News

FortiOS 7.2 End of Support: ce trebuie sa stii si cum sa pregatesti upgrade-ul

03 sept. 2026

FortiOS 7.2 va ajunge la End of Support (EOS) pe 30 septembrie 2026

Fortinet Skills Gap Report

Pentru organizatiile care utilizeaza in continuare echipamente Fortinet care ruleaza FortiOS 7.2, acesta este momentul potrivit pentru evaluarea infrastructurii si planificarea upgrade-ului catre o versiune de FortiOS aflata in support.

In acest articol explicam ce inseamna EOS, de ce este important sa actionezi din timp si care sunt pasii principali pe care ii poti urma pentru a pregati upgrade-ul.

Ce inseamna End of Support pentru FortiOS 7.2?

FortiOS 7.2 a ajuns la End of Engineering Support (EOES) pe 31 martie 2025. Aceasta etapa inseamna ca dezvoltarea de remedieri generale de erori si patch-uri pentru vulnerabilitati non-critice a fost oprita.

Urmatorul moment important este 30 septembrie 2026, cand FortiOS 7.2 va ajunge la End of Support (EOS), iar suportul tehnic standard pentru aceasta versiune se va incheia.

Pentru a mentine infrastructura pe versiuni aflate in support si pentru a beneficia de suportul si actualizarile disponibile, este recomandata planificarea migrarii catre o versiune de FortiOS supported, in functie de modelul echipamentului si de recomandarile Fortinet.

De ce este important sa actionezi acum?

Utilizarea unei versiuni de firmware care a ajuns la End of Support poate aduce riscuri operationale si de securitate pentru infrastructura.

Fortinet recomanda evitarea utilizarii firmware-ului care nu mai beneficiaza de support. Pentru o infrastructura de securitate, mentinerea echipamentelor pe versiuni supported este importanta nu doar pentru accesul la suport tehnic, ci si pentru gestionarea corespunzatoare a riscurilor si mentinerea unei infrastructuri actualizate.

Cu EOS programat pentru 30 septembrie 2026, recomandarea este sa incepi evaluarea si planificarea upgrade-ului din timp.

Cum pregatesti upgrade-ul la o versiune mai noua de FortiOS?

Upgrade-ul nu inseamna intotdeauna trecerea directa de la versiunea instalata in prezent la cea mai noua versiune disponibila.

In functie de versiunea actuala de FortiOS si de modelul echipamentului, procesul de upgrade poate necesita parcurgerea unor versiuni intermediare. De aceea, primul pas este sa verifici upgrade path-ul specific echipamentului tau.

Pasul 1: Identifica versiunea actuala de FortiOS

Inainte de a incepe procesul de upgrade, verifica versiunea de FortiOS utilizata in prezent si modelul exact al echipamentului.

Aceste informatii sunt necesare pentru a determina traseul de upgrade corespunzator.

Pasul 2: Verifica upgrade path-ul

Fortinet pune la dispozitie Upgrade Path Tool, care permite identificarea pasilor necesari pentru trecerea de la versiunea actuala la versiunea tinta.

Instrumentul poate fi utilizat pentru a verifica daca upgrade-ul poate fi realizat direct sau daca este necesara parcurgerea unor versiuni intermediare.

Verifica Upgrade Path-ul pentru echipamentul tau

Recomandare: urmeaza intotdeauna path-ul indicat pentru modelul si versiunea de FortiOS utilizate. Un upgrade realizat fara respectarea traseului recomandat poate genera probleme de compatibilitate sau functionare.

Pasul 3: Verifica versiunea recomandata pentru echipamentul tau

Nu toate echipamentele Fortinet trebuie sau pot fi actualizate la aceeasi versiune de FortiOS. Versiunea recomandata poate varia in functie de modelul echipamentului.

Fortinet pune la dispozitie o lista de Recommended Releases, care poate fi consultata pentru identificarea versiunii recomandate pentru fiecare produs.

Verifica Recommended Release pentru produsul tau

Inainte de upgrade, verifica intotdeauna compatibilitatea dintre modelul echipamentului, versiunea actuala si versiunea tinta.

Pasul 4: Planifica upgrade-ul

Odata identificata versiunea tinta si stabilit upgrade path-ul, urmatorul pas este planificarea efectiva a procesului.

In functie de infrastructura, este recomandat sa iei in calcul:

  • configuratia actuala a echipamentului;
  • dependentele fata de alte componente ale infrastructurii;
  • eventualele versiuni intermediare necesare;
  • fereastra de mentenanta disponibila;
  • impactul potential asupra serviciilor;
  • procedurile de backup si rollback;
  • validarea functionarii dupa upgrade.

Pentru infrastructurile critice sau complexe, recomandam ca procesul sa fie evaluat si planificat impreuna cu echipa tehnica.

Care sunt avantajele upgrade-ului la o versiune noua de FortiOS?

