در محیطهای شبکهای با حساسیت امنیتی بالا، بهروزرسانی سامانههای دفاعی از جمله فایروال FortiGate، امری حیاتی محسوب میشود. در شرایطی که دسترسی مستقیم به اینترنت برای فایروال میسر نباشد (مانند شبکههای ایزوله یا های-سکیوریتی)، فرآیند آپدیت ماژولهای امنیتی نظیر آنتیویروس، IPS و فیلتر وب، به روش آفلاین صورت میپذیرد. اگرچه این روش، کنترل بیشتری در اختیار مدیران شبکه قرار میدهد، اما پیچیدگیهای فنی و خطاهای احتمالی آن میتواند چالشبرانگیز باشد. در این مقاله، به بررسی جامع رایجترین خطاهای encountered در حین آپدیت آفلاین فورتیگیت میپردازیم و راهکارهای عملی و گامبهگام برای عیبیابی و رفع هر یک را ارائه خواهیم داد. هدف این راهنما، توانمندسازی متخصصان امنیت برای اجرای روان و بیوقفه این فرآیند حیاتی، حتی در شرایط بدون اتصال برخط است.
برای استعلام قیمت و خرید تجهیزات فورتی نت با کارشناسان وینو سرور تماس بگیرید.
روشهای آپدیت آفلاین و پیشنیازها
بهطور کلی، دو روش اصلی برای نصب دستی بهروزرسانیها در فایروال FortiGate در محیطهای آفلاین وجود دارد:
- آپدیت از طریق رابط گرافیکی تحت وب (Web GUI): در این روش، فایل بسته بهروزرسانی (Package) از پورتال پشتیبانی فورتینت دانلود و سپس مستقیماً از طریق بخش «System > Firmware» در رابط مدیریتی فورتیگیت، بارگذاری و نصب میشود. این روش ساده و بصری است.
- آپدیت از طریق خط فرمان (CLI) با استفاده از پروتکلهای FTP/TFTP: این روش، قدرتمند و انعطافپذیر است و معمولاً برای اتوماسیون یا در شرایط خاص ترجیح داده میشود. در این متد، فایل پکیج بر روی یک سرور FTP یا TFTP داخلی قرار میگیرد و فایروال با استفاده از دستورات خط فرمان، فایل را از سرور دریافت و نصب میکند.
پیشنیازهای حیاتی قبل از آغاز فرآیند:
- مطابقت نسخهها: اطمینان حاصل کنید که نسخه پکیج دانلود شده دقیقاً با نسخه سیستم عامل FortiOS دستگاه شما همخوانی دارد. عدم رعایت این اصل، منجر به خطای 64- میشود.
- دسترسی به مستندات: داشتن دانش پایه از دستورات CLI فورتیگیت ضروری است.
- پیکربندی صحیح سرور: سرور FTP/TFTP باید به درستی پیکربندی شده و از داخل شبکه در دسترس فایروال باشد.
- بررسی اتصال شبکه: از برقراری ارتباط شبکه بین فورتیگیت و سرور میزبان پکیجها اطمینان حاصل کنید.
در ادامه، به بررسی ساختار دستوری در CLI و سپس تشریح گامبهگام خطاها خواهیم پرداخت.
قالب دستوری آپدیت از طریق CLI (به همراه مثال)
ساختار کلی دستور برای آپدیت یک ماژول به صورت زیر است:
bash
execute restore <module-name> <protocol> <filename> <server-ip:port> <username> <password>
مثال عملی: فرض کنید قصد دارید ماژول آنتیویروس را آپدیت کنید. اطلاعات به شرح زیر است:
نام ماژول: av
پروتکل: ftp
نام فایل: av.pkg
آدرس سرور: 192.168.20.100
پورت: 21
نام کاربری: username
رمز عبور: password
دستور صحیح به این شکل خواهد بود:
bash
execute restore av ftp av.pkg 192.168.20.100:21 username password
تصویر 1 :

شناسایی و رفع خطاهای رایج آپدیت آفلاین
در این بخش، رایجترین کدهای خطایی که در حین اجرای دستور آپدیت آفلاین با آنها مواجه میشوید، به همراه علل و راهکارهای دقیق رفع آنها ارائه شده است.
