บทความนี้แนะนำ Sangfor Network Secure Configuration Converter for FortiGate (Beta) เครื่องมือสำหรับแปลง Configuration จาก FortiGate มาเป็นรูปแบบที่ใช้ได้กับ Sangfor NGAF/NSF โดยอัตโนมัติ
ปัญหาที่พบบ่อยเมื่อย้ายจาก FortiGate
- เสียเวลาหลายชั่วโมงในการสร้าง Firewall Rules ขึ้นมาใหม่ด้วยตนเอง
- เสี่ยงต่อ Human Error และการตั้งค่าที่ไม่สอดคล้องกัน
- ต้องจัดการกับ Object หลายร้อยรายการในการย้ายค่า
- ความแตกต่างของ Platform ระหว่าง FortiGate และ Sangfor
ฟีเจอร์ที่รองรับ (Beta)
เครื่องมือนี้สามารถแปลง Configuration ต่อไปนี้จาก FortiGate:
- Network Objects — Address Objects, Address Groups
- Service Objects — Service Objects, Service Groups
- Access Control Policies (ACLs) — Firewall Rules
หากต้องการ Convert ด้วยตัวเอง
- Export backup file
- ไปที่ https://converter.sangfor.com/#
- เลือกตัวเลือกต่างๆ
- ตรวจสอบความถูกต้องและกด Next step
- หากต้องการแก้ไข interface สามารถกดเลือกตามกรอบ
- ตรวจสอบการสร้าง object
- Confirm conversion result
- หลังจากแตกไฟล์ zip จะได้ไฟล์ .exe มาเพื่อเปิด tool ในการ Import
- เปิดใช้งาน API ที่ User : admin
- เมื่อกรอกขอมูลสำหรับเชื่อมต่อ
- และทำการกด write configuration
หมายเหตุ
- เครื่องมือนี้อยู่ในช่วง Beta — อาจมีข้อจำกัดในบาง Configuration ที่ซับซ้อน
- หลังแปลง Configuration แล้ว ควร ตรวจสอบ Policy ทุกข้อ ก่อนนำไปใช้จริง
- ปัจจุบันรองรับเฉพาะ FortiGate — Vendor อื่นยังไม่รองรับ
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น