Prevent Critical Errors on Your Fortigate Firewall with Time Configuration RollBack


Time Configuration RollBack ile Kritik Hataları Önleyin


Fortigate firewall üzerinde yaptığınız konfigürasyonların kritik bir rol oynadığı anlarda, ufak bir hata tüm sistemi etkileyebilir. Özellikle ofis dışından ya da uzaktan müdahale ettiğiniz durumlarda, yanlış bir adımın tüm ağı veya şirketi durdurmasını asla istemezsiniz. İşte tam bu noktada Time Configuration RollBack özelliği devreye giriyor. 


Time Configuration RollBack Nedir?

Time Configuration RollBack, Fortigate firewall üzerinde yapılan konfigürasyon değişikliklerinin beklenmedik hatalar sonucu sistemi bozması durumunda, belirlediğiniz süre içerisinde yapılan ayarları otomatik olarak geri almanızı sağlar. Örneğin, yanlış bir ayar sonucu firewall erişilemez hale gelirse, bu özellik sayesinde konfigürasyonlarınız belirlediğiniz saniye veya dakika geriye alınır. Bu da uzaktan müdahale ettiğiniz zamanlarda hayat kurtarıcı bir özellik olarak öne çıkar.

Time Configuration RollBack Nasıl Aktif Edilir?

Öncelikle Fortigate CLI ekranına giriş yapın. Ardından aşağıdaki komutları kullanarak global ayarları yapılandırabilirsiniz:


conf sys global

set cfg save?


Fortigate’te üç farklı cfg-save modu bulunmaktadır:

automatic: Firewall otomatik olarak ayarları kalıcı hale getirir.

manual: Yazılan kurallar cihaz reboot olduğunda silinir.

revert: Kritik konfigürasyonlar kaydedilmediği takdirde, belirlenen süre sonunda ayarlar otomatik olarak önceki haline döndürülür.


Aşağıdaki komutlarla revert modunu etkinleştirin:

 set cfg-save revert


Rollback için gerekli zaman sınırını belirleyin. Örneğin, 20 saniyelik bir süre ayarlamak için:

  set cfg-revert-timeout 20

 end







RollBack Özelliğinin Test Edilmesi

Örnek yapılandırmada, ISP1 portunu devre dışı bırakarak firewall erişiminde oluşan kesintiyi gözlemliyorum. Bu durum, sistemde belirlediğiniz 20 saniyelik geri sayımın otomatik olarak devreye girdiğini işaret ediyor. Süre tamamlandığında, firewall mevcut konfigürasyonu otomatik olarak geri alarak önceki sağlıklı ayarlara dönüyor ve erişim yeniden sağlanıyor. 



Eğer kritik ayarlamalarınız bittiyse ve sistemi kalıcı hale getirmek isterseniz, rollback modunu kapatıp automatic moda geçebilirsiniz:

conf sys global

 set cfg-save automatic

end