近期由于Fortinet官方公告不再提供2G RAM机种SSL-VPN功能引发许多用户议论其公告资料如下
其中有关G系列,特别是90G属10G介面入门机种一直传言不再提供SSL-VPN功能后却也有反映说还能使用,众说纷纭,莫衷一是在下特商借该机种做各OS版本测试
先说说测试过程与结果:
一、FortiOS 7.0部分
从7.0.12, 7.0.13, 7.0.14, 7.0.15均可正常使用7.0.16, 7.0.17升级后均完全不能使用(GUI,CLI均无)升级时也不会提供取消SSLVPN功能告警
二、FortiOS 7.2部分
需由7.0.15升级至7.2.09后可正常使用之后7.2.10, 7.2.11不论GUI,CLI均可正常使用
三、FortiOS 7.4部分
需由7.2.10升级至7.4.05剩CLI可使用(勘误:均可使用)之后7.4.06, 7.4.07均仅剩CLI可使用(勘误:均可使用)已无GUI图形介面...............................................................................以上GUI图形介面可由以下指令开启config system settings set gui-sslvpn enableend
四、FortiOS 7.6部分
无论7.6.01, 7.6.02升级后均完全不能使用(GUI,CLI均无)
关于升级:特别需要注意如果没有Forticare授权,亦即不在设备保固范围内即使有新的韧体,也无法在web介面下升级关于此新规定着实让无授权码的测试非常困扰这是从FortiOS7.4.5开始提醒如果用别的方式硬做也不会带原配置升级至于原厂会不会在未来7.2或7.4新版停用SSL-VPN功能则不得而知
以上是在下的测试经过,如有错误之处,还望网上先进指导