更新日志
更新日志
更新内容标注 author 的表示该章节为该作者编写,标注 from 的表示该章节由其提出建议后由一本通作者编写。
Nov. 30, 2025
35th
内容更新
- 在“VPN→IPSec VPN→IPSec VPN排错”中增加了 Hub 反向流量异步章节。
- 在“策略与对象→策略常见问题”中增加了 VIP 匹配顺序章节(from 王爽)。
- 在“VPN→IPSec VPN”中增加自动协商与 keepalive 章节(from 王爽)。
- 在“UTM→病毒防护→基于文件Hash的AV豁免”中增加了FortiOS 7.4.X不需要使用代理模式防火墙策略的说明。
- 在“路由→动态路由→BGP→BGP常见问题→BGP与静态路由的优先顺序”中更正了优先顺序的错误描述。
- 在“系统管理→FortiGuard管理”中增加了禁用云通信章节。
- 在手册首页增加了一本通使用指南章节。
- 更新PDF版本到35th。
界面更新
- 为每个页面增加阅读量显示(位于.page-info)。
- 修复了网站有更新后,浏览器依然使用旧缓存的问题(将pwa组件的更新方式修改为
force,需要客户端强制刷新或清除缓存来更新pwa组件)。
后台更新
- 更新umami到3.0版本,对应更新相关API参数。
- 更换搜索模块为Algolia,在Github的workflow中增加了自动化索引爬虫。
- 在搜索模块添加AI搜索(API使用gemini-2.5-flash-lite)。
- 增加自动生成网站PDF与目录书签脚本。
Oct. 31, 2025
34th
内容更新
- 在“策略与对象”中增加iprope列表章节。
- 在“故障排查→Sniffer工具→sniffer工具介绍”中增加二层/三层组播/广播抓取条件。
- 在“云部署→AWS→AWS扩充硬盘容量”中更正了错误:扩充硬盘动作实际不需要停机(from 林经纬)。
界面更新
- 使用vuepress-theme-hope项目重构网站,界面更加现代化,编译速度缩短到1分钟左右,访问性能大幅提升。
- 修复面包屑(vp-breadcrumb)路径显示为英文的问题。
- 修复了目录路径中目录乱序的问题。
- 为每个页面增加显示创建/编辑/预估阅读时间。
- 增加夜间模式对应的表格样式。
- 为夜间模式增加了新的主页动画。
后台更新
- 修复了访问统计js获取访问数据的API时执行两次的问题。
Sep. 30, 2025
33rd
内容更新
在“系统管理→固件与配置管理→固件版本管理”中增加了产品生命周期章节。
在“系统管理→FortiGuard管理→注册指南”中增加了FortiCare支持服务介绍章节(author 于笙)。
在“故障排查”中增加了数据包处理流程章节,包含Parallel Path Processing、无NP处理的数据包流程、NP会话数据包流程、安全检测模式等7个章节。
在“部署前注意事项→TLS探测配置”中增加了TLS探测失败默认动作章节。
在“策略与对象→策略常见问题”中增加了地址池ARP刷新章节(from 王祥)。
界面更新
页面右侧增加导航栏,删除原有的右上角导航按钮,删除每个页面页首的目录信息。
优化导航栏显示逻辑:①有H2时显示导航页面,无H2时隐藏导航页面;②导航栏会跟随页面位置实时显示当前标题位置。
手机浏览器适配优化:手机访问时隐藏页面导航、搜索、网站标题、顶部工具栏(除目录按钮)。
网站字体优化:优先使用客户端系统默认显示字体。
Aug. 31, 2025
32nd
内容更新
在“系统管理→固件与配置管理→固件版本管理→固件下载”中更新了推荐版本。
在“系统管理→管理方式→语言/时区切换”中加入时区切换章节。
在“系统管理→管理员配置→管理员设置”中增加管理员登录超时时间设置。
在“故障诊断→会话工具→会话管理”中增加了会话统计命令章节。
在“日志”中增加了日志显示地区/主机名章节。
在“系统管理→固件与配置管理→固件版本管理→固件自动升级”中更正了强制自动升级的条件,由原来的EOS到期时间修改为EOES,并增加了针对EOES与EOS间的区别说明;去除了部分错误的例外情况。
界面更新
- 为图片增加了圆角样式。
Jul. 31, 2025
31st
内容更新
- 在“VPN技术→FortiClient VPN→FortiClient下载”中更新macOS、Windows系统的FortiClient离线下载包到7.2.11版本,Android系统的FortiClient更新到7.4.3版本。
后台更新
网站大部分URL替换为英文,以改善复制网页URL时如果包含中文,URL过长的问题。
替换所有页面内的一本通跳转URL到对应英文格式。
替换网站构建程序,由Gitbook替换为Honkit,提升了30%的编译速度。
替换网站的访问统计为自建的umami服务器,更换网站的API为自建服务器的API URL。
网站页脚的统计信息对应更换为自建umami服务器获取(通过umami-stats.js读取数据,并对应修改gitbook-plugin-tbfed-pagefooter插件的index.js)。
替换每页页眉处的“访问统计”链接到自建的umami服务器。
去除了页脚的二维码生成js。
Jun. 30, 2025
30th
内容更新
在“开局与日常维护”中增加了小内存设备配置优化章节。
