Sora Yazılım
حلول أمن الشبكات والخوادم والبرمجيات من تركيا

دليل ترقية FortiOS: مسار الترقية والفحوص وخطة التراجع

باختصار: لا تُجرَ ترقية FortiOS دون خطة: سجّل إصدار كل جهاز وترخيص البرنامج الثابت (Firmware)، واختر الهدف من قائمة الإصدارات الموصى بها لدى Fortinet وملاحظات الإصدار، واتبع كل خطوة يعرضها Upgrade Path Tool، ونفّذ في نافذة صيانة مع نسخة احتياطية مشفّرة ووصول عبر وحدة التحكم، ثم تحقّق واحتفظ بخطة تراجع.

لماذا لا ينبغي تأجيل ترقية FortiOS؟

ثغرة جدار الحماية تقع على باب مفتوح نحو الإنترنت، وكل تحديث مؤجَّل لبرنامج FortiGate الثابت يطيل التصحيح العاجل التالي. يضم إصدار 4 أكتوبر 2026 من كتالوج الثغرات المستغلة المعروفة (KEV) لدى CISA عشرين سجلاً تذكر FortiOS، أُضيف 7 منها بعد 1 يناير 2025. نتناول تتبّع الثغرات وترتيب أولوياتها في دليلنا حول ثغرات جدار الحماية وإدارة التصحيحات.

يعدّ الإصدار NIST SP 800-40 Rev. 4 التصحيحَ صيانةً وقائية، ويشير إلى أن تأجيل التصحيحات الدورية يصعّب التصحيح الطارئ، لأن التصحيحات الأقدم التي تعتمد عليها الجديدة يجب تثبيتها أولاً. وفي FortiOS يظهر ذلك في مسار ترقية متعدد الخطوات: كلما تأخر الجهاز زادت الخطوات الوسيطة التي تتطلبها نشرة أمنية حرجة.

كيف تعرف الإصدار الحالي وتختار الإصدار المستهدف؟

يعرض سطر Version في ناتج الأمر get system status الإصدار ورقم البناء ووسم النضج (GA.M = Mature وGA.F = Feature). سجّل لكل جهاز الطراز والرقم التسلسلي والإصدار ودوره في HA وارتباطه بـ FortiManager/FortiAnalyzer وأنواع VPN وتاريخ انتهاء الترخيص. وتحقّق من دورة الحياة (GA، ثم نهاية الدعم الهندسي EOES، ثم نهاية الدعم EOS) في FortiCloud أو في صفحة Product Life Cycle لدى Fortinet.

نقطة البداية هي مقالة "Recommended release for FortiOS" في مجتمع Fortinet. في هذه القائمة، المحدَّثة حتى يونيو 2026 والمراجَعة كل ثلاثة أشهر، تحمل الإصدارات الموصى بها عادةً وسم Mature، وتكون مثبّتة على 40,000 جهاز FortiGate على الأقل، ولا تتضمن ثغرة عالية الخطورة بلا حل بديل. تبقى الطرازات القديمة على آخر إصدار تدعمه؛ ويمكنك مقارنة عائلات الطرازات في صفحة حلول FortiGate. صدرت ملاحظات FortiOS 8.0.0 في 21 أبريل 2026، لكن الفرع 8.0 غير مدرج في قائمة يونيو 2026.

المعيارمصدر التحقققاعدة القرار
الإصدار الموصى بهRecommended release for FortiOSاستهدفه ما لم يكن لديك سبب محدد.
وسم النضجFirmware & Registration، ملاحظات الإصدارMature في بيئة الإنتاج؛ وFeature عند الحاجة وبعد الاختبار فقط.
دعم الطرازملاحظات الإصدار، "Supported models"إن لم يكن الطراز مدرجاً فخطّط لاستبدال العتاد.
مسار الترقيةUpgrade Path Toolاحسب مدة النافذة وفق عدد الخطوات وإعادات التشغيل.
المنتجات المتكاملةFortiOS Compatibility Toolرقِّ FortiManager/FortiAnalyzer أولاً عند الحاجة.
دورة الحياةProduct Life Cycle، FortiCloudفضّل فرعاً بعيداً عن EOES.

