捐血一袋救人一命

2010年8月25日 星期三

Fortigate 密碼遺失/忘了怎麼辦

這種狀況只能進入維護模式去設定。

1.使用原廠配備的 Console 線(一頭是DB-9,一頭是 RJ45)

2.請將 DB-9 那一台,接到電腦的 COM1 ,如果您的筆電沒有 COM Port,請去買一個 USB to RS-232 的小玩意。再不然就是找台桌上型/伺服器電腦來接。

3.請使用Windows 的「超級終端機」,如果您沒有安裝這個軟體,可以到控制台的新增移除程式裡勾選安裝,不過系統會要求您插入原版光碟。另一個解決辦法就是去下載 PuTTY

4.使用 PuTTY時,請點選 Serial,原來輸入名稱的地方,就會自動變成 COM1,按下「Open」就可以連接。

image

5.將Fortigate斷電,再插上電源,讓它重新啟動。您會在 PuTTY 的畫面看到啟動過程、訊息

image

6.等到系統出現 login 提示符號時,請輸入帳號「maintainer

7.密碼是bcpb[序號],您可以查看機身上的貼紙。如果您沒有更改過該防火牆的主機名稱,預設的主機名稱,就是序號。像上圖,我把防火牆主機名稱改成Office,他就會顯示 Office login,如果沒設定名稱,就是 FGxxxxxxxx login。

PS.請注意,步驟6~7必須在30秒內完成!要不然怎麼打都沒有用!

8.登入之後,請執行以下命令

config system admin
edit admin
set password “新的密碼”
end

PS.一定要輸入end,上述的設定才會寫入,不然不會生效!

9.如果要把所有的設定清除,改為出廠預設值,請執行以下命令

execute factoryreset

7 意見:

匿名 提到...

bcpb 不是 bcbp

梅門門生 提到...

煩請修改一下預設密碼是bcpb加上序號。因為google時您的排序蠻前面的,每次用到都會跟您一樣打錯。

Tom 提到...

感謝提醒手誤

匿名 提到...

Set 了 admin做新密碼也沒效:(

Tom 提到...

那您試看看重置成出廠預設值看看吧...

AQS 提到...

請問是否一定要原廠的console線

Tom 提到...

不需要原廠線