在“Security Fabric”中增加了威胁情报源章节。
在“系统管理→固件与配置管理→配置管理→备份配置文件到Flash”中增加了“revision-image-auto-backup”和“revision-backup-on-logout”的开启建议。
在“VPN技术→FortiClient VPN→FortiClient下载”中增加了免费版FortiClient不支持的VPN功能列表。
在“系统管理→FortiGuard管理→在线更新特征库”中增加了特征库版本显示为0.000的原因。
在“策略与对象”中增加了会话dirty机制章节。
在“故障诊断→会话工具→会话管理”中增加了GUI管理方式。
May. 31, 2025
29th
内容更新
在“故障排查”中增加了查找对象引用章节。
在“系统管理→FortiGuard管理→注册指南”中增加了API文档获取章节。
在“系统管理→管理员配置”中增加了API用户章节。
在“UTM安全应用功能→Web过滤功能”中增加了URL过滤表达式章节。
重新编写了“VPN技术→FortiClient VPN→mac FortiClient安装及使用”章节,并添加了macOS权限要求部分。
更新了“VPN技术→FortiClient VPN→FortiClient连接问题”章节,添加了若干百分比连接失败的原因和解决办法。
在“VPN技术→SSL VPN→SSL VPN常见问题”中增加了SSL VPN连接后断开章节。
界面更新
- 加深了``(反引号)行内代码(inline code)的灰色(由#f7f7f7改为#f0f0f0),并添加了圆角样式,此修改不会影响code样式。
Apr. 30, 2025
28th
内容更新
在“路由→动态路由→BGP→BGP常见问题”中增加了多个本地AS的配置和通告章节。
在“HA双机热备”中增加了HA共享单一License章节(from 董书城、王爽)。
在“开局与日常维护”中增加了高频关注章节。
在“路由→动态路由→BGP→BGP GR”中增加了关于graceful-end-on-timer命令的说明。
在“路由→动态路由→BGP”中增加了BGP计时器章节。
在“HA双机热备→HA常见问题”中增加了HA无法更新特征库/License章节。
界面更新
- 移除了每页目录中的一级菜单(H1),包含每页首部的目录和右上角的悬浮目录按钮。
后台更新
- 网站性能提升:支持HTTP2,使用HTTP2访问网站的延迟降低了大约300ms。
Mar. 31, 2025
27th
内容更新
在“系统管理→固件与配置管理→固件版本管理→固件自动升级”中增加了查看自动升级状态章节。
在“网络管理→DNS→DNS配置”中增加了对FQDN地址对象学习IP地址的2种方式说明。
在“部署前注意事项”中增加了云部署注意事项章节。
在“VPN技术→FortiClient VPN→FortiClient下载”中更新macOS、Windows系统的FortiClient离线下载包到7.2.10版本。
“系统管理→固件与配置管理→固件版本管理→自动升级”中增加了强制自动升级章节。
界面更新
增加了访问不存在的(或链接错误)资源时返回的错误页面error.html。
浏览器首次访问网站时,页面会提示右上角的目录按钮。
右上角的目录按钮改为了圆角样式。
Feb. 28, 2025
26th
内容更新
在“VPN技术→FortiClient VPN→FortiClient下载”中更新macOS、Windows系统的FortiClient离线下载包到7.2.9版本。
在“VPN技术→系统原生客户端接入→Windows系统→L2TP VPN”中增加了PC修改注册表的相关注意事项。
在“VPN技术→SSL VPN→开启SSL VPN”中更新了SSL VPN在7.6.3版本下的支持情况。
在“VPN技术→IPSec VPN→拨号VPN”中增加了基于TCP的FortiClient拨号章节。
在“系统管理→固件版本管理”中增加了通过FortiGuard升级章节。
在“VPN技术→IPSec VPN→IPSec VPN排错”中增加ESP分片丢包章节。
在“策略与对象”中增加导出策略为CSV或JSON章节,以及导出的CSV中文乱码的解决方法。
在“路由→动态路由→BGP→BGP GR”和“路由→动态路由→OSPF→OSPF GR”中增加了GR与BFD不要同时使用的建议。
更新PDF版本到26th。
Jan. 31, 2025
25th
内容更新
在“VPN技术→SSL VPN→开启SSL VPN”中更新了SSL VPN在不同版本/型号组合下的支持情况,并删除了GUI开启方法。
在所有的ADVPN相关页面增加“ADVPN目前不支持Maximize Bandwidth (SLA)模式”的提示信息。
在“系统管理→固件与配置管理→固件版本管理→软件签名增强”中更新了在CLI下查看安全级别时新的命名方式。
在“路由→动态路由→动态路由协议排错”中增加了BGP Debug过滤邻居的命令。
在“故障排查→Sniffer工具→sniffer工具介绍”中增加PPPoE协商报文的抓取条件。
在“策略与对象”中增加了同一接口进出的三层转发章节。
在“网络管理→SD-WAN→SD-WAN规则→Maximize_Bandwidth→基于轮询的Maximize Bandwidth”中删除了需要配置预估带宽的配置,并加以说明。