Trecerea la o versiune de FortiOS aflata in support aduce beneficii directe pentru securitatea, stabilitatea si eficienta operationala a infrastructurii:

  • acces la cele mai recente patch-uri de securitate si remedieri pentru vulnerabilitati cunoscute;
  • acces la corectii de erori (bug fixes) si imbunatatiri de stabilitate aparute dupa lansarea versiunii curente;
  • acces la noi functionalitati si imbunatatiri de performanta introduse in versiunile mai noi de FortiOS;
  • eligibilitate pentru suport tehnic complet din partea Fortinet (TAC), inclusiv deschidere de tichete si interventii RMA;
  • compatibilitate mentinuta cu integrari, functionalitati FortiGuard si servicii cloud care pot necesita o versiune minima de firmware;
  • conformitate mai buna cu cerinte de audit si standarde de securitate care solicita explicit firmware aflat in support (de exemplu NIS2, ISO 27001).

Practic, un upgrade planificat transforma o obligatie de mentenanta intr-o oportunitate de a imbunatati postura de securitate si performanta a infrastructurii.

Care sunt riscurile ramanerii pe o versiune de FortiOS aflata in End of Support?

Continuarea utilizarii FortiOS 7.2 dupa 30 septembrie 2026 expune infrastructura urmatoarelor riscuri:

  • lipsa patch-urilor de securitate pentru vulnerabilitati nou descoperite, echipamentul ramanand expus;
  • lipsa suportului tehnic Fortinet (TAC) pentru probleme de configurare, functionare sau performanta aparute pe versiunea EOS;
  • risc de neconformitate fata de cerinte contractuale, de audit sau de reglementare care impun mentinerea infrastructurii critice pe firmware supported;
  • incompatibilitate progresiva cu integrari, servicii FortiGuard sau functionalitati noi care pot necesita o versiune minima de FortiOS.

Totodata, exista si riscuri asociate unui upgrade realizat necorespunzator, fara planificare:

  • sarirea peste versiuni intermediare obligatorii din upgrade path, ceea ce poate duce la pierderea configuratiei sau la esec de boot al echipamentului;
  • intreruperi neplanificate de trafic, in special daca upgrade-ul unui cluster HA nu este realizat conform procedurii recomandate;
  • lipsa unui backup de configuratie valid inainte de upgrade, care ingreuneaza revenirea rapida la starea anterioara in caz de problema.

Din acest motiv, recomandam ca orice upgrade sa fie precedat de o planificare atenta si sa urmeze intocmai upgrade path-ul indicat de Fortinet pentru modelul si versiunea utilizate.

Cum poti realiza upgrade-ul: doua variante

In functie de preferinta echipei tehnice si de complexitatea infrastructurii, upgrade-ul FortiOS poate fi realizat in doua moduri: manual, prin parcurgerea explicita a versiunilor intermediare, sau automat, direct din interfata grafica a FortiGate.

Varianta 1: Upgrade manual, pas cu pas

In modul manual, administratorul descarca, de pe portalul de support Fortinet, fiecare imagine de firmware indicata de upgrade path (vezi Pasul 2 de mai sus) si aplica upgrade-ul secvential, versiune cu versiune, verificand functionarea echipamentului dupa fiecare pas inainte de a trece la urmatorul.

Aceasta varianta ofera control complet asupra procesului si permite validarea configuratiei si a functionalitatilor critice la fiecare hop intermediar, fiind recomandata pentru infrastructuri critice, medii de productie sensibile sau atunci cand upgrade path-ul contine mai multe versiuni intermediare.

Pentru echipamente configurate in cluster HA, upgrade-ul manual permite si o abordare secventiala controlata: se upgradeaza intai unitatea secundara, se realizeaza failover-ul catre aceasta, iar apoi se upgradeaza unitatea initial primara, minimizand impactul asupra traficului.

Varianta 2: Upgrade automat, direct din GUI FortiGate

Incepand cu FortiOS 7.2.0, interfata grafica a FortiGate include o functionalitate de upgrade federat (federated update / follow the upgrade path), care permite selectarea directa a versiunii tinta dorite, urmand ca echipamentul sa descarce automat de pe FortiGuard si sa aplice succesiv toate versiunile intermediare necesare, fara interventie manuala la fiecare hop.

Aceasta varianta simplifica semnificativ procesul, in special pentru upgrade-uri care traverseaza mai multe versiuni majore, si reduce riscul de eroare umana asociat repetarii manuale a pasilor.

Pentru clustere HA, FortiGate ofera si o functionalitate dedicata de upgrade automat neintrerupt (uninterruptible-upgrade), activa implicit, care upgradeaza intai unitatea/unitatile secundare, realizeaza failover-ul si abia apoi upgradeaza unitatea primara, intr-o singura operatiune lansata din GUI, cu impact minim asupra traficului.