ما مسار ترقية FortiGate، وهل يمكن تخطي الإصدارات؟

مسار الترقية (Upgrade Path) هو تسلسل الإصدارات الوسيطة من إصدارك الحالي إلى الهدف، وقد اختبرت Fortinet كل خطوة فيه؛ فلا تتخطَّ أياً منها. يعرض Upgrade Path Tool أقصر مسار مُتحقَّق منه؛ وكل خطوة تثبيت كامل، وينبغي أن تستقر الخدمات بين الخطوات. أمثلة لجهاز FortiGate-60F مأخوذة من الأداة في 7 أكتوبر 2026:

البدايةالخطوات ← الهدفعدد التثبيتات
7.0.127.0.14 → 7.2.10 → 7.4.8 → 7.6.64
7.2.87.2.10 → 7.4.8 → 7.6.63
7.4.37.4.5 → 7.4.7 → 7.6.4 (Feature) → 7.6.64

البداية الأحدث لا تعني دائماً مساراً أقصر، وحتى مع هدف Mature قد يمر المسار ببناء يحمل وسم Feature. ووفق مقالة مجتمع Fortinet حول مسار الترقية، قد يؤدي التخطي إلى فقدان الإعدادات وترحيل خاطئ للميزات وأعطال في الإقلاع؛ كما يحذّر معالج الواجهة الرسومية من فقدان الإعدادات عند القفز المباشر.

ما الفحوص اللازمة قبل الترقية؟

افحص الترخيص وملاحظات الإصدار والتكاملات والوصول عبر وحدة التحكم وكلمات مرور المسؤولين وإعداد الترقية التلقائية.

  • ترخيص البرنامج الثابت: يتطلب تنزيل البرنامج الثابت ترخيص Firmware & General Updates (FMWR) صالحاً؛ وبدءاً من 7.4.2 يجب أيضاً أن ينتهي الترخيص بعد تاريخ أول إصدار GA للإصدار الرئيسي أو الفرعي الجديد. يعرض الأمر diagnose test update info contract | grep FMWR التاريخ؛ وإن انتهى الترخيص فالخطوة الأولى هي تجديد ترخيص FortiGate.
  • ملاحظات الإصدار: اقرأ أقسام "Special notices" و"Upgrade information" و"Known issues" لكل خطوة، فهي تتغير بعد النشر؛ فقد حُدِّث قسم المشكلات المعروفة في ملاحظات 7.6.7 (2 يونيو 2026) مرات عديدة حتى 6 أكتوبر 2026.
  • التكاملات: تأكّد من توافق FortiManager وFortiAnalyzer وFortiAP وFortiSwitch وFortiClient.
  • وحدة التحكم: إن لم يقلع الجهاز فلن ينفع إلا الوصول عبر وحدة التحكم؛ احرص على وجود شخص في الموقع.
  • كلمات المرور: بدءاً من 7.6.5 يجب تغيير كلمة مرور المسؤول قبل الدخول إن لم تتضمن 12 حرفاً على الأقل وحرفاً كبيراً وصغيراً ورقماً ورمزاً خاصاً.
  • الترقية التلقائية: ترقية التصحيحات مفعّلة افتراضياً؛ يُثبَّت التصحيح الجديد بعد 3 أيام ضمن النافذة 02:00–04:00 وفي الإصدار الفرعي نفسه، لكن ليس على أعضاء Security Fabric أو الأجهزة المُدارة عبر FortiManager أو الوحدات الثانوية في HA. ومنذ 7.4.9 و7.6.4 لا يمكن إلغاء الترقية الإلزامية للأجهزة ذات ترخيص FMWR غير الصالح أو الإصدار البالغ EOES؛ ويؤجلها الأمر execute auto-upgrade delay-installation سبعة أيام في كل تشغيل.