在所有包含
snat-route-change配置的地方加入接口up,路由存在,但健康检查dead的说明。
Dec. 31, 2024
24th
内容更新
在“网络管理→DNS→DNS配置”中增加在PPPoE接口下关闭“DNS覆盖”功能会导致PPPoE重启拨号的说明。
在“系统管理→固件与配置管理→固件版本管理→固件下载”中更新了推荐版本。
在“VPN技术→FortiClient VPN→FortiClient下载”中更新macOS、Windows系统的FortiClient离线下载包到7.2.8版本。
在“部署前注意事项→PPPoE接口配置”中更新了推荐使用PPPoE虚拟接口的理由以及配置步骤。
在“Security Fabric→自动化→常用动作”中增加了自动抓包章节。
在“Security Fabric→自动化→常用动作”中增加了Teams Webhook、CPU/内存达到阈值时收集信息、系统动作章节。
在“系统管理→系统设置”中增加登录提示信息章节。
在“HA双机热备→HA配置命令集”中增加route-ttl的说明及配置建议。
Nov. 30, 2024
23rd
内容更新
在“系统管理→SNMP→FortiGate的SNMP建议监控指标”中删除了建议阈值与告警级别列。
在“网络管理→DNS”中增加穿越接口的DNS服务章节。
在“网络管理→DNS”中增加了DNS配置章节。
在“VPN技术→IPSec VPN→IPSec VPN排错”中增加了Hub-Spoke静态路由问题章节。
在“VPN技术→IPSec VPN→点到点VPN→接口摸式”中增加了使用local-gw自定义协商源IP的方法与注意事项。
界面更新
为目录展开/折叠添加了过渡动画效果(expandable-chapters.js)。
为banner增加动态粒子特效。
美化了右上角的搜索框样式(gitbook-plugin-theme-fexa)。
修复了部分表格错位问题。
Oct. 31, 2024
22nd
内容更新
在“部署前注意事项”中添加了公网接口访问限制章节。
在“网络管理→SD-WAN”中增加了健康检查配置实践章节。
在“网络管理→DNS”中增加可选DNS服务器章节。
在“路由→动态路由→BGP”中增加了BGP路由刷新章节。
在“策略与对象→DoS策略→什么是DoS”中修正了防DoS攻击方法的介绍。
在“产品介绍”中增加FortiGate功能规格、性能规格的链接。
在“故障排查→Sniffer工具”中增加Wireshark显示抓包接口和方向章节。
将部署前注意事项相关章节整合为一个目录页面。
Sep. 30, 2024
21st
内容更新
在“部署前注意事项”中添加了TLS探测配置章节。
在“VPN技术→SSL_VPN”中增加了解锁SSL VPN用户章节。
在“部署前注意事项”中增加了开启COMLog章节。
在“VPN技术→FortiClient VPN→FortiClient下载”中更新macOS、Windows系统的FortiClient离线下载包到7.2.7版本。
在“系统管理→固件与配置管理→配置管理”中增加了配置回退章节。
在“产品简介”中更新了产品型号。
在“VPN技术→IPSec VPN”中增加了IPSec DPD工作模式章节。
在“系统管理→固件版本管理→固件下载”中添加了新型号设备的推荐版本。
界面更新
- 美化页内目录的CSS样式。
Aug. 31, 2024
20th
内容更新
在“VPN技术→FortiClient VPN”中增加了系统兼容性列表章节(from 于笙)。
在“HA双机热备→HA-Cluster不间断升级”中增加了HA下降级的注意事项。
在“系统管理→FortiGuard管理”中增加了特征库误报/缺失上报章节。
在“系统管理→固件与配置管理→固件版本管理”中增加了固件自动升级章节。
在“系统管理→FortiGuard管理→注册指南”中增加了请求技术支持章节。
在“用户与认证→认证常见问题”中增加了升级版本后Radius连接失败章节。
在“网络管理→交换接口”中增加了交换接口的MAC地址表章节。
界面更新
- 在页面底部增加网站的访问统计信息。
后台更新
- 修改所有的文件下载链接至handbook.fortinet.com.cn域名下,以符合备案审查。
Jul. 31, 2024
19th
内容更新
在“系统管理→固件版本管理→固件下载”中添加了版本管理更详细的图片说明。
在“系统管理→固件版本管理”中增加了软件签名增强章节。
在“VPN技术→SSL VPN”中增加了开启SSL VPN章节。
在“系统管理→固件版本管理→Flash刷机”章节中更换Windows下的TFTP服务器软件为3CDeamon,增加了macOS下的TFTP软件Transfer。
在“系统管理→FortiManager管理→FortiManger版本推荐”、“系统管理→固件与配置管理→固件版本管理→升级路径”和“系统管理→固件与配置管理→固件版本管理→固件下载”中增加了FortiGate版本与FortiManager、FortiAnalyzer产品版本的适应关系查询的网站。
在“云部署→常见问题”中增加了SSH使用账号/密码登录章节。
在“系统管理→管理方式→消除Web告警或提示→关闭Web提示信息”中增加了关闭FortiConverter提示信息的方法。
