Actualización Fortigate 5.0.9 a 5.2.2 [642]

Por fin … redoble de tambores … firewalls subidos a la ultima versión (hasta la fecha). Upgrade de la versión 5.0.9 a la 5.2.2 [642].

Esta vez el salto de versión estaba soportado (se puede hacer desde la 5.0.8) asi que nos saltamos la 5.1 y fuimos a la ultima release.

El update se hace sin problemas (como el resto). No hay que tocar nada.

Hay bastantes cambios en esta nueva versión, se pueden consultar aqui.

Así a simple vista, todo es igual (cambiado de sitio) y con un icono que te da acceso a unos vídeo tutoriales.

Muy bonitos … pero no se yo…

La interface sigue siendo igual de lenta y las búsquedas se siguen quedando colgadas (como siempre).

Sigo pensando en que estos equipos están bien para sitios pequeños, pero administrar cosas grandes sin una consola es difícil. Y encima sin logs …

** Actualización **
Una cosa curiosa, tenemos un túnel l2tp que usaba DH 2 y tras la actualización el firewall deshabilito el DH 2 y lo cambió a DH 5. En cuanto nos dimos cuenta (porque dejo de funcionar el túnel) lo dejamos como estaba … pero … ¿Y esto a que viene?

** Actualización **
Otra cosa que ha cambiado. Ahora ya no se puede cambiar la ip de origen en los tuneles por el GUI. Hay que hacerlo por linea de comandos, preguntando al soporte nos dijeron que … A.J.O

Ahora hay que hacerlo asi …

config vpn ipsec phase1-interface
edit «Phase1_name»
set local-gw set local-gw6 end