Blog'a Dön
Hardware & Software

FortiGate Firmware Update Nasıl Yapılır? Güvenli Güncelleme Rehberi (2026)

FortiGate Firmware Update Nasıl Yapılır? Güvenli Güncelleme Rehberi (2026)
FortiGate firmware update adımları: sürüm seçimi, yedekleme, bakımpenceresi, GUI/TFTP yükleme, HA’da kesintisiz güncelleme ve rollback için pratik rehber.
Yayın Tarihi
28 Temmuz 2026
Güncellenme
28 Temmuz 2026
Okuma Süresi
14 dk okuma
Yazar
LeonX Expert Team

FortiGate firmware update, FortiOS sürümünü güvenlik yamaları, hata düzeltmeleri ve yeni özellikler için yükseltme işlemidir. Kısa cevap: önce uyumlu hedef sürümü seçin, config + lisans durumunu yedekleyin, bakım penceresi açın, tek cihazda veya HA’da üretici prosedürüne göre yükleyin, sonra policy/VPN/session’ı doğrulayın. Plansız güncelleme internet, VPN ve HA cluster’ını aynı anda riske atar.

Bu rehber özellikle şu ekipler için yazılmıştır:

  • FortiGate işletim ve patch yönetimi yapan ağ/güvenlik ekipleri
  • HA ortamında kesintisiz güncelleme planlayan mühendisler
  • ISO 27001 yama yönetimi kanıtı üreten BT yöneticileri
  • Üretim edge’inde kontrollü change window yürüten operasyon ekipleri

Hızlı Özet

  • Firmware = FortiOS imajı; FortiGuard lisansından ayrıdır ama ikisi birlikte planlanmalıdır.
  • Güncellemeden önce config yedeği, geçerli FortiCare erişimi ve rollback planı şarttır.
  • Tek cihazda kesinti bekleyin; HA Active-Passive’te önce secondary, sonra primary güncellenir.
  • Major sürüm atlamalarında ara sürüm (upgrade path) gerekebilir; release notes’u okuyun.
  • Güncelleme sonrası policy, VPN, routing, HA sync ve FortiGuard bağlantısını doğrulayın.
  • Başarısız boot / uyumsuz imaj senaryosunda TFTP/console recovery planı hazır olsun.

İçindekiler

FortiGate firmware update rehberi

Görsel: Wikimedia Commons - Cisco PIX 515 (kurumsal güvenlik duvarı formu örneği).

FortiGate Firmware Update Nedir?

FortiGate üzerinde çalışan işletim sistemi FortiOS’tur. Firmware update, cihazı yeni bir FortiOS imajına geçirmektir. Bu işlem güvenlik açıklarını kapatır, bilinen bug’ları giderir ve bazen policy/VPN davranışını değiştiren özellikler getirir. Ürün tanımı için FortiGate Firewall Nedir?; paket/policy davranışı için Fortinet Firewall Nasıl Çalışır?.

Kısa tanım:

FortiGate firmware update, FortiOS imajını kontrollü bir bakım penceresinde yükseltmek; config yedeği, uyumluluk, HA sırası ve sonrası doğrulama ile üretim kesintisini yönetmektir.

Firmware, FortiGuard aboneliğinden farklıdır. Lisans aileleri için Fortinet Lisans Türleri.

Güncelleme Öncesi Kontrol Listesi

KontrolNeden kritik
Config yedeği (GUI/CLI)Rollback ve karşılaştırma
Mevcut FortiOS build notuUpgrade path hesabı
FortiCare / destek erişimiİmaj indirme ve destek
Disk / log alanıYükleme ve boot için yer
Bakım penceresi + iletişimKullanıcı/VPN kesintisi
Konsol erişimiBoot başarısızlığında kurtarma
HA durumu (varsa)Doğru düğüm sırası

Policy setinin sağlıklı olduğundan emin olun: Policy Configuration. Kritik edge’de HA yoksa kesinti süresini açıkça duyurun; HA için HA Kurulumu.

Pro Tip: Yedek dosyasını cihaz dışında (secure share) saklayın. Aynı cihazda “yedek var” demek, boot edemeyen kutuda işe yaramaz.