كيف تأخذ نسخة احتياطية من الإعدادات؟

خذ النسخة قبل الترقية، مشفّرة ومحفوظة خارج الجهاز. يحفظ زر "Confirm and Backup Config" في المعالج الإعدادات على حاسوبك؛ واحتفظ إضافةً إلى ذلك بنسخة منفصلة باسم واضح.

  • يتم التشفير بخوارزمية AES-GCM، ولا يمكن الاستعادة دون كلمة المرور.
  • ينشئ الأمر execute backup config ملف الاستعادة، وينشئ execute backup full-config نسخة كاملة تشمل القيم الافتراضية.
  • النسخة ذات كلمات المرور المقنّعة مخصّصة للمشاركة مع أطراف ثالثة، ولا توصي Fortinet بالاستعادة منها.
  • احتفظ أيضاً بملف الترخيص وصورة البرنامج الثابت للإصدار الحالي.

كيف تُنفَّذ الترقية خطوة بخطوة في نافذة الصيانة؟

نفّذ الترقية في نافذة معتمدة، وبترتيب Security Fabric، مع التحقق من كل خطوة. تعتمد المدة على عدد الخطوات، وكل خطوة إعادة تشغيل؛ فخصّص وقتاً لاستكشاف الأعطال.

  1. حدّد الترتيب. تُرقّى الأجهزة المديرة أولاً؛ ووفق ملاحظات 7.6.7: FortiAnalyzer، ثم FortiManager، ثم أجهزة FortiGate، ثم FortiExtender وFortiSwitch وFortiAP المُدارة، ثم FortiClient EMS وFortiClient. وفي Security Fabric يجب أن تعمل جميع أجهزة FortiGate على الإصدار نفسه.
  2. ابدأ بجهاز تجريبي. كما يقترح NIST SP 800-40 للنشر المرحلي، رقِّ أولاً جهاز فرع أقل أهمية.
  3. شغّل المعالج. من System > Firmware & Registration اختر الجهاز وانقر Upgrade وحدّد الهدف وفعّل "Follow upgrade path" لتُثبَّت الخطوات بالترتيب، ثم أكّد عبر "Confirm and Backup Config".
  4. توقّف بين الخطوات. إذا اخترت كل خطوة هدفاً مستقلاً فافحص الإصدار والحركة بعد كل إعادة تشغيل.
  5. تحقّق من الصورة. عند رفع ملف، قارن المجموع الاختباري (Checksum) بالقيمة المنشورة في بوابة الدعم.
  6. حدّث التواقيع. بعد الخطوة الأخيرة شغّل execute update-now وانتقل إلى التحقق.

كيف يجري ترتيب الترقية في مجموعة HA؟

في مجموعة FGCP تجري الترقية افتراضياً دون انقطاع: تُرقّى الوحدات الثانوية أولاً، ثم يُختار من بينها جهاز أساسي جديد، ويُرقّى الأساسي السابق أخيراً. وإذا توقفت جميع الوحدات الثانوية عن الاستجابة يواصل الأساسي العمل وينتظر عودة إحداها.

  • تأكّد من شاشة System > HA > Status أن الإعدادات متزامنة.
  • فعّل session-pickup لحركة TCP وsession-pickup-connectionless لحركة UDP وICMP.
  • لا تغيّر في النافذة نفسها إعدادات CLI تتطلب إعادة تشغيل؛ فقد تُعاد جميع الوحدات تشغيلها معاً.
  • الوضع set upgrade-mode simultaneous معطّل افتراضياً؛ وهو أسرع لكنه يقطع الحركة.
  • في FGSP تُنقل الحركة إلى وحدة واحدة، وتُعزل البقية وتُرقّى واحدة تلو الأخرى.

