‌پذیر است و معمولاً برای اتوماسیون یا در شرایط خاص ترجیح داده می‌شود. در این متد، فایل پکیج بر روی یک سرور FTP یا TFTP داخلی قرار می‌گیرد و فایروال با استفاده از دستورات خط فرمان، فایل را از سرور دریافت و نصب می‌کند.

پیش‌نیازهای حیاتی قبل از آغاز فرآیند:

  • مطابقت نسخه‌ها: اطمینان حاصل کنید که نسخه پکیج دانلود شده دقیقاً با نسخه سیستم عامل FortiOS دستگاه شما همخوانی دارد. عدم رعایت این اصل، منجر به خطای 64- می‌شود.
  • دسترسی به مستندات: داشتن دانش پایه از دستورات CLI فورتی‌گیت ضروری است.
  • پیکربندی صحیح سرور: سرور FTP/TFTP باید به درستی پیکربندی شده و از داخل شبکه در دسترس فایروال باشد.
  • بررسی اتصال شبکه: از برقراری ارتباط شبکه بین فورتی‌گیت و سرور میزبان پکیج‌ها اطمینان حاصل کنید.

در ادامه، به بررسی ساختار دستوری در CLI و سپس تشریح گام‌به‌گام خطاها خواهیم پرداخت.

 

قالب دستوری آپدیت از طریق CLI (به همراه مثال)

ساختار کلی دستور برای آپدیت یک ماژول به صورت زیر است:

bash

execute restore <module-name> <protocol> <filename> <server-ip:port> <username> <password>

مثال عملی: فرض کنید قصد دارید ماژول آنتی‌ویروس را آپدیت کنید. اطلاعات به شرح زیر است:

نام ماژول: av

پروتکل: ftp

نام فایل: av.pkg

آدرس سرور: 192.168.20.100

پورت: 21

نام کاربری: username

رمز عبور: password

دستور صحیح به این شکل خواهد بود:

bash

execute restore av ftp av.pkg 192.168.20.100:21 username password

تصویر 1 :

 

شناسایی و رفع خطاهای رایج آپدیت آفلاین

در این بخش، رایج‌ترین کدهای خطایی که در حین اجرای دستور آپدیت آفلاین با آن‌ها مواجه می‌شوید، به همراه علل و راهکارهای دقیق رفع آن‌ها ارائه شده است.

۱. خطای ۲۸- (دسترسی به پکیج میسر نیست)

این خطا نشان‌دهنده آن است که فایروال FortiGate به هر دلیلی نمی‌تواند فایل پکیج را از سرور مورد نظر دانلود کند.

علل احتمالی:

وارد کردن اشتباه آدرس IP سرور FTP/TFTP.

وارد کردن اشتباه شماره پورت سرویس.

وارد کردن اشتباه نام کاربری یا رمز عبور سرور FTP.

نوشتن اشتباه نام فایل پکیج (مثلاً avv.pkg به جای av.pkg).

روشن نبودن سرویس FTP/TFTP روی سرور.

وجود مسدودیت فایروال یا شبکه بین FortiGate و سرور.

راهکارهای رفع:

صحت تمامی پارامترهای اتصال (آدرس IP، پورت، نام کاربری، رمز عبور و نام فایل) را دوباره بررسی کنید.

از دسترسی‌پذیری سرور و سرویس از طریق یک کلاینت دیگر در همان شبکه اطمینان حاصل کنید.

اتصال شبکه بین FortiGate و سرور را با دستور execute ping 192.168.20.100 آزمایش کنید.

Command fail. Return code -28

مثال از دستور اشتباه (خطای تایپی در نام کاربری):

bash

execute restore av ftp av.pkg 192.168.20.100:21 usernmae password

[نمایش دستور اشتباه منجر به خطای ۲۸-]

execute restore av ftp av.pkg 192.168.20.100:21 usernmae password

 

۲. خطای ۶۱- (خطای نگارش دستور)

این خطا نشان‌دهنده وجود مشکل در ساختار یا املای دستور تایپ‌شده در CLI است.

