FortiOS Sürüm Yükseltme Rehberi: Upgrade Path ve Geri Dönüş Planı
Kısaca: FortiOS sürüm yükseltmesi plansız yapılmamalıdır: önce cihazın mevcut sürümünü ve firmware lisansını tespit edin, hedefi Fortinet'in önerilen sürüm listesi ve sürüm notlarıyla seçin, Upgrade Path Tool'un verdiği ara sürümleri atlamadan izleyin, şifreli yedek ve konsol erişimiyle bakım penceresinde uygulayın, ardından doğrulayıp geri dönüş planını hazır tutun.
FortiOS sürüm yükseltmesi neden ertelenmemeli?
Güvenlik duvarındaki açık internete dönük kapıdaki bir açıktır ve ertelenen her FortiGate firmware güncellemesi, acil bir yamada atılacak adım sayısını artırır. CISA'nın Bilinen İstismar Edilen Açıklar (KEV) kataloğunun 4 Ekim 2026 sürümünde FortiOS'u anan 20 kayıt var; 7'si 1 Ocak 2025'ten sonra eklendi. Açıkların takibini ve önceliklendirmeyi firewall zafiyetleri ve yama yönetimi rehberimizde ele aldık.
NIST SP 800-40 Rev. 4, yamayı önleyici bakım olarak tanımlar ve rutin yamaları ertelemenin acil yamayı zorlaştırdığını, çünkü önce bağımlı eski yamaların kurulması gerektiğini belirtir. FortiOS'ta bunun karşılığı çok duraklı yükseltme yoludur: sürüm geride kaldıkça kritik bir bültende atılacak ara adım çoğalır.
Mevcut sürüm nasıl tespit edilir, hedef sürüm nasıl seçilir?
Mevcut sürüm get system status komutunun Version satırından okunur; satırda yapı numarası ve olgunluk etiketi de görünür (GA.M = Mature, GA.F = Feature). Envantere model, seri numarası, sürüm, HA rolü, FortiManager/FortiAnalyzer bağlantısı, VPN türleri ve firmware lisansının bitiş tarihini yazın. Yaşam döngüsünü FortiCloud'daki Software Lifecycle bileşeninden veya Fortinet Product Life Cycle sayfasından kontrol edin: genel kullanım (GA), mühendislik desteği sonu (EOES), destek sonu (EOS).
Hedef seçiminde başlangıç noktası Fortinet Community'deki "Recommended release for FortiOS" makalesidir. Haziran 2026 itibarıyla güncel olan ve üç ayda bir gözden geçirilen listede önerilen sürümler genellikle Mature etiketlidir, sahada en az 40.000 FortiGate'te kurulmuştur ve geçici çözümü olmayan yüksek önemde açık taşımaz. Eski modeller destekleyebildikleri son sürümde kalır; model ailelerini FortiGate çözüm sayfamızda görebilirsiniz. FortiOS 8.0.0 sürüm notları 21 Nisan 2026'da yayımlandı, ancak 8.0 dalı Haziran 2026 listesinde yer almıyor.
| Ölçüt | Nereden doğrulanır | Karar kuralı |
|---|---|---|
| Önerilen sürüm | Recommended release for FortiOS | Özel gerekçe yoksa modelin önerilen sürümünü hedefleyin. |
| Olgunluk etiketi | Firmware & Registration, sürüm notları | Üretimde Mature; Feature yalnız gereken özellik için ve testten sonra. |
| Model desteği | Sürüm notları, "Supported models" | Model listede yoksa donanım yenilemesini planlayın. |
| Yükseltme yolu | Upgrade Path Tool | Durak sayısını ve yeniden başlatmaları pencere süresine yansıtın. |
| Entegre ürünler | FortiOS Compatibility Tool | FortiManager/FortiAnalyzer hedefi desteklemiyorsa önce onları yükseltin. |
| Yaşam döngüsü | Product Life Cycle, FortiCloud | EOES'e yaklaşan dal yerine desteği uzun kalan dalı seçin. |
FortiGate upgrade path nedir, ara sürümler atlanabilir mi?