ما الذي يجب التحقق منه بعد الترقية؟

لا تنتهي الترقية إلا باختبار الخدمات الحرجة. استناداً إلى قائمة التحقق لدى Fortinet:

  • اقرأ أخطاء الإعدادات بالأمر diagnose debug config-error-log read، وتأكّد من الإصدار بالأمر get system status.
  • راقب المعالج والذاكرة وعدد الجلسات.
  • اختبر تدفق الحركة والفحص الأمني واتصالات VPN والمصادقة.
  • تأكّد من أن التحكم في التطبيقات وتصفية الويب ما زالا يلتقطان الحركة المتوقعة، بما في ذلك قواعد ضبط استخدام الذكاء الاصطناعي التوليدي.
  • عند خلل في ميزة ما، قارن الإعدادات قبل الترقية وبعدها.
  • افحص الاتصال بـ FortiManager وFortiAnalyzer وFortiAP وFortiSwitch، وخذ نسخة احتياطية جديدة، وأبلغ الفرق المعنية.

كيف ينبغي أن تبدو خطة التراجع؟

اكتب خطة التراجع قبل الترقية. لا توصي Fortinet بخفض الإصدار، وتنصح بالتواصل مع الدعم أولاً، وترتّب الطرق على النحو التالي:

  1. الإقلاع من القسم الثانوي عبر وحدة التحكم: يقلع الجهاز المادي بالبرنامج الثابت والإعدادات السابقة (لا يدعمه FortiGate VM)، لكن بالصورة السابقة فقط: بعد 7.2.9 → 7.4.0 → 7.4.4 تعود إلى 7.4.0.
  2. تثبيت نظيف عبر TFTP: تعود الإعدادات إلى إعدادات المصنع، ثم تُستعاد النسخة الاحتياطية المأخوذة على ذلك الإصدار؛ وتعدّه Fortinet الطريق الأنظف.
  3. خفض الإصدار من الواجهة الرسومية: وفق ملاحظات الإصدار لا يُحتفظ عند خفض الإصدار إلا بوضع التشغيل وعناوين IP للواجهات والإدارة والمسارات الثابتة وDNS وحساب المسؤول ومساعدات الجلسات وملفات الوصول.

في مجموعة HA يشمل خفض الإصدار جميع الوحدات معاً. ودون جهاز مختبر يمكن اختبار صورة جديدة من الذاكرة عبر وحدة التحكم وTFTP، وتعيد إعادة التشغيل التالية الصورة القديمة.

ما التغييرات بين الإصدارات التي تسبب أكثر المشكلات؟

تنشأ أغلب المشكلات من الميزات المُزالة والقيم الافتراضية المتغيرة. أمثلة من ملاحظات 7.6.7:

التغييرمن يتأثرالإجراء الوقائي
أُزيل وضع النفق في SSL VPN بدءاً من 7.6.3، ولا تُنقل إعداداته.جميع الطرازاتانتقل إلى IPsec VPN أولاً: خطة الانتقال عن SSL VPN في FortiOS 7.6.
قد تُحذف سياسات local-in وDoS والواجهات وmulticast وTTL وخرائط SNAT المركزية المرتبطة بعضو في منطقة SD-WAN عند الانتقال إلى 7.4.6 أو 7.6.1 وما بعده (أُصلح في 7.6.3).هذا الإعداد على 7.4.5 أو 7.6.0 GA أو أقدمصدّرها مسبقاً ثم أعد إنشاءها يدوياً.
تصبح القيمة الافتراضية لـ cp-accel-mode هي none في الطرازات ذات ذاكرة 2 غيغابايت.عائلتا 4xF/6xFراقب حمل المعالج.
أُزيلت السرعة 1000auto من 1000F/1001F في 7.6.1.منافذ SFP+عند انقطاع الوصلة اضبط 1000full.
سياسة كلمات المرور إلزامية منذ 7.6.5.كلمات مرور المسؤولين الضعيفةغيّرها مسبقاً.

