标签: TFTP

  • 使用 MobaXterm 搭建 TFTP 服务器为 FortiGate 提供离线特征库更新

    在一些隔离网络或无法直连 FortiGuard 的环境中,FortiGate 防火墙需要通过 手动方式 来更新 IPS、防病毒、应用识别等特征库。使用 MobaXterm 自带的 TFTP 服务 搭建文件服务器,并通过 CLI 命令在 FortiGate 上完成特征库的离线更新。

    一、准备工作

    1. 安装 MobaXterm
    2. 准备 Fortinet 官方特征库文件
    • NIDS、ISDB、APDB
    • FFDB
    • AV(ETDB、MMDB、AVAI)
    • 将这些 .pkg 文件放在一个统一的目录,例如:
    D:\Fortinet\update\

    二、MobaXterm 配置 TFTP 服务器

    1. 打开 TFTP 服务配置
      启动 MobaXterm 菜单栏选择:
    Servers → TFTP server
    1. 设置共享目录
    D:\Fortinet\update\
    1. 启动 TFTP 服务

    三、FortiGate CLI 更新命令

    在 FortiGate CLI 下,使用以下命令从 TFTP 服务器导入更新包:

    1. 更新 IPS 特征库

    execute restore ips tftp nids_OS7.2.0_34.00073.NIDS.pkg 192.168.1.100
    execute restore ips tftp isdb_OS7.2.0_33.00069.ISDB.pkg 192.168.1.100
    execute restore ips tftp apdb_OS7.2.0_34.00073.APDB.pkg 192.168.1.100

    2. 更新其他对象库

    execute restore other-objects tftp ffdb_fos72_00007.04316.pkg 192.168.1.100

    3. 更新防病毒(AV)特征库

    execute restore av tftp vsigupdate-OS7.2.0_93.05729.ETDB.High.pkg 192.168.1.100
    execute restore av tftp vsigupdate-OS7.2.0_93.05729.MMDB.pkg 192.168.1.100
    execute restore av tftp vsigupdate-OS7.2.0_4.03050.AVAI.pkg 192.168.1.100

    其中:

    • 192.168.1.100 → MobaXterm 服务器所在电脑的 IP
    • *.pkg → 存放在 TFTP 目录下的特征库文件

    四、验证更新结果

    执行:

    diagnose autoupdate versions

    可查看 IPS、AV、应用识别库、URL 分类库等版本,确认更新是否成功。