Upgrade path, mevcut sürümden hedefe giden ve her adımı Fortinet tarafından test edilmiş ara sürüm dizisidir; ara sürümler atlanmamalıdır. Upgrade Path Tool, model ile mevcut ve hedef sürümü seçtiğinizde en kısa doğrulanmış yolu verir; araca göre her durak tam bir kurulumdur ve duraklar arasında servislerin oturması beklenmelidir. Aşağıdaki örnekler FortiGate-60F için 7 Ekim 2026'da araçtan alındı:
| Başlangıç | Ara duraklar → hedef | Kurulum |
|---|---|---|
| 7.0.12 | 7.0.14 → 7.2.10 → 7.4.8 → 7.6.6 | 4 |
| 7.2.8 | 7.2.10 → 7.4.8 → 7.6.6 | 3 |
| 7.4.3 | 7.4.5 → 7.4.7 → 7.6.4 (Feature) → 7.6.6 | 4 |
Daha yeni bir başlangıç her zaman daha kısa yol demek değildir ve hedef Mature olsa bile yol Feature etiketli bir ara yapıdan geçebilir. Fortinet Community'deki upgrade path makalesine göre atlamak yapılandırma kaybına, özelliklerin hatalı taşınmasına ve açılış hatalarına yol açabilir; GUI sihirbazı da doğrudan atlamada yapılandırma kaybı uyarısı gösterir.
Yükseltmeden önce hangi ön kontroller yapılmalı?
Lisans, sürüm notları, entegre ürün uyumu, konsol erişimi, yönetici parolaları ve otomatik yükseltme ayarı kontrol edilmelidir.
- Firmware lisansı: Firmware indirmek için geçerli bir Firmware & General Updates (FMWR) lisansı gerekir. FortiOS 7.4.2 ve üstünde yeni bir ana veya alt sürüme geçiş, lisansın o sürümün ilk GA tarihinden sonra bitmesine bağlıdır. Tarihi
diagnose test update info contract | grep FMWRgösterir; süre dolmuşsa FortiGate lisans yenileme ilk adımdır. - Sürüm notları: Her durağın "Special notices", "Upgrade information" ve "Known issues" bölümlerini okuyun. Notlar yayından sonra da değişir: 2 Haziran 2026'da yayımlanan 7.6.7 notlarının bilinen sorunlar bölümü 6 Ekim 2026'ya kadar defalarca güncellendi.
- Entegre ürünler: FortiManager, FortiAnalyzer, FortiAP, FortiSwitch ve FortiClient uyumunu Compatibility Tool ile doğrulayın.
- Konsol erişimi: Cihaz açılmazsa müdahale konsoldan yapılır; uzak lokasyonda sahada bir kişi hazır olsun.
- Parolalar: 7.6.5 ve sonrasında en az 12 karakter, büyük ve küçük harf, rakam ve özel karakter içermeyen yönetici parolası girişten önce değiştirilmelidir.
- Otomatik yükseltme: Yama yükseltmesi varsayılan olarak açıktır; yeni yama 3 gün sonra 02–04 saat aralığında kurulur ve aynı alt sürümde kalır. Fabric üyesi, FortiManager'a bağlı ve HA ikincil cihazda açılamaz. 7.4.9 ve 7.6.4'ten beri FMWR lisansı geçersiz ya da EOES'e ulaşmış cihazların zorunlu yükseltmesi iptal edilemez;
execute auto-upgrade delay-installationher çalıştırmada kurulumu 7 gün erteler.
Yapılandırma yedeği nasıl alınmalı?