علل احتمالی:

تایپ اشتباه نام ماژول (مثلاً avs به جای av یا ipss به جای ips).

جاانداختن یا جابجایی پارامترهای دستور.

استفاده از کاراکترهای غیرمجاز یا فاصله‌های اضافه.

راهکارهای رفع:

دستور را با دقت بازبینی کرده و از صحت املای هر بخش مطمئن شوید.

از دستور ? در CLI برای مشاهده ساختار صحیح و پارامترهای موجود کمک بگیرید (مثلاً execute restore ?).

از یک متن‌ویرایشگر (Text Editor) برای تایپ بدون خطای دستور استفاده کرده و سپس آن را کپی کنید.

Command fail. Return code -61

 avs ftp av.pkg 192.168.20.100:21 username password

 

مثال از دستور اشتباه (تایپ اشتباه نام ماژول):

bash

execute restore avs ftp av.pkg 192.168.20.100:21 username password

نمایش دستور اشتباه منجر به خطای ۶۱-

Command fail. Return code -64

۳. خطای ۶۴- (عدم تطابق نسخه پکیج و سیستم عامل)

این خطا یکی از حیاتی‌ترین خطاها است و نشان می‌دهد نسخه پکیجی که قصد نصب آن را دارید با نسخه FortiOS در حال اجرا بر روی دستگاه شما سازگاری ندارد.

علل احتمالی:

دانلود پکیج مربوط به یک نسخه اصلی (Major Version) دیگر از FortiOS (مثلاً Attempting to install a v7.x package on a device running v6.4).

راهکارهای رفع:

از پورتال پشتیبانی فورتی‌نت، پکیجی را دانلود کنید که دقیقاً با نسخه FortiOS دستگاه شما مطابقت دارد.

نسخه FortiOS خود را با دستور get system status بررسی کنید.

توجه: نصب پکیج نامناسب می‌تواند باعث بی‌ثباتی عملکرد ماژول‌های امنیتی شود.

execute restore av ftp av.pkg 192.168.20.100:21 username password

مثال از دستور صحیح با پکیج ناسازگار (دستور درست است، اما پکیج اشتباه است):

bash

execute restore av ftp av.pkg 192.168.20.100:21 username password

۴. خطای ۸۵- (عدم تطابق فایل پکیج با دستور ماژول)

این خطا زمانی رخ می‌دهد که دستوری که اجرا می‌کنید با نوع فایل پکیجی که ارائه می‌دهید، همخوانی ندارد.

علل احتمالی:

استفاده از دستور یک ماژول برای نصب پکیج ماژولی دیگر (مثلاً استفاده از دستور ips برای نصب فایل av.pkg).

تغییرات در دسته‌بندی پکیج‌ها بین نسخه‌های مختلف FortiOS. برای مثال، ممکن است پکیجی در نسخه‌های قدیمی تحت other قرار گرفته باشد، اما در نسخه‌های جدیدتر زیرمجموعه IPS شده باشد.

راهکارهای رفع:

از صحت تطابق دستور (av, ips, webfilter و غیره) با نوع فایل پکیج اطمینان حاصل کنید.

مستندات مربوط به نسخه FortiOS خود را برای اطلاع از دسته‌بندی صحیح پکیج‌ها بررسی کنید.

Command fail. Return code -85

مثال از دستور اشتباه (استفاده از دستور ماژول IPS برای نصب پکیج آنتی‌ویروس):

bash

execute restore ips ftp av.pkg 192.168.20.100:21 username password

execute restore ips ftp av.pkg 192.168.20.100:21 username password

 

خطاهای پیشرفته در به‌روزرسانی Firmware از طریق GUI

در کنار خطاهای رایج CLI، ممکن است هنگام به‌روزرسانی سیستم عامل (Firmware) خود فایروال از طریق رابط گرافیکی (Web GUI) نیز با پیام‌های هشدار یا خطا مواجه شوید. درک این پیام‌ها برای حفظ سلامت دستگاه ضروری است.

