Bienvenue sur le microsite et le WIKI Fortinet
de ALSO Suisse SA - Votre Distributeur pour Fortinet en Suisse!
-
Tech
Le mode tunnel SSL VPN n'est plus pris en charge sous FortiOS 7.6.3
À partir de FortiOS 7.6.3, la fonctionnalité de mode tunnel SSL-VPN ne sera plus disponible dans l'interface graphique et la CLI. Cela signifie que toutes les configurations que vous avez faites dans les versions précédentes ne seront pas mises à jour automatiquement. Ce changement affecte tous les modèles FortiGate.
Le mode web SSL-VPN sera renommé en mode "Agentless VPN". Ce mode est disponible sur la plupart des appareils FortiGate. Les exceptions sont :
- FGT-40F/FWF-40F et variantes
- FGT-60F/FWF-60F
- FGT-61F/FWF-61F
- FGR-60F et variantes (version 2GB seulement)
- FGT-90G et FGT-91G
Les modèles suivants ne supportent pas FortiOS 7.6.3. Sur ces appareils, la fonction SSL-VPN n'est pas disponible par défaut :
- FortiGate 30G et variantes
- FortiGate 50G et variantes
Pour vous assurer que votre accès à distance fonctionne sans interruption, vous devez migrer votre configuration de mode tunnel SSL-VPN vers IPsec VPN avant de mettre à jour vers FortiOS 7.6.3.
Vérification de la configuration réseau : Vérifiez votre configuration réseau actuelle pour vous assurer que toutes les connexions et chemins nécessaires pour IPsec VPN sont présents.
Création d'une sauvegarde : Créez une sauvegarde complète de votre configuration actuelle. Cela est important pour pouvoir revenir rapidement à la configuration précédente en cas d'erreur.
Configuration d'IPsec VPN : Configurez votre appareil FortiGate pour IPsec VPN. Cela inclut la création de configurations de phases 1 et 2 d'IPsec ainsi que la définition des paramètres d'authentification et de cryptage.
Migration des connexions SSL-VPN existantes : Créez de nouvelles connexions IPsec VPN pour remplacer les connexions SSL-VPN existantes. Assurez-vous que tous les utilisateurs reçoivent les nouveaux détails de connexion et mettent à jour leurs clients VPN en conséquence.
Réalisation de tests : Une fois la migration terminée, effectuez des tests approfondis pour vous assurer que toutes les connexions fonctionnent comme prévu et qu'il n'y a pas d'interruptions.
Mise à jour de la documentation : Mettez à jour votre documentation système pour refléter les changements et assurez-vous que toutes les personnes informatiques sont au courant des nouveaux paramètres et procédures.
En suivant soigneusement ces étapes, vous pouvez vous assurer que votre réseau est mis à jour de manière sûre et efficace vers FortiOS 7.6.3 sans compromettre la fonctionnalité d'accès à distance.
Link: Notes de version
add 17.04.2025 - 4Tinu