Para poder cargar o reinstalar el firmware de un Fortinet daado necesitamos los
siguientes elementos:
Cable de Red RJ45
Cable RJ45 a DB9 (cable con ficha de red y serial)
HyperTerminal de windows (o algn cliente para conectarnos)
Servidor TFTP
Imagen del SO operativo de Fortigate que lo descargamos de la web de
fortinet.
PRECAUCIN: La carga del firmware via TFTP borrar cualquier
configuracin en el equipo, por lo cual se debe tener un backup de la configuracin antes de realizar este proceso. El sitio de descarga del firmware de Fortinet es: ftp://pftpintl:sgn89IOngs@support.fortinet.com/FortiGate Si en caso que de Fortinet halla realizado cambio en la direccin en este sitio podemos encontrar el enlace ms actual: http://mbrownnyc.wordpress.com/2011/09/26/access-to-the-fortinet-ftp/
INSTALACIN Y CONFIGURACIN DE TFTP
Lo primero que debemos de realizar es cambiar nuestra configuracin de red para poder cargar despus el firmware a nuestro fortinet siendo la configuracin recomendada la siguiente:
Posteriormente iniciamos el instalador del servidor TFTP, para Windows podemos
descargar el siguiente TFTPD32 Ahora procederemos la carpeta C:\TFTP donde copiaremos el firmware que hemos descargado de la pagina de soporte de Fortinet y la renombraremos a un nombre ms sencillo de recordar y escribir a la hora de ser cargado con la consola (NOTA: tener cuidado de no borrar la extensin .out del archivo):
Pasamos a configurar nuestro servidor TFTP tal como se muestra en la siguiente
imagen:
CARGA DEL FIRMWARE VIA HYPERTERMINAL
Ahora procedemos a conectar el cable Cable RJ45 a DB9 al puerto de consola de nuestro fortinet y arrancamos el hyperterminal
Seleccionamos el puerto donde nos reconocio nuestro cable RJ45 a DB9
Configuramos las opciones de la conexin como se muestra a continuacion:
Reiniciamos el Fortigate. Cuando la consola muestra el mensaje Presione una
tecla para visualizar el men de configuracin ... pulsa la barra espaciadora o cualquier otra tecla. Vamos a ver algo como esto: FortiGate-60 (root) # FGT60 (11:24-04.25.2005) Ver:04000000 Serial number:FGT-101101101100 RAM activation Total RAM: 128MB Enabling cache...Done. Scanning PCI bus...Done. Allocating PCI resources...Done. Enabling PCI resources...Done. Zeroing IRQ settings...Done. Verifying PIRQ tables...Done. Boot up, boot device capacity: 30MB. Press any key to display configuration menu... .. Seleccionamos la opcin F (para formatear) y posteriormente la opcin G (para cargar el nuevo Firmware).
Cuando lleguemos a la configuracin del servidor TFTP debemos conectar el
cable de red al puerto 3 del fortigate Introduzca la direccin del servidor de TFTP [192.168.1.168]: LE DAMOS ENTER Introduzca direccin local [192.168.1.188]: LE DAMOS ENTER Introduzca nombre del archivo de imagen del firmware [image.out]: FORTINET.out Si todo esta saliendo bien veremos algo as:
Ahora cuando termine de cargar la imagen nos preguntar si queremos salvar y
correr la imagen le damos a la opcin D. Por ltimo podemos entrar al equipo usando el usuario admin (sin contrasea) o abrir un navegador con la direccin 192.168.1.188 pidiendonos el usuario y clave (quedar por defecto: admin sin clave), con lo cual si tenemos el backup de nuestra configuracin podemos proceder a restaurarlo.