在“策略与对象→策略常见问题”中增加NAT端口耗尽章节。
Jun. 30, 2024
18th
内容更新
在“故障排查→Sniffer工具→通过GUI界面抓包”中增加了7.4版本GUI抓包的特性说明。
在“系统管理→管理方式→消除Web告警或提示→消除Web证书告警”的“解决方法2-导入第三方证书”中增加通过CSR的方式配置SAN的格式。
在“常见问题→功能配置”中增加License无法验证,或特征库无法更新的问题。
在“UTM安全应用功能→Web过滤功能→URL过滤”中增加带目录的URL识别注意事项、URL中携带#符号章节。
在“VPN技术→FortiClient VPN→FortiClient下载”中更新macOS、Windows系统的FortiClient离线下载包到7.0.13版本。
在“系统管理→固件与配置管理→固件版本管理→固件下载”和“VPN技术→FortiClient VPN/FortiClient下载”中替换下载页面为新版support网站页面。
在“部署前注意事项”中增加120G/121G HA心跳口问题章节。
后台更新
- 增加访问统计脚本,可以点击每页页首的“访问统计”按钮查看网站的访问统计,删除了原有的百度统计JS。
May. 17, 2024
17th
内容更新
在“日志→自定义日志过滤器”中增加举例3(基于日志category的多个free-style ID)。
在“VPN技术→IPSec VPN”中增加了IPSec重协商机制章节。
在“路由→路由常见问题”中增加黑洞路由不生效、策略路由不生效的解决方法2个章节。
在“系统管理→FortiManager管理”中增加了FortiManger版本推荐章节。
在“用户与认证→认证常见问题”中增加Web认证时弹出2个页面章节。
在“UTM安全应用功能→Web过滤功能→Web过滤常见问题”中增加Chrome访问网页无法被拦截章节。
在“策略与对象→虚拟IP映射→内网主机通过公网IP访问VIP”中增加了一个新的场景,增加了通过策略路由控制上网场景下的配置注意事项。
在“常见问题”中增加获取接口对应的公网IP章节。
在“VPN技术→FortiClient VPN→FortiClient连接问题”中增加了48%断开连接的一个可能原因。(from 王爽)
在“用户与认证→LDAP认证”中增加LDAP常见错误代码章节。(from 于笙)
更新PDF版本到17th。
Apr. 16, 2024
16th
内容更新
在“系统管理→固件与配置管理→固件版本管理→Flash刷机”中更新操作步骤匹配新版本BIOS。
在“系统管理→固件与配置管理→配置管理”中增加了通过SCP备份配置文件章节。
在“系统管理→管理员配置”中增加了限制管理员SSH/Telnet跳板章节。
在“UTM安全应用功能→病毒防护”中增加了基于文件Hash的AV豁免章节。
在“Security Fabric→自动化→常用动作”中增加了Email动作章节。
在“故障排查→Sniffer工具→Sniffer过滤条件的合理使用”增加了抓取PPPoE报文的命令。
在“VPN技术→IPSec VPN→拨号VPN→野蛮模式/network-id适用场景”增加了ADVPN下的network-id或野蛮模式ID章节。
在“VPN技术→IPSec VPN→IPSec VPN排错”中增加了Hub-Spoke双线路隧道抖动章节。
在“系统管理→系统设置→页面替换”中增加替换信息组章节。
在“系统管理→管理方式→消除Web告警或提示”中增加关闭Web提示信息章节。
在“网络管理→NetFlow→NetFlow的配置”中增加了NetFlow在多VDOM、多VDOM环境+HA环境下的注意事项,并增加了7.2.8版本的NetFlow配置CLI变化说明。
在“网络管理→SD-WAN→SD-WAN配置举例→ADVPN场景”中将IPSec协商模式修改为IKEv2,并增加network-id的配置,以避免Hub双线路的ADVPN模式下的Shortcut建立问题。
在“故障排查→Sniffer工具”中增加了NP7芯片抓包章节。
对“故障排查→Session List工具、Sniffer工具、Debug Flow工具”下的所有章节进行重新排版。
在“VPN技术→IPSec VPN→IPSec VPN排错”中增加查看预共享密钥明文章节。
更新PDF版本到16th。
界面更新
- 为页面banner增加背景图片。
Mar. 15, 2024
15th
内容更新
在“VPN技术→SSL VPN”中增加了SSL VPN分配IP的方式章节。
在“路由→动态路由→BGP→BGP常见问题”中增加了如何关闭Leftmost AS检查的方法。
在“路由→动态路由→BGP→BGP基础配置”中增加了network-import-check的作用说明。
在“VPN技术→IPSec VPN→IPSec VPN排错”中增加了IPSec无法修改隧道类型的说明。
在“策略与对象→策略常见问题”中增加了VIP流量无法匹配防火墙策略的章节。
在“策略与对象→策略常见问题”中增加了策略页面加载慢的章节(from 刘琪琪)。
在“VPN技术→IPSec VPN→IPSec VPN排错”中将ADVPN的Shortcut无法建立章节修改为配置IPSec名称的注意事项章节,并增加了IPSec隧道命名格式的注意事项。
在“网络管理→SD-WAN→SD-WAN配置举例”中增加了将已关联接口移至SD-WAN区域的章节。
