FortiCare registration is now required for full FortiGate setup

Fortinet تغییر مهمی را برای FortiGateهای جدید، بهخصوص مدلهای G Series، اعمال کرده است: در نسخههای جدید FortiOS، دستگاه قبل از ثبت در FortiCare اجازه کانفیگ کامل نمیدهد. این یعنی ادمینی که یک FortiGate جدید را روشن میکند، دیگر نباید مثل گذشته انتظار داشته باشد همه تنظیمات GUI و CLI بدون Registration در دسترس باشد.
این موضوع فقط یک پیام تبلیغاتی یا Warning ساده نیست؛ طبق Technical Tip رسمی Fortinet، در محدوده مشخصی از نسخهها و مدلها، ثبت FortiCare به یک پیشنیاز عملیاتی برای ادامه کانفیگ تبدیل شده است. Scope اعلامشده شامل FortiOS 7.2.11 یا 7.4.8 و نسخههای بعد از آن روی FortiGate G Series است.
مروری بر این خبر
در FortiGateهای جدید، هنگام اولین Login به GUI ممکن است صفحهای با مضمون Register with FortiCare نمایش داده شود. متن رسمی Fortinet میگوید این مرحله برای فعال شدن سرویسهای Threat Protection و دریافت Firmware و Package Update لازم است.
تغییر مهم اینجاست که روی برخی نسخهها و مدلها، این پیام فقط یک یادآوری نیست؛ دستگاه تا قبل از ثبت در FortiCare اجازه کانفیگ کامل را نمیدهد. بنابراین اگر دستگاه تازه خریداریشده در سایت مشتری یا دیتاسنتر روشن شود و دسترسی به اینترنت یا فرایند Registration آماده نباشد، تیم پیادهسازی ممکن است همان ابتدای کار با محدودیت GUI/CLI مواجه شود.
در Technical Tip رسمی Fortinet، Scope اصلی این تغییر FortiOS v7.2.11 یا v7.4.8 و نسخههای بعدی روی مدلهای FortiGate G Series اعلام شده است. در همان مطلب، Fortinet توضیح میدهد که در FortiOS 7.4.8 فقط برخی مدلها مثل FortiGate-20XG و 90XG این Prompt را داشتند و هنوز امکان کانفیگ CLI قبل از Registration وجود داشت؛ اما در 7.4.9 و نسخههای بعدی، بیشتر مدلهای G Series وارد بررسی FortiCare Registration شدند و بخشی از کانفیگ CLI محدود شد.
| نسخه / وضعیت | اثر روی ادمین |
|---|---|
| FortiOS 7.2.11 / 7.4.8 و بعد از آن | شروع Enforcement برای مدلهای جدید در Scope اعلامشده Fortinet |
| FortiOS 7.4.8 | در ابتدا Prompt بیشتر روی برخی مدلها مثل 20XG و 90XG دیده میشد |
| FortiOS 7.4.9 و بعد از آن | اکثر مدلهای G Series مشمول بررسی Registration شدند و بعضی تنظیمات CLI محدود شد |
| FortiOS 7.4.10 / 7.6.5 و بعدتر | بهبودهایی مثل Setup Period هفتروزه، امکان کانفیگ IP از GUI قبل از Registration و گزینه Upload فایل لایسنس برای Air-gap اضافه شد |
طبق توضیح Fortinet، اگر دستگاه رجیستر نشده باشد، هنگام ورود به CLI پیام هشدار نمایش داده میشود که دستگاه در FortiCare ثبت نشده و تغییر کانفیگ مجاز نیست. با این حال، برای اینکه ادمین بتواند اتصال اینترنت یا مسیر Registration را آماده کند، برخی بخشهای ضروری کانفیگ همچنان قابل تنظیم هستند.
این موضوع برای تیمهای نصب خیلی مهم است؛ چون اگر FortiGate در محیطی بدون اینترنت، پشت Proxy، در شبکه بسته یا با Route/DNS آمادهنشده روشن شود، Registration کامل انجام نمیشود و در نتیجه ادامه کانفیگ ممکن است متوقف یا محدود شود.
Fortinet بعد از اعمال این Enforcement، در نسخههای جدیدتر چند بهبود مهم اضافه کرده است تا نصب اولیه کاملاً قفل نشود. طبق Technical Tip رسمی، از FortiOS 7.4.10 و 7.6.5 منطق Registration Check بهینه شده است.
