Reset d’un FortiGate 60 par la violence

Dans la série des trucs plutôt galères, le FG-60 est bien classé. Après avoir configuré la boiboite pour une intervention (où c’est la chinoisirie d’alim qui a claquée, et pas le FG-60) me voilà à faire un reset de la configuration pour un retour en stock. Normal.

C’est pas bien gros ce machin, donc ça doit se reset facilement …. méthode feineasse : hmm, pas de bouton caché. Bon, console « For The Win ». Évidement, on me demande un login que je n’ai pas. Google me parle d’un login « maintainer » avec mot de passe basé sur le N° de série. Sans grand succès.

Ok, il veut pas la jouer cool ?… t’y va voir comment j’te l’reset mwa le FG-60.

On va pas faire dans la dentelle, on va formater. Il vous faudra le firmware (exemple : FGT_60B-V300-build***-FORNINET.out) accessible sur un TFTP. C’est pas compliqué, mais google ne le savait pas … aller, go :

  • En port console, au boot du boitier dans les premières secondes, il faut appuyez sur une touche (perso, je spam <space>). Un menu minimaliste vous propose :

Press any key to display configuration menu…
[G]: Get firmware image from TFTP server.
[F]: Format boot device.
[Q]: Quit menu and continue to boot with default firmware.
[H]: Display this list of options.

  • On va donc choisir [F] pour formater:

All data will be erased,continue:[Y/N]?
Formatting boot device…
……

Le boitier ne contient plus de configuration, ni de Firmware et redémarre.

Press any key to display configuration menu…
[G]:  Get firmware image from TFTP server.
[F]:  Format boot device.
[Q]:  Quit menu and continue to boot with default firmware.
[H]:  Display this list of options.

Enter G,F,Q,or H:

  • Cette fois, on va charger le firmware [G]

Enter TFTP server address [192.168.1.168]: <@TFTPSERVER>
Enter local address [192.168.1.188]: <@FG-60>

Enter firmware image file name [image.out]: FGT_60B-v300-build***-FORTINET.out
MAC:00:09:0f:16:6d:74
###########
Total 12230048 bytes data downloaded.
Verifying the integrity of the firmware image.

Total 28000kB unzipped.
Save as Default firmware/Run image without saving:[D/R]? (choisir D pour garder le firmware)
Programming the boot device now.
………………..
Reading boot image 1221110 bytes.
Initializing firewall…

Le boitier est maitenant joignable (en général https://192.168.1.99). Login admin et pas de mot de passe.

Ouf !