Yedek, yükseltmeden önce şifreli ve cihaz dışında saklanacak biçimde alınmalıdır. Sihirbazdaki "Confirm and Backup Config" yapılandırmayı yönetim bilgisayarına indirir; buna ek olarak kendi adlandırmanızla ayrı yedek alın.
- Şifreleme AES-GCM ile yapılır; dosya parola olmadan geri yüklenemez.
- Geri yükleme dosyası
execute backup config, varsayılanları da içeren tam kopyaexecute backup full-configile alınır. - Parolaları maskelenmiş yedek yalnız üçüncü taraflarla paylaşım içindir; Fortinet bununla geri yüklemeyi önermez.
- Lisans dosyasını ve mevcut sürümün firmware imajını da saklayın.
Bakım penceresinde yükseltme adım adım nasıl yapılır?
Yükseltme onaylı bir pencerede, Security Fabric sırasıyla ve her durak doğrulanarak yapılır. Toplam süre durak sayısına bağlıdır; her durak bir yeniden başlatmadır, pencereye sorun çözme payı ekleyin.
- Sırayı belirleyin. Başka cihazları yöneten cihaz önce yükseltilir. 7.6.7 notlarındaki sıra: FortiAnalyzer, FortiManager, FortiGate'ler, yönetilen FortiExtender, FortiSwitch, FortiAP, ardından FortiClient EMS ve FortiClient. Fabric etkinse tüm FortiGate'ler aynı sürümde olmalıdır.
- Öncü cihazla başlayın. NIST SP 800-40'ın önerdiği aşamalı dağıtımla, kritikliği düşük bir şube cihazını önce yükseltip gözlemleyin.
- Sihirbazı çalıştırın. System > Firmware & Registration'da cihazı seçip Upgrade'e tıklayın, hedefi seçin ve "Follow upgrade path" ile ara durakları sırayla kurdurun; "Confirm and Backup Config" ile onaylayın.
- Duraklarda durun. Ara sürümleri tek tek hedef seçerek ilerlerseniz her açılıştan sonra sürümü ve temel trafiği kontrol edin.
- İmajı doğrulayın. Dosya yüklüyorsanız sağlama (checksum) değerini destek portalındaki değerle karşılaştırın.
- İmzaları güncelleyin. Son durakta
execute update-nowçalıştırıp doğrulamaya geçin.
HA kümesinde yükseltme sırası nasıl işler?
FGCP kümesinde yükseltme varsayılan olarak kesintisiz ilerler: önce ikincil üyeler yükseltilir, yükseltilmişler arasından yeni birincil seçilir, en son eski birincil yükseltilir. İkincillerin tümü yanıt vermezse birincil çalışmaya devam eder ve biri kümeye dönene kadar yükseltilmez.
- System > HA > Status ekranında yapılandırmanın eşitlendiğini doğrulayın.
- TCP için
session-pickup, UDP ve ICMP içinsession-pickup-connectionlessayarını açın. - Yeniden başlatma gerektiren CLI ayarlarını aynı pencerede değiştirmeyin; tüm üyeler aynı anda yeniden başlayabilir.
set upgrade-mode simultaneousvarsayılan olarak kapalıdır; daha kısa sürer ama trafiği keser.- FGSP'de trafik bir üyeye alınır, diğerleri yalıtılıp tek tek yükseltilir.
Yükseltmeden sonra neler doğrulanmalı?
Yükseltme, kritik servisler test edildiğinde biter. Fortinet'in doğrulama listesine dayanan sıra:
diagnose debug config-error-log readile yapılandırma hatalarını,get system statusile sürümü kontrol edin.- CPU, bellek ve oturum sayısını izleyin.
- Trafik akışını, güvenlik denetimini, VPN bağlantılarını ve kimlik doğrulamayı test edin.
- Uygulama kontrolü ve web filtresinin beklenen trafiği hâlâ yakaladığını deneyin; üretken yapay zekâ kullanımını denetleyen kurallarınızı da listeye ekleyin.