Hedef Sürüm ve Upgrade Path

  1. Fortinet destek portalından modele uygun imajı seçin.
  2. Release notes’ta resolved issues, known issues ve upgrade information okuyun.
  3. Major atlamalarda ara sürüm gerekip gerekmediğini kontrol edin.
  4. Special build / mature / feature branch tercihini risk iştahınıza göre yapın.
  5. Lab veya spare cihazda mümkünse aynı yolu deneyin.

Model/kapasite planı ayrı konudur; güncelleme modeli değiştirmez ama yeni inspection özellikleri CPU yükünü artırabilir: Model Seçimi.

Tek Cihazda Adım Adım Güncelleme

  1. Change kaydı açın; etkilenen servisleri (internet, SSL VPN, IPsec) yazın.
  2. Config yedeği alın; hash/tarih not edin.
  3. Mevcut sürümü GUI System > Firmware veya CLI ile doğrulayın.
  4. İmajı destek portalından indirip bütünlüğünü (mümkünse checksum) kontrol edin.
  5. GUI’den firmware yükleyin veya TFTP/USB yöntemini üretici prosedürüne göre kullanın.
  6. Cihaz reboot ederken konsol/log’u izleyin (2-10 dakika tipik; modele göre değişir).
  7. Login sonrası FortiOS sürümünü, HA durumunu (tek cihazda N/A) ve arayüz up durumunu kontrol edin.
  8. Smoke test: DNS, internet, kritik policy, VPN.

SSL VPN kullanıcıları için kesinti planı: SSL VPN Kurulumu. Site-to-site tüneller için Site-to-Site VPN.

HA Ortamında Firmware Update

Active-Passive HA’da amaç kesintiyi milisaniye–saniye mertebesinde tutmaktır. Genel güvenli sıra:

  1. Cluster sağlığını doğrulayın (heartbeat, config sync, monitored interfaces).
  2. Önce secondary/passive düğümü güncelleyin; reboot sonrası cluster’a dönmesini bekleyin.
  3. Failover testi veya üreticinin önerdiği sırayla trafiği secondary’ye alın.
  4. Eski primary’yi güncelleyin; senkronun tamamlanmasını doğrulayın.
  5. İsterseniz failback ile tercih edilen primary’ye dönün.

Her iki düğümde FortiOS sürümü ve lisans seviyesi uyumlu olmalıdır. Lisans simetrisi için Lisans Türleri; satın alma/TCO planı için Satın Alma Rehberi.

Güncelleme Sonrası Doğrulama

AlanNe kontrol edilir
SürümHedef FortiOS build
PolicyKritik allow/deny ve sıra
Session / logYeni oturumlar oluşuyor mu
VPNSSL ve IPsec up
Routing / SD-WANDefault route ve health check
FortiGuardGüncelleme/imza bağlantısı
HASync OK, no split-brain

“Internet yok” veya NAT sapması görürseniz: İnternet Çıkmıyor, NAT Sorunu. Uyum/yama kanıtı için ISO 27001 Ağ Güvenliği.

Rollback ve Kurtarma

  • Mümkünse önceki imaja kontrollü dönüş (üretici desteklenen yöntem).
  • Config yedeğini temiz FortiOS’a restore edin; sürüm uyumuna dikkat edin.
  • Boot loop / image mismatch’te konsol + TFTP/USB recovery.
  • Değişiklik penceresini kapatmadan önce en az 30-60 dakika izleme bırakın.

Security Fabric ve merkezi yönetim (FortiManager) kullanıyorsanız firmware politikasını oradan da hizalayın: Security Fabric Nedir?.

En Sık Yapılan Hatalar

  • Yedeksiz güncelleme
  • Release notes / upgrade path okumamak
  • Mesai içinde tek cihaz edge güncellemek
  • HA’da önce primary’yi güncellemek
  • Güncelleme sonrası VPN/policy smoke test atlamak
  • FortiCare’siz imaj indirmeye çalışıp pencereyi yakmak

İlgili İçerikler

Kontrol Listesi

  • Config yedeği cihaz dışında alındı.
  • Hedef FortiOS + upgrade path doğrulandı.
  • Bakım penceresi ve etkilenen servisler duyuruldu.
  • Konsol/OOB erişimi hazır.
  • Tek cihaz veya HA sırası belirlendi.
  • Güncelleme sonrası sürüm, policy, VPN, FortiGuard kontrol edildi.
  • 30-60 dakika izleme tamamlandı.
  • Change kaydı ve kanıt (sürüm ekranı/log) arşivlendi.

