[问题] 授权过期Fortigate 请教

楼主: Bridgeport (~@@~)   2024-07-10 18:10:27
各位大大好,
小弟网络算是菜鸡,只想买个稳定机器安稳上网,却因为机器问题四处碰壁,上来请求指点一二!
目前手上有许久前拍卖买的授权过期fortigate 61F (FortiOS 6.2 ,2021年过期),当时想说家用的话跟一般路由器使用定期更新韧体就好,不用什么授权!
现在要拿出来用时发现事情没那么简单,韧体更新也要授权才行QQ
近日上forticloud查更新要用点数,也无法进到付款买点数阶段,所有不确定点数是否等同美金?要课金也无法QQ
61F注册是前任用家,有填ticket转换到可以看到帐号下是我的Asset,但是机器登入还是会看到机器注册是挂前个使用者的email,不确定是否有转换成功?或是因为这样无法用该台机器购买授权?
目前需求只有一般家用,会由外部连入的只有NAS,还有家里homekit装置,
家里无线则是每一楼都塞一台Aruba AP22,目前是接到小乌龟。
布线规划
中华500m ->小乌龟->Router(新增)->switch->家里所有网络孔
想要请教板上高手我该怎么处理路由器这块?搞fortigate注册转移跟尝试买授权也都失败QQ
以我目前使用需求想请高手建议(不想再用routerOS,真的学不会QQ)
1、现有61F直接用,再看看能不能买到点数更新,主要是看到旧软件有漏洞才想更新,或是有无升级没差(以前RouterOS用了五年也没升级什么)
2、再买一台有授权的40F或60F(买来再授权转移),原有机器就备用或送人,10k以内应该可以搞定,未来可能就要持续课金买授权!
3、计画想升级2.5gbe 给NAS加速,换买ubiquiti dream machine pro,看心得可能也比较符合我外行去操作使用,降低学习障碍,孔位也够我用可以省下未来买2.5gbe的switch,优点是不必每年课金买授权一样可以更新,缺点是机器太大无法塞进弱电箱,需要再跟家人沟通)!稳定度未知?
希望板上高手可以帮忙提点一二,当初买机器也花了不少,希望可以多少了解一下是否还有使用的价值,还是果断换掉。
感谢ptt!
作者: Windcws9Z (闻肉丝就饿)   2024-07-10 18:19:00
你要想当客家人,以目前来说就是选3
作者: Klauhal (赤)   2024-07-10 18:20:00
不要再2手Fortigate了= =
作者: tomsawyer (安安)   2024-07-10 18:24:00
想要更新的动机是啥? 你买二手前就该知道商用硬件的配套软件都有所谓的support期限,时间到不再付钱就不理你了
作者: Windcws9Z (闻肉丝就饿)   2024-07-10 18:41:00
FortiOS除了服务要授权外,机子本身也有更新版本限制RouterOS目前看到应该是买了就是算终身至于说漏洞 Bug,三家多少都有不过我记得你FortiOS授权过期,还是可以更新版本档案 教学去Google一下
作者: l98 (寻找属于我的星星)   2024-07-10 20:19:00
软路由 Opnsense 或 pfsense 如何? U家据说涨价了因为涨价,可能社团会有退坑出售潮,你可以考虑捡二手的
作者: ballcat (ballcat)   2024-07-10 22:34:00
虽然过期,但网络找找应该有fw可以下只是如果只要稳定上网,不更fw也是可以运作吧
作者: s25g5d4 (function(){})()   2024-07-10 23:44:00
要 2.5G 先买 switch,UDM 没什么空间让你插 2.5/10G
作者: freeunixer (御剑客)   2024-07-11 01:48:00
可以去找免费的韧体下载,但你得知道需要那些版本然后维持在 6.2.x 就好..因为他不能直接找最新版直接上,中间可能需要中继版本
作者: saito2190 (榛香超可爱der)   2024-07-11 05:16:00
首先卖掉Forti 然后有钱整套U就直上不然就OPNsense搞起来 保证轻松自在
作者: lieasy7105 (嘎椪柑)   2024-07-11 05:35:00
过期的当一般路由器用,买2.5g交换器就好了
