Procédure

Modifier un tunnel IPsec FortiGate avec plan de retour arrière

Méthode de changement contrôlé d’un tunnel site-à-site.

ThématiqueFortiGate →
Voir mes favoris
DomaineFortiGateNiveauAvancéDurée30-60 minRisqueÉlevé

Objectif

Modifier selectors ou paramètres cryptographiques sans perdre la configuration précédente.

Prérequis

  • Accès admin FortiGate
  • Paramètres du pair distant
  • Fenêtre de test

Procédure pas à pas

1

Sauvegarder

Exporter la configuration et noter Phase 1/Phase 2 actuelles.

2

Comparer les deux pairs

Valider selectors, proposals, PFS et lifetimes.

3

Modifier une seule dimension

Appliquer le changement prévu sans nettoyer inutilement les autres paramètres.

4

Tester

Générer un trafic représentatif et contrôler les SAs.

diagnose vpn tunnel list
5

Documenter

Enregistrer l’état final et les paramètres validés.

Validation

  • Phase 1 up
  • Phase 2 active
  • Flux métier bidirectionnel

Retour arrière

  • Restaurer les paramètres documentés ou la sauvegarde de configuration si le tunnel ne revient pas.
0