[問題] 授權過期Fortigate 請教

作者: Bridgeport (~@@~)   2024-07-10 18:10:27
各位大大好,
小弟網路算是菜雞,只想買個穩定機器安穩上網,卻因為機器問題四處碰壁,上來請求指點一二!
目前手上有許久前拍賣買的授權過期fortigate 61F (FortiOS 6.2 ,2021年過期),當時想說家用的話跟一般路由器使用定期更新韌體就好,不用什麼授權!
現在要拿出來用時發現事情沒那麼簡單,韌體更新也要授權才行QQ
近日上forticloud查更新要用點數,也無法進到付款買點數階段,所有不確定點數是否等同美金?要課金也無法QQ
61F註冊是前任用家,有填ticket轉換到可以看到帳號下是我的Asset,但是機器登入還是會看到機器註冊是掛前個使用者的email,不確定是否有轉換成功?或是因為這樣無法用該台機器購買授權?
目前需求只有一般家用,會由外部連入的只有NAS,還有家裡homekit裝置,
家裡無線則是每一樓都塞一台Aruba AP22,目前是接到小烏龜。
佈線規劃
中華500m ->小烏龜->Router(新增)->switch->家裡所有網路孔
想要請教板上高手我該怎麼處理路由器這塊?搞fortigate註冊轉移跟嘗試買授權也都失敗QQ
以我目前使用需求想請高手建議(不想再用routerOS,真的學不會QQ)
1、現有61F直接用,再看看能不能買到點數更新,主要是看到舊軟體有漏洞才想更新,或是有無升級沒差(以前RouterOS用了五年也沒升級什麼)
2、再買一台有授權的40F或60F(買來再授權轉移),原有機器就備用或送人,10k以內應該可以搞定,未來可能就要持續課金買授權!
3、計畫想升級2.5gbe 給NAS加速,換買ubiquiti dream machine pro,看心得可能也比較符合我外行去操作使用,降低學習障礙,孔位也夠我用可以省下未來買2.5gbe的switch,優點是不必每年課金買授權一樣可以更新,缺點是機器太大無法塞進弱電箱,需要再跟家人溝通)!穩定度未知?
希望板上高手可以幫忙提點一二,當初買機器也花了不少,希望可以多少了解一下是否還有使用的價值,還是果斷換掉。
感謝ptt!
作者: Windcws9Z (聞肉絲就餓)   2024-07-10 18:19:00
你要想當客家人,以目前來說就是選3
作者: Klauhal (赤)   2024-07-10 18:20:00
不要再2手Fortigate了= =
作者: tomsawyer (安安)   2024-07-10 18:24:00
想要更新的動機是啥? 你買二手前就該知道商用硬體的配套軟體都有所謂的support期限,時間到不再付錢就不理你了
作者: Windcws9Z (聞肉絲就餓)   2024-07-10 18:41:00
FortiOS除了服務要授權外,機子本身也有更新版本限制RouterOS目前看到應該是買了就是算終身至於說漏洞 Bug,三家多少都有不過我記得你FortiOS授權過期,還是可以更新版本檔案 教學去Google一下
作者: l98 (尋找屬於我的星星)   2024-07-10 20:19:00
軟路由 Opnsense 或 pfsense 如何? U家據說漲價了因為漲價,可能社團會有退坑出售潮,你可以考慮撿二手的
作者: ballcat (ballcat)   2024-07-10 22:34:00
雖然過期,但網路找找應該有fw可以下只是如果只要穩定上網,不更fw也是可以運作吧
作者: s25g5d4 (function(){})()   2024-07-10 23:44:00
要 2.5G 先買 switch,UDM 沒什麼空間讓你插 2.5/10G
作者: freeunixer (御劍客)   2024-07-11 01:48:00
可以去找免費的韌體下載,但你得知道需要那些版本然後維持在 6.2.x 就好..因為他不能直接找最新版直接上,中間可能需要中繼版本
作者: saito2190 (榛香超可愛der)   2024-07-11 05:16:00
首先賣掉Forti 然後有錢整套U就直上不然就OPNsense搞起來 保證輕鬆自在
作者: lieasy7105 (嘎椪柑)   2024-07-11 05:35:00
過期的當一般路由器用,買2.5g交換器就好了
