Окончание поддержки FortiOS 7.2, запланированное на 30 сентября 2026 года, заставляет сетевых администраторов готовиться к необходимым изменениям. Обновление до FortiOS 7.4 может стать жизнеспособным переходом в определённых средах, особенно для тех, кто всё ещё зависит от SSL VPN. Однако это изменение также даёт возможность пересмотреть, целесообразно ли продолжать использовать решения FortiGate или настало время изучить альтернативы на основе программного обеспечения и открытых технологий, таких как OPNsense, pfSense, OpenWrt, IPsec, OpenVPN или WireGuard.
Администраторы сталкиваются с необходимостью тщательной миграции, учитывая, что FortiOS 7.6.3 устранит поддержку туннельного режима SSL VPN. Fortinet рекомендует миграцию на IPsec, подчёркивая, что перед любым обновлением необходимо проверить Security Fabric, совместимость оборудования и официальный маршрут. Ситуация требует скрупулёзного подхода, поскольку миграцию следует рассматривать как архитектурное изменение, а не просто как обновление прошивки.
FortiGate выполняет критически важные функции, такие как межсетевой экран, NAT, VPN и аутентификация, и каждая из этих функций должна быть оценена индивидуально. Прямое обновление может отключить существующие конфигурации SSL VPN, и Fortinet предупреждает, что отсутствие поддержки этого режима подключения начиная с версии 7.6.3 может серьёзно повлиять на операции. У администраторов есть как минимум три пути: продолжить обновление Fortinet, отключить VPN и перенести её на отдельное решение или изучить межсетевые экраны с открытым программным обеспечением.
Последний вариант, хотя и привлекательный, требует тщательного тестирования, чтобы гарантировать, что новая система соответствует специфическим требованиям организации. Также существует возможность пересмотреть архитектуру сети, рассмотрев такие технологии, как IPsec, или популярные альтернативы, как OpenVPN и WireGuard, каждая из которых имеет свои преимущества и недостатки. Решение о том, как действовать в отношении миграции, может существенно повлиять не только на безопасность, но и на операционную эффективность сетей, в которых установлены устройства.