۱. خطای ۲۸- (دسترسی به پکیج میسر نیست)
این خطا نشاندهنده آن است که فایروال FortiGate به هر دلیلی نمیتواند فایل پکیج را از سرور مورد نظر دانلود کند.
علل احتمالی:
وارد کردن اشتباه آدرس IP سرور FTP/TFTP.
وارد کردن اشتباه شماره پورت سرویس.
وارد کردن اشتباه نام کاربری یا رمز عبور سرور FTP.
نوشتن اشتباه نام فایل پکیج (مثلاً avv.pkg به جای av.pkg).
روشن نبودن سرویس FTP/TFTP روی سرور.
وجود مسدودیت فایروال یا شبکه بین FortiGate و سرور.
راهکارهای رفع:
صحت تمامی پارامترهای اتصال (آدرس IP، پورت، نام کاربری، رمز عبور و نام فایل) را دوباره بررسی کنید.
از دسترسیپذیری سرور و سرویس از طریق یک کلاینت دیگر در همان شبکه اطمینان حاصل کنید.
اتصال شبکه بین FortiGate و سرور را با دستور execute ping 192.168.20.100 آزمایش کنید.
Command fail. Return code -28
مثال از دستور اشتباه (خطای تایپی در نام کاربری):
bash
execute restore av ftp av.pkg 192.168.20.100:21 usernmae password
[نمایش دستور اشتباه منجر به خطای ۲۸-]
execute restore av ftp av.pkg 192.168.20.100:21 usernmae password
۲. خطای ۶۱- (خطای نگارش دستور)
این خطا نشاندهنده وجود مشکل در ساختار یا املای دستور تایپشده در CLI است.
علل احتمالی:
تایپ اشتباه نام ماژول (مثلاً avs به جای av یا ipss به جای ips).
جاانداختن یا جابجایی پارامترهای دستور.
استفاده از کاراکترهای غیرمجاز یا فاصلههای اضافه.
راهکارهای رفع:
دستور را با دقت بازبینی کرده و از صحت املای هر بخش مطمئن شوید.
از دستور ? در CLI برای مشاهده ساختار صحیح و پارامترهای موجود کمک بگیرید (مثلاً execute restore ?).
از یک متنویرایشگر (Text Editor) برای تایپ بدون خطای دستور استفاده کرده و سپس آن را کپی کنید.
Command fail. Return code -61
avs ftp av.pkg 192.168.20.100:21 username password
مثال از دستور اشتباه (تایپ اشتباه نام ماژول):
bash
execute restore avs ftp av.pkg 192.168.20.100:21 username password
نمایش دستور اشتباه منجر به خطای ۶۱-
Command fail. Return code -64
۳. خطای ۶۴- (عدم تطابق نسخه پکیج و سیستم عامل)
این خطا یکی از حیاتیترین خطاها است و نشان میدهد نسخه پکیجی که قصد نصب آن را دارید با نسخه FortiOS در حال اجرا بر روی دستگاه شما سازگاری ندارد.
علل احتمالی:
دانلود پکیج مربوط به یک نسخه اصلی (Major Version) دیگر از FortiOS (مثلاً Attempting to install a v7.x package on a device running v6.4).
راهکارهای رفع:
از پورتال پشتیبانی فورتینت، پکیجی را دانلود کنید که دقیقاً با نسخه FortiOS دستگاه شما مطابقت دارد.
نسخه FortiOS خود را با دستور get system status بررسی کنید.
توجه: نصب پکیج نامناسب میتواند باعث بیثباتی عملکرد ماژولهای امنیتی شود.
execute restore av ftp av.pkg 192.168.20.100:21 username password
مثال از دستور صحیح با پکیج ناسازگار (دستور درست است، اما پکیج اشتباه است):
bash
execute restore av ftp av.pkg 192.168.20.100:21 username password
۴. خطای ۸۵- (عدم تطابق فایل پکیج با دستور ماژول)
این خطا زمانی رخ میدهد که دستوری که اجرا میکنید با نوع فایل پکیجی که ارائه میدهید، همخوانی ندارد.