在“VPN技术→SSL VPN”中增加了SSL VPN源地址连接控制章节。
在“用户与认证→认证常见问题”中增加了认证与策略顺序的关系章节。
在“系统管理→SNMP→FortiGate的SNMP建议监控指标”中增加了FortiGate Licence到期时间的相关OID。
在“日志”中增加CLI审计日志章节。
在“Security Fabric→自动化”中新增工作流章节。
在“Security Fabric→自动化→常用触发器”中新增系统事件日志触发器、UTM日志触发器、证书过期触发器、计划时间触发器章节。
在“系统管理→管理方式”中增加了消除Web证书告警章节。
更新PDF版本到15th。
界面更新
美化code(代码块)的CSS样式。
美化blockquote(引用)的CSS样式。
美化pageTop(页面内顶部)类型的导航样式。
美化了table(表格)的CSS样式。
Feb. 8, 2024
14th🎉🎉🎉Happy Chinese New Year!🎉🎉🎉
内容更新
在“策略与对象→虚拟IP映射→内网主机通过公网IP访问VIP”中增加开启异步路由+策略路由下的特殊情况说明。
在“网络管理→SD-WAN”中增加了SD-WAN排错章节。
在“故障排查→信息收集”中增加了内存占用状态以及内存Slab状态的命令(包含输出结果的解释)。
在“路由→动态路由→BGP→BGP常见问题”中增加了使用Loopback接口建立BGP邻居的注意事项和BGP与静态路由的优先顺序的说明。
在“故障排查→信息收集”中增加了Flash Disk硬件检查的命令。
在“系统管理→SNMP→SNMP的设置”中增加了团体名称配置的注意事项。
在“网络管理→SD-WAN”中增加了SD-WAN常用SNMP监控项章节。
优化和更正了“网络管理→SD-WAN→SD-WAN介绍→SD-WAN健康检查”中的部分内容。
在“IPv6”中增加了DS-Lite章节。
在“路由→动态路由”中增加路由对象部分,包含Route Map、Access List、Prefix List、AS Path List、Community List共5个章节。
在“策略与对象”中增加转换DNS解析结果章节。
在“VPN技术→FortiClient VPN”中增加了FortiClient连接问题章节。
在“VPN技术→IPSec VPN→点到点VPN→与友商进行IPSec VPN对接→与友商对接IPSec的注意事项”中增加了与友商建立IPSec时,使用证书认证的注意事项(from 李威峰)。
在“常见问题”中增加流量无法被NP加速章节(from 王涛)。
在“策略与对象”中增加了本地流量策略部分,包含Local-in策略和Local-out流量控制共2个章节。
在“UTM安全应用功能→入侵防御”中,增加虚拟补丁章节。
在“UTM→DNS过滤”中增加了透明DNS转发器章节。
更新PDF版本到14th。
Jan. 19, 2024
13th
内容更新
在“VPN技术→系统原生客户端接入→Windows系统→IKEv1”和“VPN技术→其他VPN技术→L2TP VPN”中增加了L2TP用户为LDAP用户时应使用PAP认证方法的注意事项。
在“路由→动态路由→BGP”中增加BGP基础配置、BGP GR、BGP路由过滤、BGP下一跳递归、BGP多路径、BGP常见问题共6个章节。
在“系统管理→SNMP→SNMP有HA独立管理的设置”中增加BGP/OPSF相关OID的注意事项。
在“SAA-FortiLink→FortiLink堆叠组网说明和举例→FortiLink MCLAG-与第三方设备进行跨堆叠交换机聚合”中增加了与Cisco交换机对接时需要增加的配置。
在“VPN技术→IPSec VPN→拨号VPN”中将“野蛮模式在动态拨号VPN中的应用”章节更名为“野蛮模式/network-id适用场景”,并增加了IKEv1主模式、野蛮模式、IKEv2拨号匹配条件的顺序,以及IKEv2 network-id相关内容。
在“VPN技术→IPSec VPN→IPSec VPN排错→IPSec协商失败举例”中增加IKEv2重协商失败可能的问题原因。
在“云部署→常见问题”中增加了更换VM License导致CPU无法添加的解决办法(from 王爽)。
在“路由→动态路由→OSPF”中增加OSPF GR章节。
在“故障排查”中增加常用排错命令章节。
更新PDF版本到13th。
界面更新
替换所有使用字符串表示的拓扑图为图片格式(共17个拓扑)。
替换所有拓扑图中较旧的设备元素(共44个拓扑)。
修改页面表格CSS样式宽度根据客户端屏幕宽度自适应。
后台更新
- 修复了部分用户主页左侧目录无法完整加载,导致页面加载时间过长的问题(将目录插件引用的js脚本改为本地获取)。
Dec. 27, 2023
12th
内容更新
重新编写“策略与对象→虚拟IP映射→内网主机通过公网IP访问VIP”,增加了几种常见场景与配置方法。
在“策略与对象→虚拟IP映射→地址映射”、“策略与对象→虚拟IP映射→端口映射”、““策略与对象→多线路上网配置→双线路不同运营商上网配置”增加了VIP、IPPool的配置注意事项(不能配置为现有网络中其他设备的IP、FortiGate的网关IP,也不能配置为内网客户端正常上网可能访问的IP地址)。