قائمة تحقق ترقية FortiOS: ما الأدلة التي يجب حفظها؟

قالبنا لتحويل خطوات وثائق Fortinet إلى سجل تغيير:

المرحلةالفحصالدليل
التخطيطالطراز والإصدار ووسم النضج وتاريخ FMWRمخرجات الأوامر
التخطيطالإصدار المستهدف ومبرراتهروابط القائمة والملاحظات
التخطيطمسار الترقيةتصدير من Upgrade Path Tool (CSV/JSON)
التحضيرتوافق المنتجات المتكاملةنتيجة Compatibility Tool
التحضيرنسخة مشفّرة وملف الترخيص والصورة الحاليةأسماء الملفات ومكان الحفظ
التنفيذوحدة التحكم وتزامن HA واستلام الجلساتاعتماد النافذة وحالة HA
التحققسجل الأخطاء والموارد وVPN والتكاملاتنتائج الاختبارات
الإغلاقنسخة جديدة وإعداد الترقية التلقائية والإبلاغمذكرة الإغلاق

يمكن لفريقك إدارة جهاز واحد بلا SSL VPN. أما مجموعات HA وتعدد الفروع والإصدارات المتأخرة أو انتقال VPN معلّق، فتحوّل المهمة إلى مشروع تغيير. تتولى خدمة صيانة جدار الحماية وإدارته من Sora Yazılım خطة البرنامج الثابت والنسخ الاحتياطية قبل الترقية وفحوص HA وفق جدول منتظم، ويُحدَّد النطاق في العقد. تعرّف أكثر على Sora Yazılım.

لنرسم معاً خريطة إصدارات أجهزتك ومسارات ترقيتها، أرسل إلينا الطرازات والإصدارات الحالية. اطلب عرض سعر

الأسئلة الشائعة

هل يمكنني تخطي الإصدارات الوسيطة عند ترقية FortiOS؟

لا يُنصح بذلك. تذكر Fortinet أن كل خطوة يعرضها Upgrade Path Tool مختبرة، وأن التخطي قد يسبب فقدان الإعدادات وترحيلاً خاطئاً للميزات ومشكلات في الإقلاع. وحتى إن ذكرت ملاحظات إصدار أن التخطي يتجنب خللاً بعينه، فإن Fortinet لا توصي به؛ اتبع المسار وطبّق الإصلاحات اليدوية الواردة في الملاحظات.

هل أختار أحدث إصدار من FortiOS أم الإصدار الموصى به؟

في بيئة الإنتاج غالباً الإصدار الموصى به. تعرض قائمة Fortinet التي تُراجَع كل ثلاثة أشهر عادةً بناءات Mature واسعة الانتشار؛ وحتى يونيو 2026 هو 7.6.6 لمعظم الطرازات الحالية. ولا يكون الإصدار الأحدث مبرراً إلا إذا تضمن ميزة تحتاجها أو إصلاحاً لخلل يؤثر فيك، وبعد قراءة الملاحظات والاختبار.

هل يمكن ترقية FortiGate انتهى عقد دعمه؟

في الغالب لا إلى إصدار رئيسي أو فرعي جديد: فبدءاً من FortiOS 7.4.2 يجب أن ينتهي ترخيص FMWR بعد تاريخ أول GA للإصدار المستهدف، والترخيص غير الصالح يوقف الترقيات عبر FortiGuard. ومنذ 7.4.9 و7.6.4 تُرقّى هذه الأجهزة إلزامياً إلى آخر تصحيح في إصدارها الفرعي. جدّد الترخيص أولاً ثم خطّط.

هل تسبب ترقية مجموعة HA انقطاعاً؟

في الوضع الافتراضي دون انقطاع تستمر الحركة: تُرقّى الوحدات الثانوية أولاً، ثم يُختار أساسي جديد، ثم يُرقّى الأساسي السابق. فعّل استلام الجلسات (Session pickup) لحركة TCP، والاستلام عديم الاتصال لحركة UDP وICMP. ومع ذلك تطلب Fortinet نسخة احتياطية ونافذة صيانة ومساراً مدعوماً قبل أي ترقية للمجموعة.

هل تبقى الترقية التلقائية للبرنامج الثابت مفعّلة؟

يعتمد ذلك على إدارة التغيير لديك. لا تثبّت الترقية التلقائية إلا تصحيحات الإصدار الفرعي نفسه، وتنتظر افتراضياً 3 أيام ثم تعمل ضمن النافذة 02:00–04:00، وهذا يساعد المواقع الصغيرة على البقاء محدّثة. وحيث تتطلب التغييرات موافقة يمكن تعطيلها وتثبيت التصحيحات في نوافذ مخطّطة. ولا يمكن إلغاء الترقيات الإلزامية للأجهزة غير المرخّصة أو البالغة EOES.

