Bu makalede FortiGate otomatik backup alma işlemini uygulayarak anlatacağız.
FortiGate cihazlarında konfigürasyon yedekleri automation scriptler aracılığı ile düzenli olarak alınabilir ve bu dosyalar bir TFTP/FTP sunucusuna gönderilebilir. Bu makalede, FileZilla ile bir FTP sunucusunun nasıl kurulacağını ve FortiGate üzerindeki otomasyon işlemlerinin nasıl yapılandırılacağını adım adım anlatacağım.
FTP Sunucu Kurulumu
Fortigate ile karşılıklı erişim sağlayan bir sunucu üzerine filezilla indirilmelidir. https://filezilla-project.org/
Kurulum varsayılan ayarlarla yapılabilir.

Filezilla Server başlatılır. Select a page: menüsünden Users sekmesine girilir. Burada backup alınacak firewall için tanımlayıcı bir user oluşturulacaktır. Oluşturulan user daha sonra FortiGate automation script olarak kullanılacaktır.

Burada Add butonu ile yeni kullanıcı adı Available Users altında oluşturulur. Sağ ekranda password alanına daha sonra automation script’te kullanılacak parola girilir.

Mount Points menüsünde bu kullanıcı ile giriş yapıldığında yönlendirilecek dosya yolu belirtilir. Virtual Path, kullanıcının FTP sunucusunda göreceği sanal yolu belirtir, kullanıcı tarafında bu yol görünecektir. Virtual Path olarak / girilebilir. Native Path gerçek yani fiziki dizin yoludur, konfigürasyonun kaydedileceği klasör yolu eklenir. Uygulama için backupları saklamakta kullanılacak Test_Cihaz klasörü oluşturuldu ve klasöre girilerek yolu kopyalandı.

C:\config\Test_Cihaz
Daha sonra bu yol Native Path altına eklenir ve Add ile yol belirtilmiş olur. Access mode ayarları yetkilendirme için değiştirilmek istenirse kullanılabilir, bu konfigürasyon için görseldeki ayarlar kullanılabilir.

Bu adımlar tamamlandığında FTP ayarları da tamamlanmış olur. FTP sunucunun çalıştığını ve firewall üzerinden erişilebilir olduğunu test etmek için ping testi yapılabilir.
FortiGate Konfigürasyonu
Bu adımlar tamamlandığında Backup alınacak FortiGate arayüzüne girilir. Security Fabric->Automation->Create New ile oluşturma menüsüne girilir.

Burada sırasıyla bir Trigger ve bu Trigger’a bağlı aksiyon oluşturulmalıdır. Oluşturulacak Triggerlar bu örnek için;
- Konfigürasyon değişikliği olduğunda backup alınması için Configuration Change Trigger’ı.
- Haftada bir gün backup alınması için Schedule ile haftada bir gün seçimi yapılacak Schedule Triggerı.
Oluşturmak için Add Trigger yanında bulunan + butonu ile seçim yapılabilecek menüye girilir. Burada arama butonunun yanında bulunan + ile yeni oluşturulabilecek trigger’lar görüntülenir, Burada System altından Configuration Change bulunur ve seçilir.

Configuration Change Trigger’ına benzer isimlendirme verilir.

Kaydedilir ve oluşturulan automation için Configuration Change Triggerı seçilir.

Buraya kadar yapılan işlem, Konfigürasyonda herhangi bir değişiklik olursa; bu automation tetiklensin şeklindedir. Sırada trigger tetiklendiğinde nasıl bir aksiyon alınacağının seçimi yapılmalıdır. Triggerda olduğu gibi Add Action için de + butonu ile seçim menüsüne girilir. Burada yine + ile yeni action oluşturma menüsüne girilir. Burada gerçekleştirilecek aksiyon bir CLI scripti ile ftp’ye backup yönlendirme işlemidir.

execute backup full-config ftp test_cihazi_confch_%%log.date%%.conf FTP_SUNUCU_IP test_cihazi test_cihazi_parola şeklinde script yazılabilir. Burada kullanılan test_cihazi_%%log.date%%.conf kısmında, backup dosyasının isimlendirmesinin sonuna tarih eklenmesini sağlayacaktır. Görselden farklı olarak dosya isimlendirmesi için test_cihazi_configchange_ şeklinde kullanmak daha uygun olacaktır.
Administrator profili olarak super_admin tercih edilebilir.

Oluşturulan CLI Script Automation içerisinde kullanılır ve Automation kaydedilir.
Haftalık backup işlemi için automation oluşturulacaksa Trigger oluşturma menüsünden Schedule seçimi yapılmalıydı.

Schedule olarak haftalık seçilerek backup için gün seçimi yapılabilir.

Daha sonra oluşturulan Trigger, Automation’da kullanılır ve aksiyon oluşturma sekmesinde yine CLI Script seçilerek benzer script girişi yapılır. Burada tek fark dosya isimlendirmesinde ConfChange gibi bir ibare kullanılmayacaktır.
Trigger ve Action oluşturularak Automation’da kullanıldıktan sonra bu trigger da kaydedilir.
Test etmek için oluşturulan Automation’da Test Automation Stitch çalıştırılır.

FileZilla Log ekranı kontrol edildiğinde giriş ve backup yükleme loglarının görüntülenmesi gerekir.

FTP Sunucuda backup klasörü kontrol edilir, burada konfigürasyon backuplarını görmek gerekir.