在“常见问题”中增加了流量到达FortiGate后无法转发的章节。
在“网络管理→SD-WAN→SD-WAN配置举例”中增加互联网出口场景、互联网出口和VPN混合场景、SD-WAN与ADVPN场景共3个章节。
在“HA双机热备→HA-Cluster不间断升级”中增加了7.4.1间断升级的配置变化。
在“故障排查”中增加了IPSec解密章节,包含ESP报文解密和IKE报文解密。
在“VPN技术→系统原生客户端接入→Android系统→Android12或以上系统”中修改了IPSec一阶段和二阶段算法配置,以适配Android 14系统。
在“策略与对象→虚拟IP映射”中增加VIP映射的主机通过SNAT访问Internet的场景章节。
在“UTM安全应用功能→Web过滤功能”相关章节中增加了URL Filter与WebFilter的执行顺序说明。
在“云部署”中增加Azure相关章节,包括Azure部署FortiGate和结合Azure负载均衡部署FortiGate HA(author 王祥)。
更新PDF版本到12th。
界面更新
现在所有的代码块都可以根据客户端页面宽度自动换行了,更易于阅读。
美化每个页面表格的CSS样式。
Nov. 30, 2023
11th
内容更新
在“云部署→AWS”中增加AWS FortiGate虚机扩充硬盘容量的章节。
在“用户与认证→SAML认证”中增加防火墙用户与SSL VPN SAML认证(Windows ADFS)(author 白冰)、显式代理SAML认证(Windows ADFS)(author 王涛)两篇文章。
在“系统管理→固件与配置管理→固件版本管理→固件下载”中增加了目前大部分型号的推荐版本列表,并对Mature/Feature版本增加了更详细的说明。
修复了若干代码块的显示问题,修正了若干章节的内容错误。
在“常见问题”中增加了无法登录FortiGate Cloud的解决方法。
在“VPN技术→IPSec VPN→IPSec VPN原理”中增加IPSec DPD的工作模式章节。
在“路由→动态路由”相关章节中增加HA+动态路由部署模式下配置route-ttl、graceful-restart的建议。
重新编写“网络管理→透明模式→传统透明模式→VLAN与透明模式Forward-Domain”章节,解释了不同Forward-Domain间流量转发的原理与过程。
在“VPN技术→FortiClient VPN→FortiClient下载”中更新macOS、Windows系统的FortiClient离线下载包到7.0.10版本。
更新PDF版本到11th。
Oct. 25, 2023
10th
内容更新
在“系统管理→管理员配置”中增加通过FortiCloud账户登录FortiGate章节。
在“用户与认证→FSSO认证”中增加对于FSSO管理员账户权限说明的KB链接。
在“VPN技术→IPSec VPN→点到点VPN→与友商进行IPSec VPN对接→与思科ASA防火墙建立IPSec VPN(IKE v1)、与思科ASA防火墙建立IPSec VPN(IKE v2)”中增加二阶段SA rekey条件的注意事项。
在“系统管理→SNMP→FortiGate的SNMP建议监控指标”中增加了关于VPN Tunnel接口状态的OID与说明。
在“路由”中增加BFD相关章节,包含BFD原理、BFD基本配置、BFD与静态路由、BFD与OSPF、BFD与BGP、BFD多跳模式共6篇文档。
在“HA双机热备→HA-Cluster的网管→HA集群带外管理→单独指定用于更新的VDOM”中增加了VDOM DNS服务器的配置说明。
在“VPN技术→SSL VPN”中增加DTLS章节。
更新PDF版本到10th。
Sep. 19, 2023
9th
内容更新
在“用户与认证→FortiToken认证”中增加免费FortiToken Mobile在FortiGate绑定时遇到的问题及处理方法章节。
在“系统管理→管理员配置”中增加远程认证管理员章节。
在“网络管理→交换接口→VLAN/Hardware Switch”中补充了VLAN Switch与Hardware Switch的区别。
在“系统管理→固件与配置管理→配置管理”中新增备份配置文件到Flash章节。
在“系统管理→管理员配置”中增加远程认证与本地认证的优先级章节。
在“HA双机热备→HA-Cluster不间断升级”中增加关闭不间断升级功能的注意事项。
在“系统管理→管理员配置→密码恢复”中增加了7.2.0之后不再支持密码恢复功能的提示信息。
在“HA双机热备→HA-Cluster不间断升级”中更新升级步骤到最新版本(7.0.12、7.2.5)。
在“IPv6→NAT64”中增加NAT64+DNS64上网章节。
在“HA双机热备→HA-Cluster的网管→独立管理VDOM”中增加不要在被FortiManager管理的FortiGate HA上开启独立管理VDOM的说明。
在“HA双机热备→HA-Cluster不间断升级”中增加HA切换测试的注意事项。
在“HA-direct”相关章节中增加描述HA-direct开启后管理报文发送方式的内容。
在“策略与对象→配置Session TTL”中完善对不同协议的Session TTL的说明。
优化部分目录结构。
替换部分拓扑图中的设备图标到新版设备图标。
更新PDF版本到9th。
