
自动备份 Fortigate 配置
非常好, 我想把这个小技巧分享给所有不认识他的人, 事实是,这是非常简单的事情,不需要任何费用, 目标, 我们的 Fortigate 防火墙按照我们想要的时间表以自动方式备份.
我说了什么, 这真的很简单, 但是,如果有人不知道它或没有在他们的组织中使用它,那么它可能会有所帮助. 从 shell 中,我们可以将配置备份到连接到固件的 USB 设备, 到 FTP 服务器或 TFTP 服务器. 在我留给您的这个例子中,我使用 FTP 进行备份:
execute backup config ftp '/PATH/DESTINO/Config.cfg' DIRECCION_IP_SERVIDOR_FTP USUARIO_FTP CONTRASEÑA_FTP
不错, 这就是我们进行备份的方式, 还行, 但这是手动的, 所以我们可以, 例如, 安排 IT 每周运行, 或者取决于我们的需要, 我们将在 Fortigate 中创建一个自动化.
为此,, 让我们去菜单 “安全架构” > “自动化” 并单击 “新建”.
点击 “添加触发器” 为此任务创建触发器,
点击 “创造”,
我们寻找 'Schedule' 类型的 Trigger, 我们选择它,
我们配置我们感兴趣的编程 & “还行”,
现在我们可以创建一个 action, 点击 “添加操作”,
点击 “创造”,
我们查找 'CLI Script' 类型的操作,
我们指定一个名称,并在 Script 中粘贴我们之前用于创建年度 FTP 备份的文本, 这次我们将对其进行一些修改,以便它使用 date 变量以更合乎逻辑的名称重命名备份文件.
execute backup config ftp '/PATH/DESTINO/Config-%%date%%.cfg' DIRECCION_IP_SERVIDOR_FTP USUARIO_FTP CONTRASEÑA_FTP
在 Administrator profile 中,我们必须检查 “super_admin”, 并保存更改.
准备, 我们给予 “还行”,
我们已经有了我们的计划任务,该任务将在网络服务器上运行 Fortigate 配置的备份, 集中并维护历史记录以备不时之需.
好吧,有了这个和一个蛋糕,你知道的, 不? 祝你一周愉快, 行为端庄, 做好事和那些小事, 拥抱!