Bu makalede FortiGate otomatik backup alma işlemini uygulayarak anlatacağız.

FortiGate cihazlarında konfigürasyon yedekleri automation scriptler aracılığı ile düzenli olarak alınabilir ve bu dosyalar bir TFTP/FTP sunucusuna gönderilebilir. Bu makalede, FileZilla ile bir FTP sunucusunun nasıl kurulacağını ve FortiGate üzerindeki otomasyon işlemlerinin nasıl yapılandırılacağını adım adım anlatacağım.

FTP Sunucu Kurulumu

Fortigate ile karşılıklı erişim sağlayan bir sunucu üzerine filezilla indirilmelidir. https://filezilla-project.org/

Kurulum varsayılan ayarlarla yapılabilir.

filezilla-server-kurulum-ekrani

Filezilla Server başlatılır. Select a page: menüsünden Users sekmesine girilir. Burada backup alınacak firewall için tanımlayıcı bir user oluşturulacaktır. Oluşturulan user daha sonra FortiGate automation script olarak kullanılacaktır.

filezilla-server-kurulum-ekrani

Burada Add butonu ile yeni kullanıcı adı Available Users altında oluşturulur. Sağ ekranda password alanına daha sonra automation script’te kullanılacak parola girilir.

filezilla-ftp-user-olusturma

Mount Points menüsünde bu kullanıcı ile giriş yapıldığında yönlendirilecek dosya yolu belirtilir. Virtual Path, kullanıcının FTP sunucusunda göreceği sanal yolu belirtir, kullanıcı tarafında bu yol görünecektir. Virtual Path olarak / girilebilir. Native Path gerçek yani fiziki dizin yoludur, konfigürasyonun kaydedileceği klasör yolu eklenir.  Uygulama için backupları saklamakta kullanılacak Test_Cihaz klasörü oluşturuldu ve klasöre girilerek yolu kopyalandı.

filezilla-mount-points-native-path

C:\config\Test_Cihaz

Daha sonra bu yol Native Path altına eklenir ve Add ile yol belirtilmiş olur. Access mode ayarları yetkilendirme için değiştirilmek istenirse kullanılabilir, bu konfigürasyon için görseldeki ayarlar kullanılabilir.

filezilla-mount-points-native-path

Bu adımlar tamamlandığında FTP ayarları da tamamlanmış olur. FTP sunucunun çalıştığını ve firewall üzerinden erişilebilir olduğunu test etmek için ping testi yapılabilir.

FortiGate Konfigürasyonu

Bu adımlar tamamlandığında Backup alınacak FortiGate arayüzüne girilir. Security Fabric->Automation->Create New ile oluşturma menüsüne girilir.

fortigate-automation-stitch-menu

Burada sırasıyla bir Trigger ve bu Trigger’a bağlı aksiyon oluşturulmalıdır. Oluşturulacak Triggerlar bu örnek için;

  • Konfigürasyon değişikliği olduğunda backup alınması için Configuration Change Trigger’ı.
  • Haftada bir gün backup alınması için Schedule ile haftada bir gün seçimi yapılacak Schedule Triggerı.

Oluşturmak için Add Trigger yanında bulunan + butonu ile seçim yapılabilecek menüye girilir. Burada arama butonunun yanında bulunan + ile yeni oluşturulabilecek trigger’lar görüntülenir, Burada System altından Configuration Change bulunur ve seçilir.

fortigate-configuration-change-trigger

Configuration Change Trigger’ına benzer isimlendirme verilir.

fortigate-weekly-backup-schedule-trigger

Kaydedilir ve oluşturulan automation için Configuration Change Triggerı seçilir.

fortigate-weekly-backup-schedule-trigger

Buraya kadar yapılan işlem, Konfigürasyonda herhangi bir değişiklik olursa; bu automation tetiklensin şeklindedir. Sırada trigger tetiklendiğinde nasıl bir aksiyon alınacağının seçimi yapılmalıdır. Triggerda olduğu gibi Add Action için de + butonu ile seçim menüsüne girilir. Burada yine + ile yeni action oluşturma menüsüne girilir. Burada gerçekleştirilecek aksiyon bir CLI scripti ile ftp’ye backup yönlendirme işlemidir.

fortigate-cli-script-ftp-backup

execute backup full-config ftp test_cihazi_confch_%%log.date%%.conf FTP_SUNUCU_IP test_cihazi test_cihazi_parola şeklinde script yazılabilir. Burada kullanılan test_cihazi_%%log.date%%.conf kısmında, backup dosyasının isimlendirmesinin sonuna tarih eklenmesini  sağlayacaktır. Görselden farklı olarak dosya isimlendirmesi için test_cihazi_configchange_ şeklinde kullanmak daha uygun olacaktır.

Administrator profili olarak super_admin tercih edilebilir.

fortigate-cli-script-ftp-backup
FortiGate otomatik backup automation script

Oluşturulan CLI Script Automation içerisinde kullanılır ve Automation kaydedilir.

Haftalık backup işlemi için automation oluşturulacaksa Trigger oluşturma menüsünden Schedule seçimi yapılmalıydı.

fortigate-test-automation-stitch

Schedule olarak haftalık seçilerek  backup için gün seçimi yapılabilir.

ScheduleFortigate

Daha sonra oluşturulan Trigger, Automation’da kullanılır ve aksiyon oluşturma sekmesinde yine CLI Script seçilerek benzer script girişi yapılır. Burada tek fark dosya isimlendirmesinde ConfChange gibi bir ibare kullanılmayacaktır.

Trigger ve Action oluşturularak Automation’da kullanıldıktan sonra bu trigger da kaydedilir.

Test etmek için oluşturulan Automation’da Test Automation Stitch çalıştırılır.

fortigate-test-automation-stitch

FileZilla Log ekranı kontrol edildiğinde giriş ve backup yükleme loglarının görüntülenmesi gerekir.

filezilla-ftp-backup-logs

FTP Sunucuda backup klasörü kontrol edilir, burada konfigürasyon backuplarını görmek gerekir.

filezilla-ftp-backup

0 YorumlarYorumları Kapat

Yorum Yap


Sosyal Medya Hesaplarımız

Networksel © Copyright 2026. Tüm Hakları Saklıdır.