متى يكون إسناد ترقية FortiOS إلى مزوّد خدمة منطقياً؟

مجموعات HA وتعدد المواقع والإصدارات المتأخرة بعدة خطوات وانتقال SSL VPN لم يكتمل أو الأجهزة البعيدة بلا وصول عبر وحدة التحكم كلها تجعل الدعم الخارجي مفيداً للتخطيط والاستعداد للتراجع. تضع خدمتنا لصيانة جدار الحماية وإدارته خطط البرنامج الثابت والنسخ الاحتياطية في جدول منتظم. تواصل معنا مع قائمة أجهزتك.

الخلاصة

  • اختر الهدف وفق قائمة التوصيات ووسم النضج ودعم الطراز والملاحظات.
  • لا تتخطَّ خطوات Upgrade Path Tool، واحسب النافذة على أساسها.
  • احفظ النسخة المشفّرة وملف الترخيص والصورة الأصلية خارج الجهاز.
  • افحص تزامن HA، ورقِّ الأجهزة المديرة أولاً.
  • اكتب خطوات التحقق والتراجع مسبقاً.

لإدارة ترقيات FortiOS كصيانة مجدولة، يمكننا إعداد خطة البرنامج الثابت معك انطلاقاً من قائمة أجهزتك.

اطلب عرض سعر · واتساب: دعم واتساب · الهاتف: +90 544 785 21 87 · البريد الإلكتروني: talep@sorayazilim.com

المصادر

  1. Firmware Upgrade Guide — Fortinet Document Library، حُدِّث في 16 ديسمبر 2025. How to upgrade، Why upgrade (تاريخ الاطلاع: 7 أكتوبر 2026)
  2. Upgrade Path Tool، FortiGate-60F — Fortinet. docs.fortinet.com (تاريخ الاطلاع: 7 أكتوبر 2026)
  3. Recommended release for FortiOS — Fortinet Community، يونيو 2026. community.fortinet.com (تاريخ الاطلاع: 7 أكتوبر 2026)
  4. مقالات مسار الترقية وترقية البرنامج الثابت — Fortinet Community. Upgrade path، Upgrades and downgrades (تاريخ الاطلاع: 7 أكتوبر 2026)
  5. FortiOS 7.6.7 Release Notes — Fortinet، 2026. Upgrade، Fabric، Downgrade، SSL VPN، SD-WAN، cp-accel، SFP+، Password، Change Log (تاريخ الاطلاع: 7 أكتوبر 2026)
  6. FortiOS 7.6.7 Administration Guide — Fortinet. HA، Automatic، Required، License، Maturity، Upgrading، Backups، Testing (تاريخ الاطلاع: 7 أكتوبر 2026)
  7. FortiOS 8.0.0 Release Notes, Change Log — Fortinet، 2026. docs.fortinet.com (تاريخ الاطلاع: 7 أكتوبر 2026)
  8. SP 800-40 Rev. 4 — NIST، أبريل 2022. csrc.nist.gov (تاريخ الاطلاع: 7 أكتوبر 2026)
  9. Known Exploited Vulnerabilities Catalog، الإصدار 2026.10.04 — CISA. raw.githubusercontent.com (تاريخ الاطلاع: 7 أكتوبر 2026)

كيف أُعدّ هذا المقال

إعداد: فريق Sora Yazılım. أُعدّ هذا المقال بمساعدة الذكاء الاصطناعي، وقورنت المعلومات التقنية بمصادر الشركة المصنّعة والمصادر الرسمية المرتبطة في النص حتى 7 أكتوبر 2026.

مقالات ذات صلة

هل تحتاج مساعدة في مواضيع هذا المقال؟

احجز مكالمة استكشاف مجانية مع Sora Yazılım — سنقترح خارطة طريق واضحة.

دعم واتساب