Automatisierte Sicherung der Fortigate-Konfiguration
Sehr gut, Diesen kleinen Tipp wollte ich für alle teilen, die ihn nicht kennen, Die Wahrheit ist, dass es etwas sehr Einfaches ist und nichts kostet, Das Ziel, dass unsere Fortigate-Firewall automatisch mit dem von uns gewünschten Zeitplan gesichert wird.
Was ich gesagt habe, Es ist ganz einfach, Aber wenn jemand es nicht kennt oder es in seiner Organisation nicht verwendet, dann kann es hilfreich sein. Von der Shell aus können wir die Konfiguration auf ein USB-Gerät sichern, das mit der FW verbunden ist, zu einem FTP-Server oder einem TFTP-Server. In diesem Beispiel, das ich Ihnen überlasse, mache ich das Backup mit FTP:
execute backup config ftp '/PATH/DESTINO/Config.cfg' DIRECCION_IP_SERVIDOR_FTP USUARIO_FTP CONTRASEÑA_FTP
Nicht schlecht, Damit machen wir das Backup, Das ist OK, Aber es ist manuell, damit wir, Zum Beispiel, Planen Sie es so, dass es jede Woche ausgeführt wird, oder je nachdem, was wir brauchen, Wir werden eine Automatisierung im Fortigate erstellen.
Um dies zu tun,, Gehen wir zum Menü “Sicherheitsgewebe” > “Automatisierung” und klicken Sie auf “Neu erstellen”.
Anklicken “Trigger hinzufügen” So erstellen Sie den Auslöser für diese Aufgabe,
Anklicken “Schaffen”,
Und wir suchen nach einem Trigger vom Typ "Zeitplan", Wir wählen es aus,
Wir konfigurieren die Programmierung, die uns interessiert & “OKAY”,
Und jetzt können wir eine Aktion erstellen, Anklicken “Aktion hinzufügen”,
Anklicken “Schaffen”,
Wir suchen nach einer Aktion vom Typ "CLI Script",
Wir geben einen Namen an und fügen im Skript den Text ein, den wir zuvor verwendet haben, um das jährliche FTP-Backup zu erstellen, Dieses Mal werden wir es ein wenig so ändern, dass es die Datumsvariable verwendet, um die Sicherungsdatei mit einem logischeren Namen umzubenennen.
execute backup config ftp '/PATH/DESTINO/Config-%%date%%.cfg' DIRECCION_IP_SERVIDOR_FTP USUARIO_FTP CONTRASEÑA_FTP
Im Administratorprofil müssen wir überprüfen “super_admin”, und speichern Sie die Änderungen.
Fertig, Wir geben “OKAY”,
Und wir haben bereits unsere geplante Aufgabe, die eine Sicherung unserer Fortigate-Konfiguration auf einem Netzwerkserver ausführt, zentral und mit der Pflege einer Historie, falls wir sie brauchen.
Naja, mit diesem und einem Kuchen weißt du, Nein? Hab eine tolle Woche, sich gut benehmen, gut sein und diese kleinen Dinge, Eine Umarmung!