作者: IOU9527 (193&197~~達成!!)   2024-07-11 10:25:00
韌體喔,認真點找還是有,只不過聽說要改成韌體發佈時如果當下沒有授權,即使找到韌體也不能升級
作者: Windcws9Z (聞肉絲就餓)   2024-07-11 17:06:00
要2.5GbE喔一一..那你至少要養兩台喔UDM不管是入門的Pro,還是SE抑或是最貴的MaxLAN都是一樣的,8個1GbE、1個10G SFP+然後透過10G來串接,實際上分開也比較好
作者: asdfghjklasd (好累的大一生活)   2024-07-11 21:49:00
找個可以賣授權的買保固啊~~~~(不需要APT UTM ENT那就不用買了..fw 找個有授權的7.2.8以前還可以7.4.3 可以, 7.4.4 以後會看有沒有forticare至於不花錢的,那你就不是forti未來的目標客戶一般家用的使用者不會花大錢(我例外,我準備上91G
作者: game0502 (囧mnmnmn)   2024-07-11 23:21:00
Forti 7.4.3就直接綁授權更新,除非降到7.2再升上去
作者: asdfghjklasd (好累的大一生活)   2024-07-12 00:50:00
我個人是用 7.2.8 因為 60F/61F 以下升到 7.4.3sslvpn 會沒有~
作者: game0502 (囧mnmnmn)   2024-07-12 01:01:00
SSLVPN被隱藏要下指令開出來,不過FG是真的要拿掉這個
作者: Windcws9Z (聞肉絲就餓)   2024-07-12 15:46:00
SSLVPN會沒有!?Forti你是認真的嗎一一?
作者: asdfghjklasd (好累的大一生活)   2024-07-12 16:39:00
是機器2G RAM 以下...以上的不影響,要 80/81 以上
作者: Windcws9Z (聞肉絲就餓)   2024-07-12 16:51:00
感謝分享
作者: jeff40108 (死得腥羶豔油劑是他)   2024-07-13 01:08:00
客家一點就ucg-ultra配別家便宜的2.5G switch
作者: HiJimmy (å—¨ 吉米)   2024-07-14 01:04:00
還好沒升7.4,sslvpn作為電腦連線很實用內,為啥要拔掉,這樣出差的人要用啥方案連回來??
作者: asdfghjklasd (好累的大一生活)   2024-07-14 11:13:00
IPSec~~
作者: tifi0724 (蒂蒂)   2024-07-14 13:15:00
Friday劇蠻多的,3年7千多這樣送頗賺的
作者: a24606 (阿NO)   2024-07-14 15:36:00
對岸雙2.5g的N100小主機買一台,灌個pfSense 或是OpnSense
作者: asdfghjklasd (好累的大一生活)   2024-07-14 16:01:00
那需要,真要玩都嘛虛擬化了
作者: yoyo178134 (安安尼瑪)   2024-07-18 22:00:00
軟路由到底怎麼跟forti比…
作者: freeunixer (御劍客)   2024-07-21 03:29:00
不把它預設關起來,你怎麼會買更高等級的機器?SSLVPN 本來就吃硬體資源,要客戶買更高階的硬體很正常不然去買 Juiper 啊,防火牆要買授權,vpn軟體還得再買.一隻豬扒你兩次皮,讓你爽上天..話說回來,2022以後版本的 forti-client 是不是也要錢?
作者: a24606 (阿NO)   2024-07-21 14:31:00
預算有限就是動手自己搞,這很好理解吧
作者: asdfghjklasd (好累的大一生活)   2024-07-21 23:44:00
VPN CLIENT 又不用錢,,你到底用過沒..又不是用EMS
作者: freeunixer (御劍客)   2024-07-22 05:12:00
我用過啊,兩年前某天從 forti 網站上下載的 client竟然變成試用版,所以我才問是不是改成要收費.如果不是的話,那可能那時候我跟同事下載錯的版本吧..回頭我再下載最新版的試試

Links booklink

Contact Us: admin [ a t ] ucptt.com