วิธีรีเซ็ต FortiGate ค่าโรงงานโดยสามารถเข้าผ่าน management
วิธีรีเซ็ต FortiGate ให้กลับไปเป็นการตั้งค่าโรงงานโดยไม่เสียการเข้าถึงการจัดการ
คำอธิบาย
บทความนี้อธิบายวิธีการรีเซ็ต FortiGate ให้กลับไปสู่การตั้งค่าเริ่มต้นของโรงงาน
ขอบเขต
คำสั่งนี้สามารถใช้ได้กับ FortiGate และ FortiProxy
วิธีการ
กระบวนการนี้จะล้างการเปลี่ยนแปลงทั้งหมดที่ทำใน FortiGate และรีเซ็ตระบบกลับไปสู่การตั้งค่าเริ่มต้นของโรงงาน โดยที่เวอร์ชันเฟิร์มแวร์และการกำหนดของแอนติไวรัสหรือการตรวจสอบการโจมตี IPS จะไม่เปลี่ยนแปลง
มีตัวเลือกให้รีเซ็ต FortiGate ไปสู่การตั้งค่าโรงงานโดยไม่เสียการเข้าถึงการจัดการ
วิธีการรีเซ็ตแบบปกติ (เสียการตั้งค่าทั้งหมด)
อุปกรณ์ FortiGate สามารถรีเซ็ตไปสู่การตั้งค่าโรงงานได้โดยใช้ CLI กระบวนการรีเซ็ตนี้จะลบการตั้งค่าทั้งหมดและกลับสู่สภาพเดิม (เหมือนออกจากกล่อง) จำเป็นต้องมีการเข้าถึงโดยตรงเพื่อเข้าถึง FortiGate
1. เปิด SSH เข้าสู่ระบบและใช้คำสั่งดังนี้execute factoryreset
2. จะมีการแจ้งเตือนปรากฏขึ้น
This operation will reset the system to factory default! Do you want to continue? (y/n)
3. ระบบจะรีบูตและโหลดการตั้งค่าพื้นฐานใหม่
การรีเซ็ตการตั้งค่าโรงงานโดยไม่เสียการเข้าถึงการจัดการ
ตัวเลือกนี้จะรีเซ็ตอุปกรณ์ให้เป็นการตั้งค่าโรงงาน ยกเว้น VDOM, การตั้งค่าของอินเทอร์เฟซ, และการตั้งค่าเส้นทางแบบคงที่ ซึ่งหมายความว่าหลังจากการรีเซ็ตแล้ว FortiGate จะไม่มีนโยบายไฟร์วอลล์ หรือการตั้งค่า IPsec แต่ยังสามารถเข้าถึง FortiGate จากระยะไกลด้วยที่อยู่ IP ของมันได้ ตัวเลือกนี้สามารถใช้ได้เฉพาะใน CLI
1. เปิด SSH เข้าสู่ระบบและใช้คำสั่งดังนี้
execute factoryreset2