علل احتمالی:
استفاده از دستور یک ماژول برای نصب پکیج ماژولی دیگر (مثلاً استفاده از دستور ips برای نصب فایل av.pkg).
تغییرات در دستهبندی پکیجها بین نسخههای مختلف FortiOS. برای مثال، ممکن است پکیجی در نسخههای قدیمی تحت other قرار گرفته باشد، اما در نسخههای جدیدتر زیرمجموعه IPS شده باشد.
راهکارهای رفع:
از صحت تطابق دستور (av, ips, webfilter و غیره) با نوع فایل پکیج اطمینان حاصل کنید.
مستندات مربوط به نسخه FortiOS خود را برای اطلاع از دستهبندی صحیح پکیجها بررسی کنید.
Command fail. Return code -85
مثال از دستور اشتباه (استفاده از دستور ماژول IPS برای نصب پکیج آنتیویروس):
bash
execute restore ips ftp av.pkg 192.168.20.100:21 username password
execute restore ips ftp av.pkg 192.168.20.100:21 username password
خطاهای پیشرفته در بهروزرسانی Firmware از طریق GUI
در کنار خطاهای رایج CLI، ممکن است هنگام بهروزرسانی سیستم عامل (Firmware) خود فایروال از طریق رابط گرافیکی (Web GUI) نیز با پیامهای هشدار یا خطا مواجه شوید. درک این پیامها برای حفظ سلامت دستگاه ضروری است.
الف) خطای “The image file does not match the platform” (عدم تطابق فایل فریمور با پلتفرم)
این خطا زمانی ظاهر میشود که فایل فریمور ارسال شده برای دستگاه، مخصوص مدل سختافزاری یا پلتفرم دیگری باشد.
علت: انتخاب نادرست بیلد (Build) فریمور از پورتال پشتیبانی فورتینت. برای مثال، انتخاب فریمور مخصوص مدل FWF (FortiWiFi) برای دستگاه معمولی FGT (FortiGate).
راهکار:
از پورتال پشتیبانی فورتینت، دقیقاً فریمور مخصوص مدل و پلتفرم دستگاه خود را دانلود کنید.
به پسوند فایل و توضیحات آن در پورتال دقت کنید (مثلاً FGT، FWF، FGR).
نمونه خطای عدم تطابق پلتفرم در GUI

صفحه انتخاب فریمور صحیح از پورتال پشتیبانی

ب) هشدار “No firmware available from FortiGuard” (عدم دریافت لیست فریمور از فورتیگارد)
این هشدار نشان میدهد دستگاه شما نمیتواند لیست فریمورهای قابل ارتقاء را از سرورهای توزیع فورتیگارد دریافت کند.
علل احتمالی:
-عدم دسترسی دستگاه به اینترنت.
-مسدود بودن دسترسی به دامنههای فورتیگارد.
-مشکلات موقت سرورهای فورتیگارد.
راهکار و تشخیص:
از دستورات تشخیصی زیر در CLI برای بررسی وضعیت ارتباط با سرورهای فورتیگارد استفاده کنید:
bash
diagnose fdsm fds-update
diagnose fdsm image-upgrade-matrix
diagnose fdsm image-list
اگر خروجی این دستورات وضعیت “Busy” یا خطا نشان دهد، باید اتصال اینترنت و DNS دستگاه را بررسی کرده یا امکان دسترسی به دامنههای سرویس فورتیگارد را فراهم کنید.
هشدار عدم دریافت لیست فریمور

خروجی دستورات تشخیصی در حالت خطا و حالت عادی

ج) خطای “Image upgrade failed” (شکست در ارتقای فریمور)
این خطا حتی در صورت مشاهده لیست فریمورها نیز ممکن است رخ دهد.