界面更新
修复在Firefox浏览器下高分辨率的图片无法正常缩放的问题。
所有页面中的图片可以点击放大到悬浮窗中。
在每个页面增加了该页面URL的二维码,通过扫描该二维码,可以直接访问并分享该页面。
目录上方加入一本通版本切换功能,可以快速切换至6.0一本通,删除原右上角页眉处的6.0一本通链接(已移除)。
后台更新
- 删除大量冗余图片文件。
Aug. 31, 2023
8th
内容更新
在“网络管理→透明模式→传统透明模式→Bypass部署”中更新了可以做Bypass的产品型号和参考链接。
在“UTM安全应用功能→应用控制→应用控制配置”的注意事项中增加关于企业微信无法发送图片的解决方法。
在“用户与认证→认证相关参数”中增加防火墙认证关闭源MAC检查的方法。
在“系统管理→固件与配置管理→固件版本管理”中更新升级方法到较新版本的Web页面。
在“VPN技术→SSL VPN→SSL VPN WEB代理模式配置”中增加Web代理模式自定义代理IP的方法。
在“故障排查”中增加Kernel CPU高的处理方法章节。
在“网络管理”中增加NetFlow章节,包含NetFlow的配置、NetFlow模板、在VPN接口上配置NetFlow。
在“IPv6”中将NAT46和NAT64章节内容图片和步骤替换为中文,并添加了Embedded模式的NAT64章节。
在“VPN技术→IPSec VPN→IPSec VPN拍错”中增加ADVPN的Shortcut无法建立章节。
更新PDF版本到8th version。
Jul. 31, 2023
7th
内容更新
在“用户与认证”中增加FSSO认证章节。
在“故障排查”中增加FortiGate之间进行iPerf测速章节。
在“系统管理→管理方式”中增加系统界面语言切换章节。
在“VPN技术→IPSec VPN→点到点VPN→与友商进行IPSec VPN对接”中增加了与友商对接IPSec的注意事项。
在“系统管理→管理员配置”中新增管理员密码复杂度设置章节。
在“系统管理→SNMP→SNMP的设置”中增加注意事项:iReasoning MIB Browser使用“get bulk”方式获取OID信息时显示不全的问题解决方法。
在“系统管理→固件与配置管理”中增加备份不包含密码的配置文件章节。
在“系统管理→FortiGuard管理→注册指南→FortiGuard服务介绍”的注意事项中,增加FortiGuard服务过期后会发生什么的说明。
在“系统管理→FortiGuard管理”中增加离线导入硬件设备License章节。
在“VPN技术→FortiClient VPN→FortiClient下载”中更新各个系统的FortiClient离线下载包到7.0.9版本。
Jun. 27, 2023
6th
内容更新
在“VPN技术→FortiClient VPN→FortiClient下载”中增加各个系统的FortiClient离线下载包。
在“VPN技术→FortiClient VPN→Windows FortiClient安装及使用”中增加CLI的安装方式(可实现静默安装等功能)。
在“SAA-FortiLink”中增加了FortiLink排障章节,包含“快速查找异常流量”。
重新编写了“用户与认证→认证超时时间”章节,增加了防火墙用户认证超时时间、SSL VPN超时时间的介绍。
在“常见问题”中增加了阻断/认证页面无法点击继续的处理方法。
在“网络管理→交换接口”中增加VLAN/Hardware Switch接口章节,在“软交换接口”中增加软交换接口和硬件交换接口的区别对比。
在“网络管理→交换接口→软交换配置”中增加关于软交换接口内部成员之间的流量默认策略的说明。
在“VPN技术→IPSec VPN→点到点VPN→修改IPSec协商端口”中增加修改IKE端口后VPN业务层面的变化说明。
在“用户与认证→认证超时时间”中增加了关于SSL VPN超时时间的说明。
May. 26, 2023
5th
内容更新
在“VPN技术→IPSec VPN→点到点VPN→与友商进行IPSec VPN对接”中增加与Check Point防火墙的对接章节。
在“策略&对象”中增加ISDB章节。
在“系统管理→固件与配置管理→固件版本管理”中,新增固件下载、升级路径、Flash刷机、FTP/TFTP/USB升级、固件切换章节。
在“故障排查”中增加进程监控与管理章节。
在“故障排查→Sniffer工具”中增加GUI界面抓包章节。
在“故障排查→Debug Flow工具”中增加GUI界面Debug Flow章节。
在“系统管理→系统设置”中增加页面替换章节。
在“HA双机热备”中更换HA不间断升级的流程图,更换FGCP的拓扑图。
在“VPN技术→IPSec VPN→点到点VPN→GRE over IPSec”中增加GRE over IPSec配置方法说明信息。
在“VPN技术→SSL VPN→SSL VPN FortiClient隧道模式”中增加对“基于策略目标启用”使用限制说明(from 肖芹涛)。
在“网络管理→透明模式”中,修正了关于FortiGate透明模式和虚拟接口对模式下对广播、组播的默认动作说明(from 肖芹涛)。
在“VDOM→VDOM基本配置”中增加无法删除空VDOM时的处理方法(from 李威峰)。