作者: IOU9527 (193&197~~达成!!)   2024-07-11 10:25:00
韧体喔,认真点找还是有,只不过听说要改成韧体发布时如果当下没有授权,即使找到韧体也不能升级
作者: Windcws9Z (闻肉丝就饿)   2024-07-11 17:06:00
要2.5GbE喔一一..那你至少要养两台喔UDM不管是入门的Pro,还是SE抑或是最贵的MaxLAN都是一样的,8个1GbE、1个10G SFP+然后透过10G来串接,实际上分开也比较好
作者: asdfghjklasd (好累的大一生活)   2024-07-11 21:49:00
找个可以卖授权的买保固啊~~~~(不需要APT UTM ENT那就不用买了..fw 找个有授权的7.2.8以前还可以7.4.3 可以, 7.4.4 以后会看有没有forticare至于不花钱的,那你就不是forti未来的目标客户一般家用的使用者不会花大钱(我例外,我准备上91G
作者: game0502 (囧mnmnmn)   2024-07-11 23:21:00
Forti 7.4.3就直接绑授权更新,除非降到7.2再升上去
作者: asdfghjklasd (好累的大一生活)   2024-07-12 00:50:00
我个人是用 7.2.8 因为 60F/61F 以下升到 7.4.3sslvpn 会没有~
作者: game0502 (囧mnmnmn)   2024-07-12 01:01:00
SSLVPN被隐藏要下指令开出来,不过FG是真的要拿掉这个
作者: Windcws9Z (闻肉丝就饿)   2024-07-12 15:46:00
SSLVPN会没有!?Forti你是认真的吗一一?
作者: asdfghjklasd (好累的大一生活)   2024-07-12 16:39:00
是机器2G RAM 以下...以上的不影响,要 80/81 以上
作者: Windcws9Z (闻肉丝就饿)   2024-07-12 16:51:00
感谢分享
作者: jeff40108 (死得腥羶艳油剂是他)   2024-07-13 01:08:00
客家一点就ucg-ultra配别家便宜的2.5G switch
作者: HiJimmy (å—¨ 吉米)   2024-07-14 01:04:00
还好没升7.4,sslvpn作为电脑连线很实用内,为啥要拔掉,这样出差的人要用啥方案连回来??
作者: asdfghjklasd (好累的大一生活)   2024-07-14 11:13:00
IPSec~~
作者: tifi0724 (蒂蒂)   2024-07-14 13:15:00
Friday剧蛮多的,3年7千多这样送颇赚的
作者: a24606 (阿NO)   2024-07-14 15:36:00
对岸双2.5g的N100小主机买一台,灌个pfSense 或是OpnSense
作者: asdfghjklasd (好累的大一生活)   2024-07-14 16:01:00
那需要,真要玩都嘛虚拟化了
作者: yoyo178134 (安安尼玛)   2024-07-18 22:00:00
软路由到底怎么跟forti比…
作者: freeunixer (御剑客)   2024-07-21 03:29:00
不把它默认关起来,你怎么会买更高等级的机器?SSLVPN 本来就吃硬件资源,要客户买更高阶的硬件很正常不然去买 Juiper 啊,防火墙要买授权,vpn软件还得再买.一只猪扒你两次皮,让你爽上天..话说回来,2022以后版本的 forti-client 是不是也要钱?
作者: a24606 (阿NO)   2024-07-21 14:31:00
预算有限就是动手自己搞,这很好理解吧
作者: asdfghjklasd (好累的大一生活)   2024-07-21 23:44:00
VPN CLIENT 又不用钱,,你到底用过没..又不是用EMS
作者: freeunixer (御剑客)   2024-07-22 05:12:00
我用过啊,两年前某天从 forti 网站上下载的 client竟然变成试用版,所以我才问是不是改成要收费.如果不是的话,那可能那时候我跟同事下载错的版本吧..回头我再下载最新版的试试

Links booklink

Contact Us: admin [ a t ] ucptt.com