用純文字編輯器(Notepad++ / VS Code,勿用 Word)打開備份檔,找到 admin 區段:
FortiGate config 中的 admin 區段conf
config system admin
edit "admin"
set accprofile "super_admin"
set vdom "root"
set password ENC SH2zVB67Die9HGlNpeOYte0yo1r1Y46dHyL1TUD...(加密字串)
next
end
二選一改寫,存檔:
做法 A(清空密碼):刪掉整行 set password ENC ... → 還原後 admin 密碼為空白
做法 B(設新密碼,建議):改成明文,例如
conf
set password admin
系統還原時會自動加密,之後用此明文密碼登入
注意:用做法 B 時,存檔請另存成 .conf 副檔名的新檔。
步驟 2:格式化設備(三選一)
方式
適用
說明
實體 RESET 鈕
40F/60E/60F/70F/80F 等小型機
長按重置最簡單
TFTP 重載韌體
無實體鈕的機型
見下方詳細步驟
USB 隨身碟還原
支援 USB 的機型
透過USB隨身碟還原FortiGate設定檔及更新韌體
格式化後韌體版本需與 config 備份相同版本,否則 restore 會失敗。
步驟 3:登入並還原 config
格式化後設備回到預設 IP 192.168.1.99/24,接 port1 / internal,PC 設同網段。
瀏覽器登入 https://192.168.1.99(預設帳號 admin、空密碼)。
上傳步驟 1 改過的 config,設備重開機。
用 admin(空密碼或做法 B 的新密碼)登入;首次登入系統會強制設定新密碼。
提示:還原後管理 IP/介面會回到 config 內的值,若失聯請用 console 線確認介面 IP 與管理權限。
🔧 TFTP 重載韌體詳細步驟
選單代號(C/R/T/F/B/Q…)的完整功能說明見 FortiGate boot menu 操作。
進選單:重啟設備,console 出現 Please wait for OS to boot, or press any key... 時立刻按任意鍵。
格式化:按 Fconsole
It will erase data in boot device. Continue? [yes/no]: yes
完成後設備重開、再次進選單。
設定 TFTP 參數:按 C,逐項設定
TFTP 參數設定console
[P] Set firmware download port → 連電腦的埠(如 WAN1)
[I] Set local IP address → 10.10.10.115 (FortiGate 自己)
[S] Set local subnet mask → 255.255.255.0
[G] Set local gateway → 10.10.10.1 (電腦 IP)
[T] Set remote TFTP server IP → 10.10.10.1 (跑 TFTP 的電腦)
[F] Set firmware file name → image.out
[Q] Quit
檢視確認(可選):按 R 核對上述參數。
開始傳輸:確認 TFTP server 已啟動、Security 設為 none,按 T
畫面狂跳 # → 傳輸成功進行中
一直 T T T T → 檔名錯誤(常見 .out 重複兩次)或網路被擋
完全卡住沒反應 → 防火牆/防毒/Wi-Fi/Hyper-V 沒關
存檔:傳完後
console
Save as Default firmware/Backup firmware/Run image without saving:[D/B/R]? → D
The default and backup firmware will be lost. Continue:[Y/N]? → Y
設備自動重開套用新韌體,回到預設 IP 192.168.1.99,接著進行上面的「步驟 3:登入並還原 config」。
還原前再次確認:要 import 的 config 檔內 admin 的 set password 行已移除或改成明文,否則仍無法登入。