본문 바로가기
FortiAP

FortiGate를 v7.0으로 업그레이드한 후 FortiAP가 "offline" 되는 경우

by 에티버스이비티 2022. 4. 11.

FortiOS v7.0의 강력한 암호화(strong cryptographic ciphers) 목록에 3DES, SHA1이 삭제 되면서 발생하는 문제이다. 

암호 요구사항을 충족하려면 모델명이 E,F로 끝나는 FortiAP의 경우 다음 버전으로 업그레이드를 해야 한다.

  • FortiAP (F models): version 6.4.3 and later
  • FortiAP-S and FortiAP-W2 (E models): version 6.2.4, 6.4.1, and later
  • FortiAP-U (EV and F models): version 6.0.3 and later
  • FortiAP-C (FAP-C24JE): version 5.4.3 and later

만약 모델명이 B, C, CR, D로 끝나는 FortiAP의 경우 FortiGate의 CLI 에서 다음 명령어를 입력하여, 약한 암호화를 사용 하도록 설정 해야 한다.

이후 FortiAP를 리부팅 하면 된다.

# execute wireless-controller restart-acd

 

FortiOS v7.2의 경우 아래의 명령어 참조.

 

댓글