Paso para crear el cluster:
Las dos unidades del cluster tienen que tener los mismos interfaces conectados a los mismos switchs de manera que NO tengamos un punto único de fallo. La idea es tener varios puerto en trunk en cada cortafuegos conectados a distintos switchs
le ponemos un nombre distinto a cada cortafuegos <sxh> config system global set hostname cortafuegos1 end </sxh>
Para definir quien será el nodo primario hay que poner dicho nodo con mayor prioridad que el otro. <sxh> config system ha set priority 200 end </sxh>
Configuramos el grupo de alta disponibilidad <sxh>config system ha set mode a-a set group-name grupodeha set password contraseñadelgrupo set hbdev port15 50 port16 50 end </sxh>
Si esto ocurre el equipo Fortigate vuelve al modo standalone cuando presionas ok sin dar ningún mensaje de aviso o error. Para solucionarlo basta con poner en todos los interfaces en modo manual.
<sxh>get system ha</sxh>
<sxh>get system ha status</sxh>
<sxh>diag sys ha reset-uptime</sxh> https://kb.fortinet.com/kb/viewContent.do?externalId=FD33114
Lo primero es saber el id que tiene asignado el fortigate que queremos reiniciar <sxh>get system ha status </sxh>
Una vez que sabemos el id nos conectamos al equipo <sxh>execute ha manage id </sxh> y lo reiniciamos <sxh>execute reboot</sxh>
Para actualizar el firmware de cluster tenemos que actualizar el firmware de la unidad master y automáticamente la unidad slave se actualizará.