الف) خطای “The image file does not match the platform” (عدم تطابق فایل فریمور با پلتفرم)

این خطا زمانی ظاهر می‌شود که فایل فریمور ارسال شده برای دستگاه، مخصوص مدل سخت‌افزاری یا پلتفرم دیگری باشد.

علت: انتخاب نادرست بیلد (Build) فریمور از پورتال پشتیبانی فورتی‌نت. برای مثال، انتخاب فریمور مخصوص مدل FWF (FortiWiFi) برای دستگاه معمولی FGT (FortiGate).

راهکار:

از پورتال پشتیبانی فورتی‌نت، دقیقاً فریمور مخصوص مدل و پلتفرم دستگاه خود را دانلود کنید.

به پسوند فایل و توضیحات آن در پورتال دقت کنید (مثلاً FGT، FWF، FGR).

نمونه خطای عدم تطابق پلتفرم در GUI

صفحه انتخاب فریمور صحیح از پورتال پشتیبانی

ب) هشدار “No firmware available from FortiGuard” (عدم دریافت لیست فریمور از فورتی‌گارد)

این هشدار نشان می‌دهد دستگاه شما نمی‌تواند لیست فریمورهای قابل ارتقاء را از سرورهای توزیع فورتی‌گارد دریافت کند.

علل احتمالی:

-عدم دسترسی دستگاه به اینترنت.

-مسدود بودن دسترسی به دامنه‌های فورتی‌گارد.

-مشکلات موقت سرورهای فورتی‌گارد.

راهکار و تشخیص:

از دستورات تشخیصی زیر در CLI برای بررسی وضعیت ارتباط با سرورهای فورتی‌گارد استفاده کنید:

bash

diagnose fdsm fds-update

diagnose fdsm image-upgrade-matrix

diagnose fdsm image-list

اگر خروجی این دستورات وضعیت “Busy” یا خطا نشان دهد، باید اتصال اینترنت و DNS دستگاه را بررسی کرده یا امکان دسترسی به دامنه‌های سرویس فورتی‌گارد را فراهم کنید.

 

هشدار عدم دریافت لیست فریمور

خروجی دستورات تشخیصی در حالت خطا و حالت عادی

ج) خطای “Image upgrade failed” (شکست در ارتقای فریمور)

این خطا حتی در صورت مشاهده لیست فریمورها نیز ممکن است رخ دهد.

علل احتمالی:

غیرفعال بودن قابلیت «ارتقای فریمور از راه‌دور» (Allow Remote Firmware Upgrade) در تنظیمات مرکزی.

مشکل اتصال به سرورهای فورتی‌گارد در لحظه دانلود.

راهکار و تشخیص:

فعال‌سازی گزینه Allow Remote Firmware Upgrade از مسیر System > Central Management در GUI.

بررسی سلامت اتصال به سرورهای فورتی‌گارد با دستورات پینگ:

bash

show full-configuration system central-management | grep allow-remote-firmware-upgrade

execute ping guard.fortinet.net

execute ping service.fortiguard.net

execute ping update.fortiguard.net

خطای شکست در ارتقای فریمور

فرآیند آپدیت آفلاین فایروال FortiGate، با وجود چالش‌های فنی، با درک صحیح از روش‌ها، پیش‌نیازها و کدهای خطا، کاملاً قابل مدیریت است. کلید موفقیت در این مسیر، دقت در جزئیات است: دقت در دانلود پکیج و فریمور صحیح، دقت در تایپ دستورات CLI، و دقت در پیکربندی سرور و شبکه. با پیروی از راهنمای گام‌به‌گام ارائه شده در این مقاله، می‌توانید امنیت شبکه خود را با اطمینان خاطر و بدون وقفه در محیط‌های ایزوله، به‌روز نگه دارید.