在“用户与认证→FortiToken认证→FortiToken Mobile APP软件下载与安装”下增加FortiToken Android的离线下载包。
在“SAA-FortiLink→FortiLink部署方案说明和举例”中增加FortiLink交换机零配置跨三层部署章节(author 夏苗青)。
更新PDF版本到5th version。
Apr. 13, 2023
4th
内容更新
在“系统管理→SNMP”中增加SNMP与管理员可信主机的设置章节。
在“IPv6”中增加DHCPv6章节,包含有状态、无状态+有状态和DHCPv6-PD。
在“日志”中增加自定义日志过滤器章节。
在“VPN技术→IPSec VPN→点到点VPN→与友商进行IPSec VPN对接”中增加与华为防火墙、H3C防火墙、Juniper防火墙、山石防火墙、Palo Alto防火墙对接章节。
在“故障排查”中增加“FortiGate Support Tool”的使用章节。
在“故障排查”中增加信息收集章节。
重新编写“系统管理→管理方式→Console管理”章节。
重新编写“系统管理→管理方式→SSH/Telnet管理”章节。
在“系统管理→固件与配置管理→配置备份及恢复”中,增加了关于导出配置文件时的权限问题说明。
在ippool相关配置中增加配置绑定接口的建议,在SSL VPN中增加优先使用隧道模式的建议。
增加FAC一本通的链接(author 夏苗青)。
增加“云部署”章节,包含AWS和阿里云(author 王祥)。
在“日志”中增加存储管理章节,介绍硬盘/Flash相关操作(author 王振华)。
在“策略与对象→配置Session TTL”中,增加全局自定义Session TTL的用法(from Nick)。
在“VPN技术→IPSec VPN→拨号VPN→HUB and SPOKE模式”中优化了关于HUB使用主模式的说明(from 林春龙)。
在“常见问题→功能配置”中增加交换接口成员改为三层接口的说明(from 肖芹涛)。
更新PDF版本到4th version。
界面更新
每页首部增加PDF下载按钮。
PDF下载按钮移至首页。
修复部分注意事项(引用格式)字体为灰色的问题。
后台更新
网站发布更改为HTTPS协议。
为网站增加sitemap,用于SEO(目前只有Google的sitemap)。
为网站增加状态统计插件,可以进入“附件→一本通服务器状态”页面查看。
Mar. 17, 2023
3rd
内容更新
在“VPN技术”章节中增加系统原生客户端接入章节,包含iOS、macOS、Android、Windows系统(IKEv1/IKEv2)。
增加SAA-FortiLink章节。
在“开局与日常维护”增加了常用维护命令章节。
在“系统管理→设备管理→FortiGuard管理”中增加了PRMA高级服务注册步骤、产品服务续费、RMA服务迁移章节。
“HA双机热备→HA选取主备设备的方法”章节中,更换了更直观的逻辑图,明确了HA uptime的说明。
在“故障排查”中增加终端日志记录章节(from 王爽)。
修正了关于PPPoE接口的建议说明(from Nick)。
更新了SD-WAN转发逻辑的说明。
将注册指南相关章节整合为一个目录,优化了系统管理章节的目录结构,在页面导航栏增加了注册指南链接与6.0一本通的链接。
更新PDF版本到3rd version。
界面更新
修复了部分表格影响章节编号的问题(将表格更改为HTML格式)。
删除了theme-fexa主题右侧的导航窗格(通过修改CSS与HTML文件),增加anchor-navigation-ex-navbar插件(修改插件显示高度为100px),取代theme-fexa原有的导航窗格,同时修改theme-fexa主题的列宽为Gitbook默认CSS列宽,这样手机端的浏览体验更好了。
所有PDF文件全部页面内嵌显示,不需要跳转到外部查看。
后台更新
增加了百度统计的js脚本(可以多方面统计每日一本通网站的访问情况)。
增加了每页查看次数的统计脚本,通过关联MemFire Cloud数据库表实现(每页最上方显示)。
Feb. 16, 2023
2nd
内容更新
在“VPN→FortiClient VPN”中增加iPhone FortiClient和Android FortiClient安装及使用章节。
在“VPN→IPSec VPN→点对点VPN→和友商进行IPSec VPN对接”中增加和阿里云、OpenSwan、StrongSwan对接章节。
在“系统管理→系统设置”中增加Email服务、证书管理章节。
增加“用户与管理”章节(包含本地、LDAP、Radius认证)。
更新SD-WAN转发流程。
增加“部署注意事项”章节。
在“策略与对象→虚拟IP映射”中,增加了NAT64和NAT46章节。
在“HA双机热备→HA-Cluster的网管”中,增加了单独指定VDOM更新的章节。
优化目录结构。
界面更新
在每个页面的右上角添加了页内导航。
更新页面主题。
Jan. 9, 2023
1st
内容更新
基于FortiOS 7.0版本重新编写。
增加部分7.0新增功能,删除部分老旧内容。
界面更新
基于Markdown语言重新排版编写,并通过GitBook发布。
增加了全局搜索功能。
现在可以单独复制每个页面的URL了。
可以在每个页面的左上角调整页面字体大小、页面风格。
为每个子页面添加了目录树。