در مستندات New Features مربوط به FortiOS 7.4.10 نیز آمده که بعضی مدلهای جدید FortiGate، قبل از Enforcement نهایی Registration، هفت روز فرصت برای کانفیگ اولیه از GUI و CLI دارند. بعد از پایان این بازه، برای ادامه دسترسی به GUI و CLI باید دستگاه در FortiCare ثبت شود.
هدف Fortinet این بوده که ادمین بتواند حداقل اتصال لازم برای Registration را آماده کند. طبق Technical Tip، پیش از Registration هنوز امکان کانفیگ محدود بعضی بخشها وجود دارد؛ از جمله بخشهایی مثل Interface، Static Route، DHCP، SD-WAN، Zone، Virtual Wire Pair و مواردی که برای ساخت مسیر اتصال لازم هستند.
همچنین Fortinet اعلام کرده در Enhancementهای بعدی، از نسخههای 7.4.12، 7.6.7 و بالاتر، امکان ویرایش چند بخش اضافه هم قبل از Registration فراهم میشود؛ مثل:
config system admin config system central-management config system dns config system interface config system pppoe-interface config system settings
اگر FortiGate در محیطی نصب میشود که اینترنت مستقیم ندارد، Registration آنلاین ساده نیست. Fortinet برای این سناریو مسیر Manual Licensing یا Upload فایل License/Entitlement را معرفی کرده است. در مستندات Licensing in air-gap environments توضیح داده شده که برای محیطهای Air-gap میتوان فایل Entitlement را از FortiCloud دریافت و داخل FortiOS Upload کرد.
این موضوع برای سازمانهای حساس، شبکههای بسته، دیتاسنترهای ایزوله، صنایع، بانکها و محیطهای دولتی بسیار مهم است. اگر فرایند Air-gap از قبل آماده نشده باشد، ادمین ممکن است در زمان نصب با دستگاهی روبهرو شود که قبل از Registration اجازه ادامه کانفیگ کامل نمیدهد.
این خبر برای ادمینها مهم است چون روی زمانبندی نصب، تحویل پروژه و حتی فرایند خرید اثر میگذارد. اگر دستگاه جدید بدون برنامه Registration وارد پروژه شود، مرحله نصب ممکن است از همان Login اول متوقف شود.
| موضوع | قبل از این تغییر | بعد از Enforcement جدید |
|---|---|---|
| اولین Login به GUI | معمولاً امکان ورود و ادامه کانفیگ وجود داشت | در مدلها و نسخههای مشمول، صفحه Registration نمایش داده میشود و ادامه کانفیگ کامل به ثبت FortiCare وابسته است |
| CLI قبل از Registration | محدودیت کمتر بود | بخشی از کانفیگ محدود میشود، ولی تنظیمات لازم برای آمادهسازی مسیر Registration قابل انجام است |
| نصب در سایت بدون اینترنت | معمولاً کانفیگ اولیه بدون Registration قابل ادامه بود | باید سناریوی Air-gap و فایل Entitlement از قبل آماده شود |
| نسخههای جدیدتر | ممکن بود نصب اولیه سختتر شود | Fortinet Setup Period هفتروزه، IP Configuration قبل از Registration و Manual Upload را اضافه کرده است |
این تغییر را باید جدی گرفت؛ چون برای ادمینها، موضوع فقط ثبت یک محصول در پرتال نیست. FortiCare Registration در مدلها و نسخههای جدید میتواند روی دسترسی به GUI، امکان ادامه کانفیگ، نصب در محیطهای آفلاین و زمانبندی پروژه اثر مستقیم بگذارد.
پیشنهاد عملیاتی این است که قبل از نصب هر FortiGate جدید، مخصوصاً G Series، سه چیز مشخص شود: نسخه FortiOS، وضعیت Registration/FortiCare، و مسیر اتصال دستگاه به FortiCare یا روش Air-gap. اگر این سه مورد از قبل آماده باشد، تغییر جدید دردسر جدی ایجاد نمیکند؛ اما اگر در لحظه نصب متوجه آن شوید، ممکن است پروژه از همان قدم اول متوقف شود.