Bune practici suplimentare pentru un upgrade in siguranta

Pe langa parcurgerea corecta a upgrade path-ului, recomandam urmatoarele practici inainte, in timpul si dupa procesul de upgrade:

Realizeaza un backup de configuratie inainte de upgrade

Inainte de orice operatiune de upgrade, salveaza o copie a configuratiei curente. Din CLI, comanda 'execute backup config' permite salvarea configuratiei pe USB, TFTP, FTP sau SFTP, de exemplu 'execute backup config usb <nume_fisier>' pentru USB sau 'execute backup config tftp <nume_fisier> <adresa_server>' pentru TFTP. Backup-ul poate fi realizat si din GUI, din meniul System > Configuration > Backup. Pastreaza backup-ul intr-o locatie sigura, separata de echipament, pentru a putea reveni rapid la configuratia anterioara in caz de problema.

Consulta intotdeauna Release Notes-urile versiunii tinta

Fiecare versiune de FortiOS este insotita de Release Notes publicate de Fortinet, care documenteaza functionalitatile noi, problemele cunoscute (known issues), limitarile si eventualele schimbari de comportament fata de versiunea anterioara. Recomandam citirea integrala a Release Notes-urilor pentru versiunea tinta, precum si a celor pentru versiunile intermediare parcurse in upgrade path, inainte de a demara procesul.

Planifica upgrade-ul in cluster HA cu atentie

Daca echipamentele sunt configurate in HA, verifica in prealabil ca ambele unitati sunt sincronizate si functionale, si alege intre upgrade-ul automat neintrerupt (uninterruptible-upgrade) din GUI sau procedura manuala secventiala (upgrade secundar, failover, upgrade primar), in functie de nivelul de control dorit. Retine ca sincronizarea sesiunilor nu este mentinuta in timpul unui upgrade manual, deci un impact minor de trafic este posibil in aceasta abordare.

Valideaza functionarea dupa upgrade

Dupa finalizarea upgrade-ului, verifica versiunea de firmware instalata, functionarea politicilor de securitate, a tunelurilor VPN, a integrarilor cu FortiManager/FortiAnalyzer si a licentelor FortiGuard, si confirma ca echipamentul comunica normal cu serviciile cloud Fortinet. O validare completa confirma ca upgrade-ul s-a realizat cu succes si ca infrastructura functioneaza conform asteptarilor.

Pregateste un plan de rollback

Inainte de a incepe, stabileste un plan clar de revenire la versiunea anterioara in cazul in care upgrade-ul nu decurge conform asteptarilor, folosind backup-ul de configuratie realizat anterior si, daca este posibil, imaginea de firmware anterioara pastrata pe echipament. Un plan de rollback pregatit din timp reduce timpul de nefunctionare in cazul unei probleme neasteptate.

Nu utiliza firmware out of support

Mentinerea infrastructurii pe o versiune de firmware aflata in support este un element important al unei strategii de securitate si hardening. Fortinet include in recomandarile sale de best practices recomandarea de a nu utiliza firmware out of support. Prin urmare, EOS-ul FortiOS 7.2 reprezinta un moment potrivit pentru a revizui versiunea de firmware utilizata si pentru a planifica trecerea catre o versiune supported.

Consulta Fortinet Best Practices & Hardening

Ce poti face acum?

Daca ai echipamente care ruleaza FortiOS 7.2, iti recomandam urmatorii pasi:

1. Verifica
Identifica echipamentele care ruleaza FortiOS 7.2.

2. Evalueaza
Verifica modelul echipamentului si versiunea recomandata de FortiOS.

3. Planifica
Foloseste Upgrade Path Tool pentru a identifica pasii necesari pentru upgrade.

4. Actioneaza
Planifica upgrade-ul inainte de 30 septembrie 2026, data End of Support pentru FortiOS 7.2.

Upgrade sau TradeUp?

Un upgrade de FortiOS poate reprezenta, in functie de infrastructura si de generatia echipamentului utilizat, mai mult decat o simpla actualizare software.

In cazul echipamentelor care necesita un refresh tehnologic sau care nu mai raspund cerintelor actuale de business, poate fi evaluata si oportunitatea unui hardware upgrade / TradeUp catre o platforma mai noua.

Echipa noastra poate analiza impreuna cu tine situatia actuala si poate identifica cea mai potrivita optiune pentru infrastructura existenta.

Ai echipamente care ruleaza FortiOS 7.2?

Contacteaza-ne pentru a discuta urmatorii pasi si pentru a evalua impreuna optiunile de upgrade sau TradeUp.

Ultimele știri

Vezi toate știrile

Începeți să vă dezvoltați afacerea

Fie că aveți nevoie de o ofertă, de consiliere, doriți să deveniți partener sau doriți să profitați de serviciile noastre globale, suntem aici pentru a vă ajuta

Luați legătura cu noi