- Sorunlu özellikte öncesi ve sonrası yapılandırma dosyalarını karşılaştırın.
- FortiManager, FortiAnalyzer, FortiAP ve FortiSwitch bağlantısını kontrol edin, yeni yedek alın, ekipleri bilgilendirin.
Sorun çıkarsa geri dönüş planı nasıl olmalı?
Geri dönüş planı yükseltmeden önce yazılmalıdır. Fortinet sürüm düşürmeyi önermez, önce destekle görüşmeyi tavsiye eder ve yöntemleri şu tercih sırasıyla verir:
- Konsoldan ikincil bölümle açılış: Fiziksel cihaz önceki firmware ve yapılandırmayla açılır; VM'lerde desteklenmez. Yalnız bir önceki imaja döner: 7.2.9 → 7.4.0 → 7.4.4 yükseltmesinde dönüş 7.4.0'a olur.
- TFTP ile temiz kurulum: Yapılandırma fabrika ayarlarına döner, ardından o sürümde alınmış yedek yüklenir; Fortinet'e göre en temiz yol.
- GUI ile sürüm düşürme: Sürüm notlarına göre sürüm düşürmede yalnız çalışma modu, arayüz ve yönetim IP'leri, statik rotalar, DNS, yönetici hesabı, oturum yardımcıları ve erişim profilleri korunur.
HA kümesinde sürüm düşürme tüm üyelerde aynı anda yapılır ve iletişimi keser. Laboratuvar yoksa yeni imaj konsol ve TFTP ile kalıcı kurulmadan belleğe yüklenip denenebilir; sonraki açılışta cihaz eski imaja döner.
Sürümler arasında en sık hangi değişiklikler sorun çıkarır?
Sorunların çoğu kaldırılan özelliklerden ve değişen varsayılanlardan çıkar. FortiOS 7.6.7 notlarından örnekler:
| Değişiklik | Kimi etkiler | Önlem |
|---|---|---|
| SSL VPN tünel modu 7.6.3'ten itibaren kaldırıldı; ayarlar taşınmıyor. | Tüm modeller | Önce IPsec VPN'e geçin: FortiOS 7.6 SSL VPN geçiş planı. |
| SD-WAN bölgesindeki arayüzü kullanan local-in, DoS, arayüz, multicast, TTL politikaları ve merkezi SNAT eşlemeleri 7.4.6 veya 7.6.1+ geçişinde silinebilir (7.6.3'te düzeltildi). | 7.4.5, 7.6.0 GA veya öncesinde bu yapıyı kullananlar | Politikaları önceden dışa aktarın, sonra elle yeniden oluşturun. |
2 GB bellekli modellerde cp-accel-mode varsayılanı none oluyor. | 4xF/6xF aileleri | CPU kullanımını izleyin. |
1000F/1001F'te 1000auto hız ayarı 7.6.1'de kaldırıldı. | SFP+ arayüzler | Arayüz düşerse hızı 1000full yapın. |
| 7.6.5+ parola politikası zorunlu. | Zayıf yönetici parolaları | Parolaları önceden güncelleyin. |
FortiOS yükseltme kontrol listesi: hangi kanıtlar saklanmalı?
