FortiGate Konfigürasyon Yedekleme (Günlük)

execute backup full-config sftp

Bu tarz pratik ürünleri çok seviyorum. Fortinet; bütün FortiGate firewall konfigürasyonunuzu çok küçük dosya boyutlarında yedekleme imkanını pratik bir şekilde bizlere sunuyor :)

Ağ güvenlik duvarı yönetimi konusunda acemi biriyim diyebilirim; ilk defa haşır neşir oluyorum. Son zamanlarda merkez ofisimizdeki yeni FortiGate güvenlik duvarı cihazımızı devreye aldık ve bulut sunucularımız için Cloud WAF + FortiGate Güvenlik Duvarı’nı etkinleştirdim.

FortiGate’i önemli bir merkeze yerleştirdikten sonra, yapılandırma konfigürasyonun günlük olarak yedeklenmesinin çok önemli olacağı için, bunu hemen ortamımıza uyguladım.

Aşağıdaki otomasyon komut dosyası, FortiGate yapılandırmasını yedekliyor ve onu bulut SFTP sunucularımızdan birine yüklüyor.

1. FortiGate console ekranından CLI Komut Dosyasını açın ve aşağıdaki komutu test edin.

execute backup full-config sftp “/home/fortigate/fortigate.backups/backup_%%log.date%%_%%log.time%%.cfg” $SFTP_SERVER_IP $SFTP_USER $SFTP_PASSWORD

2. Başarılı bir şekilde çalıştırdığınızda, SFTP sunucunuzda aşağıdaki gibi dosyalar görmelisiniz.

3. FortiGate konsolundan aşağıdaki ekran görüntüsünde işaretlediğim şekilde üç otomasyon oluşturdum.

Stay cyber safe…
Fevzi Korkutata

--

--

M. Fevzi Korkutata

CTO | Man in the middleware.. Solves very large scale software Dev&Ops problems with a few chess moves!