{"id":16,"date":"2020-03-05T13:51:00","date_gmt":"2020-03-05T12:51:00","guid":{"rendered":"https:\/\/whatifsecu.tech\/?p=16"},"modified":"2020-03-05T13:52:12","modified_gmt":"2020-03-05T12:52:12","slug":"comment-faire-un-rollback-automatique-de-configuration-sur-un-fortigate","status":"publish","type":"post","link":"https:\/\/whatifsecu.tech\/?p=16","title":{"rendered":"Comment faire un Rollback automatique de configuration sur un FortiGate ?"},"content":{"rendered":"<p>Il n&#8217;y a rien de pire que de configurer \u00e0 distance un pare-feu et de perdre l&#8217;acc\u00e8s une fois que vous avez fait vos modifications.<br \/>\nAvoir un m\u00e9canisme de s\u00e9curit\u00e9 en place pour revenir automatiquement \u00e0 une configuration pr\u00e9c\u00e9dente vous aidera \u00e0 minimiser les probl\u00e8mes potentiels et \u00e0 vous \u00e9pargner beaucoup de stress ! Heureusement, FortiOS vous donne quelques options sur la fa\u00e7on de sauvegarder votre configuration en cours d&#8217;ex\u00e9cution dont nous parlerons plus bas.<\/p>\n<p>Nous passerons en revue chacune des trois options disponibles. Chacune est configur\u00e9e en CLI :<br \/>\n\u2022\tAutomatic<br \/>\n\u2022\tManual<br \/>\n\u2022\tRevert<br \/>\n1. Automatic<br \/>\nIl s&#8217;agit du mode par d\u00e9faut. Le FortiGate enregistrera automatiquement sa configuration en cours d&#8217;ex\u00e9cution (running config) dans la configuration de d\u00e9marrage (start-up config) chaque fois que vous effectuez un changement en tapant &#8216;end&#8217; en CLI ou en cliquant sur &#8220;Ok\/Apply&#8221; dans l&#8217;interface graphique.<\/p>\n<p>config system global<br \/>\nset cfg-save automatic<br \/>\nend<br \/>\n2. Manual<br \/>\nEn mode Manuel, vos changements prendront effet imm\u00e9diatement (sauvegard\u00e9s dans la configuration en cours d&#8217;ex\u00e9cution) mais seront perdus lors d&#8217;un red\u00e9marrage \u00e0 moins qu&#8217;une commande sp\u00e9ciale de sauvegarde ne soit donn\u00e9e (la configuration en cours d&#8217;ex\u00e9cution sera alors sauvegard\u00e9e dans la configuration de d\u00e9marrage).<\/p>\n<p>config system global<br \/>\nset cfg-save manual<br \/>\nend<\/p>\n<p>Pour enregistrer les modifications apport\u00e9es \u00e0 la configuration de d\u00e9marrage, utilisez la commande suivante :<\/p>\n<p>execute cfg save<br \/>\n3. Revert<br \/>\nLe mode Revert d\u00e9marre un compte \u00e0 rebours d\u00e8s que vous avez effectu\u00e9 un changement. Si vous n&#8217;enregistrez pas la configuration avant la fin du compte \u00e0 rebours, le FortiGate red\u00e9marrera automatiquement et chargera la configuration de d\u00e9marrage (c&#8217;est-\u00e0-dire que tous vos changements seront perdus).<\/p>\n<p>C&#8217;est parfait si vous faites de l&#8217;administration \u00e0 distance. Si vous faites un changement qui vous bloque, attendez que le timeout se termine puis le pare-feu red\u00e9marrera avec votre configuration pr\u00e9c\u00e9dente.<\/p>\n<p>config system global<br \/>\nset cfg-save revert<br \/>\nset cfg-revert-timeout 300<br \/>\nend<\/p>\n<p>La variable cfg-revert-timeout est le compte \u00e0 rebours en secondes. La valeur par d\u00e9faut est 600 secondes (10 minutes).<\/p>\n<p>Pour enregistrer les modifications apport\u00e9es \u00e0 la configuration de d\u00e9marrage, utilisez la commande suivante :<\/p>\n<p>execute cfg save<\/p>\n<p>Attention : Vous ne verrez aucun compte \u00e0 rebours via SSH\/Telnet ou WebUI. Vous ne pouvez voir le timeout que si vous vous \u00eates connect\u00e9 en console. Le compte \u00e0 rebours commence \u00e0 vous avertir \u00e0 partir de 10 secondes, vous devez donc \u00eatre rapide !<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il n&#8217;y a rien de pire que de configurer \u00e0 distance un pare-feu et de perdre l&#8217;acc\u00e8s une fois que vous avez fait vos modifications. Avoir un m\u00e9canisme de s\u00e9curit\u00e9 en place pour revenir automatiquement \u00e0 une configuration pr\u00e9c\u00e9dente vous&hellip; <a href=\"https:\/\/whatifsecu.tech\/?p=16\" class=\"more-link\">Continue Reading <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-16","post","type-post","status-publish","format-standard","hentry","category-non-classe"],"_links":{"self":[{"href":"https:\/\/whatifsecu.tech\/index.php?rest_route=\/wp\/v2\/posts\/16","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/whatifsecu.tech\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/whatifsecu.tech\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/whatifsecu.tech\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/whatifsecu.tech\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=16"}],"version-history":[{"count":2,"href":"https:\/\/whatifsecu.tech\/index.php?rest_route=\/wp\/v2\/posts\/16\/revisions"}],"predecessor-version":[{"id":18,"href":"https:\/\/whatifsecu.tech\/index.php?rest_route=\/wp\/v2\/posts\/16\/revisions\/18"}],"wp:attachment":[{"href":"https:\/\/whatifsecu.tech\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=16"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/whatifsecu.tech\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=16"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/whatifsecu.tech\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=16"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}