Fortinet belgelerindeki adımları değişiklik kaydına dönüştürmek için hazırladığımız şablon:
| Aşama | Kontrol | Kanıt |
|---|---|---|
| Planlama | Model, sürüm, olgunluk etiketi, FMWR tarihi | Komut çıktıları |
| Planlama | Hedef sürüm ve gerekçesi | Önerilen sürüm ve sürüm notu bağlantıları |
| Planlama | Yükseltme yolu | Upgrade Path Tool dışa aktarımı (CSV/JSON) |
| Hazırlık | Entegre ürün uyumu | Compatibility Tool sonucu |
| Hazırlık | Şifreli yedek, lisans dosyası, mevcut imaj | Dosya adları ve saklama yeri |
| Uygulama | Konsol erişimi, HA eşitlemesi, oturum devralma | Pencere onayı, HA durum ekranı |
| Doğrulama | Hata günlüğü, kaynaklar, VPN, entegrasyonlar | Test listesi sonucu |
| Kapanış | Yeni yedek, otomatik yükseltme ayarı, bildirim | Kapanış notu |
Tek cihazlı ve SSL VPN kullanmayan bir ortamda bu listeyi iç ekip yürütebilir. HA kümesi, çok şubeli park, birkaç durak geride kalmış sürümler ya da önce bitmesi gereken bir VPN geçişi varsa iş bir değişiklik projesine dönüşür. Sora Yazılım'ın firewall bakım ve yönetim hizmeti firmware planını, yükseltme öncesi yedeği ve HA kontrollerini düzenli bir takvimle yürütür; kapsam sözleşmede belirlenir. Firmamızı hakkımızda sayfasında tanıyabilirsiniz.
Cihazlarınızın sürüm envanterini ve yükseltme yolunu birlikte çıkarmak için model ve sürüm bilgisini iletin. Teklif Al
Sık sorulan sorular
FortiOS yükseltmesinde ara sürümleri atlayabilir miyim?
Önerilmez. Fortinet, Upgrade Path Tool'un verdiği her durağın test edildiğini ve atlamanın yapılandırma kaybına, özelliklerin hatalı taşınmasına ve açılış sorunlarına yol açabileceğini belirtir. Bir sürüm notu atlamanın belirli bir hatayı önlediğini yazsa bile Fortinet atlamayı önermez; yolu izleyip notlardaki elle düzeltme adımlarını uygulayın.
En yeni FortiOS sürümü mü, önerilen sürüm mü seçilmeli?
Üretimde çoğunlukla önerilen sürüm. Fortinet'in üç ayda bir gözden geçirilen listesi genellikle Mature etiketli ve sahada yaygın kurulmuş yapıları gösterir; Haziran 2026 itibarıyla güncel modellerin çoğunda bu 7.6.6'dır. En yeni sürüm, gereken bir özelliği veya sizi etkileyen bir hatanın düzeltmesini içeriyorsa notlar okunup test edildikten sonra seçilebilir.
Destek sözleşmesi bitmiş bir FortiGate yükseltilebilir mi?
Çoğu durumda yeni bir ana veya alt sürüme geçilemez: FortiOS 7.4.2 ve üstünde geçiş, FMWR lisansının hedef sürümün ilk GA tarihinden sonra bitmesine bağlıdır; lisans geçersizse FortiGuard üzerinden yükseltme kapanır. Bu cihazlar 7.4.9 ve 7.6.4'ten beri yalnız aynı alt sürümün son yamasına zorunlu yükseltilir. Önce lisansı yenileyip sonra planlayın.
HA kümesinde yükseltme kesintiye yol açar mı?
Varsayılan kesintisiz modda trafik akmaya devam eder: önce ikincil üyeler yükseltilir, yeni birincil seçilir, sonra eski birincil yükseltilir. TCP oturumlarının sürmesi için session pickup, UDP ve ICMP için bağlantısız oturum devralma açık olmalıdır. Fortinet yine de küme yükseltmesinden önce yedek almayı, bakım penceresi planlamayı ve desteklenen yolu kullanmayı ister.
Otomatik firmware güncellemesi açık kalmalı mı?
Değişiklik yönetiminize bağlıdır. Otomatik yükseltme yalnız aynı alt sürümdeki yamaları kurar ve varsayılan olarak 3 gün bekleyip 02–04 saat aralığında çalışır; tek cihazlı küçük ortamlarda güncel kalmayı kolaylaştırır. Onay süreci olan ortamlarda kapatılıp yamalar planlı pencereye alınabilir. Lisansı geçersiz veya EOES'e ulaşmış cihazlardaki zorunlu yükseltmenin iptal edilemediğini unutmayın.