برای مطالعه جزئیات بیشتر و دسترسی به مستندات فنی، به صفحه اختصاصی FortiGate مراجعه فرمایید.

 

جمع‌بندی نهایی و بهترین روش‌ها (Best Practices)

فرآیند آپدیت آفلاین فایروال FortiGate، با وجود چالش‌های فنی، با درک صحیح از روش‌ها، پیش‌نیازها و کدهای خطا، کاملاً قابل مدیریت است. برای اطمینان از اجرای روان و بی‌خطر این عملیات حیاتی، رعایت نکات زیر به عنوان بهترین روش‌ها توصیه می‌شود:

برنامه‌ریزی و تهیه نسخه پشتیبان (Backup):

پیش از هرگونه به‌روزرسانی، از پیکربندی فعلی دستگاه (Configuration) یک نسخه پشتیبان کامل تهیه کنید.

فرآیند آپدیت را در یک پنجره زمانی کم‌ترافیک (Maintenance Window) برنامه‌ریزی کنید.

تأیید اصالت و یکپارچگی فایل‌ها:

از پورتال رسمی پشتیبانی فورتی‌نت (support.fortinet.com) فایل‌ها را دانلود کنید.

checksum فایل دانلود شده را با مقدار درج شده در پورتال تطبیق دهید تا از سالم و اصیل بودن آن اطمینان حاصل کنید.

تست در محیط آزمایشگاه (Staging Environment):

در صورت امکان، ابتدا فرآیند آپدیت را روی یک دستگاه مشابه در یک محیط آزمایشگاهی غیرتجاری تست کنید تا از عدم بروز مشکل در تولید اطمینان حاصل کنید.

مستندسازی (Documentation):

تمام مراحل انجام شده، دستورات استفاده شده و تغییرات اعمال شده را به دقت مستند کنید. این کار برای عیب‌یابی مشکلات آینده و اجرای استاندارد عملیات بسیار ارزشمند خواهد بود.

نظارت پس از به‌روزرسانی (Post-Upgrade Monitoring):

پس از نصب موفقیت‌آمیز به‌روزرسانی، به مدت کافی بر عملکرد دستگاه، منابع سیستم (CPU و Memory) و وضعیت ماژول‌های امنیتی نظارت کنید تا از پایداری سیستم اطمینان حاصل نمایید.

 

سخن پایانی:

کلید موفقیت در مدیریت فایروال‌های FortiGate در محیط‌های آفلاین، دقت در جزئیات است: دقت در دانلود پکیج و فریمور صحیح، دقت در تایپ دستورات CLI، و دقت در پیکربندی سرور و شبکه. با پیروی از راهنمای گام‌به‌گام ارائه شده در این مقاله و رعایت بهترین روش‌ها، می‌توانید امنیت شبکه خود را با اطمینان خاطر و بدون وقفه در محیط‌های ایزوله، به‌روز نگه دارید.

امتیاز
تصویر وینو سرور

وینو سرور

وینو سرور، اولین استارتاپ ارائه تجهیزات و سیستم های سخت افزاری، به صورت مستقیم از تولید کننده به مصرف کننده است. همواره تلاش مجموعه بر این اصل استوار بوده است تا مشتریان بتوانند بهترین سیستم را برای پروژه خود انتخاب کرده و با مناسب‌ترین قیمت، آن را تهیه کنند. تیم وینو سرور، همواره سعی می‌کند تا جامع‌ترین خدمات را به مشتریان ارائه دهد تا خرید را برای شما به کاری لذت‌بخش و آسان تبدیل کند.

پست ها

مطلع شدن از پست های جدید

می‌خواهم اولین نفری باشم که از مقاله‌هایی که در وینو سرور منتشر می‌شود، آگاه شوم.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

لوگو وینو سرور
×
نمودار قیمت
آخرین قیمت:
تومان
در حال آماده‌سازی...