LeonX ile Sonraki Adım

FortiGate firmware update, güvenlik yaması kadar iş sürekliliği işidir. Yanlış sıra veya yedeksiz yükseltme edge’i düşürür. LeonX, Donanım & Yazılım Çözümleri kapsamında bakım penceresi, HA sırası ve doğrulama checklist’ini yönetir. Özellikle Router, Switch ve Firewall Kurulum Hizmeti ile Ağ Güvenliği, Firewall ve IPS/IDS Çözümleri altında kontrollü patch teslimatı sunarız. Keşif için İletişime Geç sayfasını kullanın.

Sık Sorulan Sorular

FortiGate firmware update ne kadar sürer?

Modele ve imaj boyutuna göre değişir; çoğu ortamda reboot dahil 10-30 dakika planlamak yaygındır. HA’da toplam pencere daha uzun olabilir ama kullanıcı kesintisi kısa tutulabilir.

Güncelleme sırasında internet kesilir mi?

Tek cihazda genellikle evet (reboot). HA Active-Passive’te doğru sırayla kesinti saniyeler mertebesinde kalabilir; yine de VPN oturumları etkilenebilir.

Major sürüm atlanabilir mi?

Her zaman değil. Fortinet upgrade path’i ara sürüm isteyebilir. Release notes’taki upgrade information zorunlu okumadır.

Firmware ile FortiGuard aynı şey midir?

Hayır. Firmware FortiOS imajıdır; FortiGuard ise imza/istihbarat aboneliğidir. İkisi ayrı planlanır.

Güncelleme başarısız olursa ne yapmalı?

Konsol ile boot durumunu görün, desteklenen recovery (TFTP/USB) ile önceki imaja dönün, config yedeğini restore edin. Pencereyi uzatıp rastgele imaj denemeyin.

Kaynaklar

İç Link Rotası

Bu konu için ilgili hizmet sayfalarına geçin

Bu yazıyı daha hızlı ticari niyete bağlamak için ana hizmet, ilgili alt hizmet ve teklif akışını aşağıdan takip edebilirsiniz.

Paylaş

Facebook
Twitter
LinkedIn

İlgili Yazılar

Benzer konular hakkında daha fazlasını keşfedin

FortiGate Loglama ISO 27001 Gereksinimleri (2026 Rehberi)
Hardware & Software
2026-08-01
14 dk okuma

FortiGate Loglama ISO 27001 Gereksinimleri (2026 Rehberi)

FortiGate loglama ISO 27001 gereksinimleri: hangi loglar, saklama, bütünlük, erişim yetkisi, review ve SoA kanıtını pratik bir kontrol listesiyle anlatıyoruz.

Devamını Oku
FortiGate ile ISO 27001 Network Security Nasıl Sağlanır? (2026)
Hardware & Software
2026-07-31
14 dk okuma

FortiGate ile ISO 27001 Network Security Nasıl Sağlanır? (2026)

FortiGate ile ISO 27001 ağ güvenliği: segmentasyon, firewall policy, VPN, loglama, yönetim erişimi ve SoA kanıtını pratik bir kontrol listesiyle anlatıyoruz.

Devamını Oku
FortiGate ile KVKK Uyumlu Network Güvenliği Nasıl Sağlanır? (2026)
Hardware & Software
2026-07-30
14 dk okuma

FortiGate ile KVKK Uyumlu Network Güvenliği Nasıl Sağlanır? (2026)

FortiGate ile KVKK uyumlu ağ güvenliği: segmentasyon, erişim kontrolü, VPN, loglama, şifreleme ve teknik tedbirleri pratik bir kontrol listesiyle anlatıyoruz.

Devamını Oku

Bültene Abone Olun

En son içgörüler, trendler ve uzman tavsiyeleri doğrudan posta kutunuza gelsin. IT profesyonelleri topluluğumuza katilin.

Gizliliğinize saygı duyuyoruz. İstediğiniz zaman abonelikten çıkabilirsiniz.