FortiOS yükseltmesini bir hizmet sağlayıcıya yaptırmak ne zaman mantıklıdır?
HA kümesi, birden çok lokasyon, birkaç durak geride kalmış sürümler, önce bitmesi gereken bir SSL VPN geçişi ya da konsol erişimi olmayan uzak cihazlar varsa dış destek planlamayı ve geri dönüş hazırlığını kolaylaştırır. Firewall bakım ve yönetim hizmetimizde firmware planı ve yedekler takvime bağlanır. Cihaz listenizle bize ulaşın.
Sonuç
- Hedef sürümü önerilen sürüm listesi, olgunluk etiketi, model desteği ve sürüm notlarıyla seçin.
- Upgrade Path Tool'un verdiği durakları atlamayın; durak sayısını pencere süresine yansıtın.
- Şifreli yedeği, lisans dosyasını ve başlangıç imajını yükseltmeden önce cihaz dışında saklayın.
- HA kümesinde eşitlemeyi kontrol edin; Security Fabric'te yöneten cihazı önce yükseltin.
- Doğrulama ve geri dönüş adımlarını önceden yazın.
FortiOS yükseltmesini tek seferlik iş yerine takvimli bir bakım kalemi olarak yönetmek isterseniz, cihaz envanterinizden yola çıkarak firmware planını birlikte hazırlayabiliriz.
Teklif Al · WhatsApp: WhatsApp Destek · Telefon: +90 544 785 21 87 · E-posta: talep@sorayazilim.com
Kaynaklar
- Firmware Upgrade Guide — Fortinet Document Library, 16 Aralık 2025 güncellemesi. How to upgrade, Why upgrade (erişim: 7 Ekim 2026)
- Upgrade Path Tool, FortiGate-60F — Fortinet. docs.fortinet.com (erişim: 7 Ekim 2026)
- Recommended release for FortiOS — Fortinet Community, Haziran 2026. community.fortinet.com (erişim: 7 Ekim 2026)
- Upgrade path ve firmware yükseltme makaleleri — Fortinet Community. Upgrade path, Upgrades and downgrades (erişim: 7 Ekim 2026)
- FortiOS 7.6.7 Release Notes — Fortinet, 2026. Upgrade, Fabric, Downgrade, SSL VPN, SD-WAN, cp-accel, SFP+, Parola, Change Log (erişim: 7 Ekim 2026)
- FortiOS 7.6.7 Administration Guide — Fortinet. HA, Otomatik, Zorunlu, Lisans, Olgunluk, Yükseltme, Yedek, Test (erişim: 7 Ekim 2026)
- FortiOS 8.0.0 Release Notes, Change Log — Fortinet, 2026. docs.fortinet.com (erişim: 7 Ekim 2026)
- SP 800-40 Rev. 4 — NIST, Nisan 2022. csrc.nist.gov (erişim: 7 Ekim 2026)
- Known Exploited Vulnerabilities Catalog, sürüm 2026.10.04 — CISA. raw.githubusercontent.com (erişim: 7 Ekim 2026)
Bu içerik nasıl hazırlandı?
Hazırlayan: Sora Yazılım Ekibi. Bu içerik yapay zekâ desteğiyle hazırlandı; teknik bilgiler yazıda bağlantısı verilen üretici ve resmî kaynaklarla 7 Ekim 2026 itibarıyla karşılaştırıldı.
İlgili yazılar
- Firewall zafiyetleri ve yama yönetimi — edge cihaz açıklarının takibi ve önceliklendirmesi.
- Üretken yapay zekâ kullanımını firewall ile denetleme — engelleme ve izinli kullanım seçenekleri.
- FortiOS 7.6 SSL VPN geçiş planı — yükseltmeden önce uzaktan erişimi taşıma.
- Yönetilen firewall hizmeti nedir? — bakım ve yönetim modellerinin farkı.
