Converti la running-config di un Cisco ASA (8.3 e successivi) in uno script CLI FortiOS 7.x: interfacce, oggetti, servizi, regole, NAT e rotte, con un report di ciò che va rivisto a mano.
Conversione eseguita interamente nel tuo browser: la configurazione non viene inviata a nessun server, e password e chiavi non finiscono nell'output.
Usa show running-config, non more system:running-config: il secondo mostra in chiaro chiavi e password.
Se lo script va su un FortiGate già in uso, incolla qui il suo backup della configurazione o l'output dei comandi indicati. Il convertitore controlla porte occupate, VLAN, nomi di interfaccia e VDOM esistenti, e ti avvisa prima che tu tocchi qualcosa in produzione.
get system status show system interface show system virtual-switch diagnose sys vd list
Se i VDOM sono attivi, lanciali dopo config global. In alternativa carica il file di backup della configurazione: contiene anche dove ogni porta è usata. Password e chiavi cifrate restano nel tuo browser e non finiscono nello script.
Come nascono le regole. Una ACL ASA si applica a una sola interfaccia, mentre una policy FortiGate vuole ingresso e uscita. L'uscita si ricava dalla tabella di routing (rotte connesse e statiche) guardando la destinazione di ogni regola.
Perché il Central NAT. Dalla 8.3 le ACL dell'ASA usano gli IP reali e il NAT è una tabella separata. Il Central NAT del FortiGate funziona allo stesso modo: le regole restano sugli IP reali, VIP e SNAT stanno a parte e seguono l'ordine dell'ASA.
Cosa resta a te. VPN, alta affidabilità, utenti e server AAA, SNMP, routing dinamico e inspection non vengono convertiti: il report li elenca con la riga di origine. Una regola che il convertitore non capisce per intero viene scartata, mai allargata.
Strumento di supporto alla migrazione: prova sempre lo script in laboratorio o in una finestra di manutenzione prima di applicarlo in produzione.