Fortigate FG-110c फर्मवेयर अपडेट विफल,भारी ब्रश फर्मवेयर

fortinet  拿到一台故障的Fortigate FG-110C,裡面韌體本來是第4版,在更新第5版的韌體時失敗,導致變磚,在櫃子翻到Console線,就照網路的教學試著重刷韌體,運氣還不錯,最後有成功救回來,以下為紀錄

檢測問題

  • 找到RS-232 to RJ-45的傳輸線接上電腦com port跟FG-110C的console port,超級終端機設定9600bps-8bit-None-1-No
  • 重開機FG-110C後,確認終端機有收到訊息,載入系統到一半後就死當,沒出現登入訊息

部署環境

  • 先在PC裝好TFTP Server,我是用3com的3CDaemon,第一次執行時會跳防火牆訊息,記得要解開
  • 執行3CDaemon即啟動TFTP,點選「Configure TFTP Server」,將「Upload/Download directory」指定到韌體所在目錄後,प्रेस ठीक है。
  • 把firmware複製到剛剛指定的目錄
  • 將電腦的IP設成192.168.1.X

更新韌體程序

  • 重開機FG-110C,在「Press any key to display configuration menu..」時按下任意鍵以進入設定模式
  • 出現G、F、I、Q、H等五項作業,這邊我們會用到的是F跟G,也就是清掉原本的firmware跟從TFTP取得韌體
  • 先輸入F(Format boot device.),等待3~5分鐘後,會再跳出選項問你下一步要做什麼
  • 輸入G(TFTP सर्वर से फर्मवेयर छवि जाओ।),तो फिर तुम एक विशिष्ट बंदरगाह ईथरनेट केबल से कनेक्ट करना चाहते हैं कि एक संदेश बाहर कूद करना चाहते हैं,照說明把網路線接上FG-110C與電腦這邊要注意,इंटरनेट पर कुछ लेख बस अधिक ईथरनेट बंदरगाह से जुड़ा है 1,लेकिन मैं वान शो प्राप्त करने के लिए जा रहा था 1,所以要端看設備的訊息而定
  • 接著輸入TFTP Server address,也就前面電腦設定的192.168.1.X
  • 輸入完整的firmware檔名,包含副檔名
  • 指定FG-110C的ip,可以直接按Enter鍵,預設值可能會是192.168.1.188,這邊要跟PC的IP不同,但要同網段
  • 更新完韌體後,會出現「Save as a Default firmware/Backup firmware/Run image without saving?(D/B/R)",輸入D

設備會自己重開機,即完成韌體更新動作

之後有遇到ping的到但無法顯示管理頁面的問題,測試到後來才發現原來是手邊的IE跟Firefox版本都太舊,更新後即正常

 

[कड़ियाँ]

एक टिप्पणी छोड़ दो

कृपया ध्यान दें: टिप्पणी मॉडरेशन सक्षम है और अपनी टिप्पणी में देरी हो सकती है. कोई जरूरत नहीं अपनी टिप्पणी को पुनः सबमिट करने की आवश्यकता है.