علل احتمالی:
غیرفعال بودن قابلیت «ارتقای فریمور از راهدور» (Allow Remote Firmware Upgrade) در تنظیمات مرکزی.
مشکل اتصال به سرورهای فورتیگارد در لحظه دانلود.
راهکار و تشخیص:
فعالسازی گزینه Allow Remote Firmware Upgrade از مسیر System > Central Management در GUI.
بررسی سلامت اتصال به سرورهای فورتیگارد با دستورات پینگ:
bash
show full-configuration system central-management | grep allow-remote-firmware-upgrade
execute ping guard.fortinet.net
execute ping service.fortiguard.net
execute ping update.fortiguard.net
خطای شکست در ارتقای فریمور

فرآیند آپدیت آفلاین فایروال FortiGate، با وجود چالشهای فنی، با درک صحیح از روشها، پیشنیازها و کدهای خطا، کاملاً قابل مدیریت است. کلید موفقیت در این مسیر، دقت در جزئیات است: دقت در دانلود پکیج و فریمور صحیح، دقت در تایپ دستورات CLI، و دقت در پیکربندی سرور و شبکه. با پیروی از راهنمای گامبهگام ارائه شده در این مقاله، میتوانید امنیت شبکه خود را با اطمینان خاطر و بدون وقفه در محیطهای ایزوله، بهروز نگه دارید.
برای مطالعه جزئیات بیشتر و دسترسی به مستندات فنی، به صفحه اختصاصی FortiGate مراجعه فرمایید.
جمعبندی نهایی و بهترین روشها (Best Practices)
فرآیند آپدیت آفلاین فایروال FortiGate، با وجود چالشهای فنی، با درک صحیح از روشها، پیشنیازها و کدهای خطا، کاملاً قابل مدیریت است. برای اطمینان از اجرای روان و بیخطر این عملیات حیاتی، رعایت نکات زیر به عنوان بهترین روشها توصیه میشود:
برنامهریزی و تهیه نسخه پشتیبان (Backup):
پیش از هرگونه بهروزرسانی، از پیکربندی فعلی دستگاه (Configuration) یک نسخه پشتیبان کامل تهیه کنید.
فرآیند آپدیت را در یک پنجره زمانی کمترافیک (Maintenance Window) برنامهریزی کنید.
تأیید اصالت و یکپارچگی فایلها:
از پورتال رسمی پشتیبانی فورتینت (support.fortinet.com) فایلها را دانلود کنید.
checksum فایل دانلود شده را با مقدار درج شده در پورتال تطبیق دهید تا از سالم و اصیل بودن آن اطمینان حاصل کنید.
تست در محیط آزمایشگاه (Staging Environment):
در صورت امکان، ابتدا فرآیند آپدیت را روی یک دستگاه مشابه در یک محیط آزمایشگاهی غیرتجاری تست کنید تا از عدم بروز مشکل در تولید اطمینان حاصل کنید.
مستندسازی (Documentation):
تمام مراحل انجام شده، دستورات استفاده شده و تغییرات اعمال شده را به دقت مستند کنید. این کار برای عیبیابی مشکلات آینده و اجرای استاندارد عملیات بسیار ارزشمند خواهد بود.
نظارت پس از بهروزرسانی (Post-Upgrade Monitoring):
پس از نصب موفقیتآمیز بهروزرسانی، به مدت کافی بر عملکرد دستگاه، منابع سیستم (CPU و Memory) و وضعیت ماژولهای امنیتی نظارت کنید تا از پایداری سیستم اطمینان حاصل نمایید.
سخن پایانی:
کلید موفقیت در مدیریت فایروالهای FortiGate در محیطهای آفلاین، دقت در جزئیات است: دقت در دانلود پکیج و فریمور صحیح، دقت در تایپ دستورات CLI، و دقت در پیکربندی سرور و شبکه. با پیروی از راهنمای گامبهگام ارائه شده در این مقاله و رعایت بهترین روشها، میتوانید امنیت شبکه خود را با اطمینان خاطر و بدون وقفه در محیطهای ایزوله، بهروز نگه دارید.


