FortiOS 7.6.3 Released
نسخه 7.6.3 از FortiOS با مجموعهای از بهبودها و تغییرات منتشر شده که هدف آن افزایش امنیت، کارایی و مقیاسپذیری است. اما باید توجه داشت که این نسخه هنوز به عنوان نسخهٔ پایدار (Stable یا Mature) از سوی Fortinet معرفی نشده است و در کنار ارتقاءهای فنی، برخی ویژگیها نیز حذف شده و مشکلاتی در آن شناسایی شدهاند که توجه به آنها، به ویژه در محیطهای تولیدی، بسیار ضروری است.
1. افزایش مقیاسپذیری سیستم
افزایش ظرفیت فایروال پالیسیها تا ۵۰٬۰۰۰ در مدلهای 90xG.
پشتیبانی از تا ۵ میلیون آدرس IP در مدلهای پیشرفته.
2. بهبود امنیت و پایداری
افزایش مدت نگهداری امضای IPS از ۷ روز به ۲۱ روز.
در تمدید گواهیهای EST، امکان تولید کلید خصوصی جدید فراهم شده است.
3. ارتقاء رابط کاربری (GUI)
اضافه شدن نوار جستجوی سریع برای دسترسی فوری به صفحات GUI، تنظیمات و CLI.
4. بهبود FortiExtender
حالت جدید Split Tunnel برای کاهش بار روی FortiGate در شبکههای بزرگ با LAN Extension.
1. حذف کامل Tunnel Mode از SSL VPN
این حالت به طور کامل از نسخهٔ 7.6.3 حذف شده و دیگر حتی از CLI هم در دسترس نیست. (به جز Web Mode که با نام Agentless همچنان به کار خود ادامه میدهد. - برای اطلاعات بیشتر)
مهاجرت به IPsec VPN اجباری است.
2. حذف Web Mode در مدلهای با RAM کم
در مدلهایی مانند FGT-40F، FGT-60F و FGR-60F که رم ۲ گیگابایت یا کمتر دارند، Web Mode در SSL VPN نیز غیرفعال شده است.
3. حذف برخی ماژولهای سنگین در مدلهای کوچک
قابلیتهایی مانند Security Rating و Fabric Topology برای بهبود پایداری حذف شدهاند.
Fortinet در Release Notes رسمی به برخی ایرادهای جدی اشاره کرده است:
عدم انتقال تنظیمات SSL VPN Tunnel Mode: تنظیمات Tunnel Mode در هنگام ارتقاء به این نسخه از بین میرود.
بر اساس گفتههای رسمی Fortinet و تجربهٔ کاربران در Fortinet Community:
Fortinet فقط نسخههایی را به عنوان Mature/Recommended معرفی میکند که بیش از دو سال در دسترس باشند و بر روی دهها هزار دستگاه اجرا شده باشند.
FortiOS 7.6.3 هنوز در مرحلهٔ اولیهٔ عرضه است و نسخهای پایدار محسوب نمیشود.
بنابراین، اگر در محیطهای حساس یا عملیاتی هستید، پیشنهاد میشود فعلاً از ارتقاء به این نسخه خودداری کنید.
diagnose hardware sysinfo conserve
نسخه 7.6.3 FortiOS گامی رو به جلو در توسعه عملکرد و امنیت دستگاههای FortiGate است، اما به دلیل حذف برخی ویژگیها و وجود مشکلات شناختهشده، در حال حاضر نسخهای مطمئن برای همهٔ محیطها نیست. در صورتی که نیاز به ویژگیهای جدید ندارید، بهتر است منتظر نسخههای پایدارتر بعدی باشید.