מטרה
מדריך מעשי ל-פתרון תקלות ב-FortiGate DNS, כולל ניווט מדויק, בדיקות לפני שינוי, אימות תוצאה ו-Rollback.
דרישות מוקדמות
- גישה ניהולית למערכת
- גיבוי/Export עדכני של ההגדרות הרלוונטיות
- זיהוי גרסה מדויקת של המוצר
- תוכנית Rollback לפני שינוי ייצור
ביצוע צעד אחר צעד
- רשום את שם ה-Tenant/Subscription/Device/Server והגרסה הרלוונטית. ודא שאתה עובד בסביבה הנכונה ולא בייצור אחר.
- היכנס אל FortiGate GUI עם חשבון הניהול המורשה.
- נווט בדיוק אל:
Network > DNS. אם התפריט לא מופיע, בדוק Role/License לפני ניסיון לעקוף את ההרשאה. - התחל מהסימפטום המדויק: זמן, משתמש/שרת מושפע, הודעת שגיאה והיקף. לאחר מכן בדוק את FortiGate DNS בממשק וב-logs.
- הרץ
get system dns. שנה רכיב אחד בכל פעם ובצע בדיקה חוזרת אחרי כל שינוי. - לחץ Save / Apply / Create רק לאחר Review. אם המוצר מציג Summary, קרא אותו במלואו לפני אישור.
- המתן ל-Propagation/Task completion. אל תריץ שוב את אותה פעולה בזמן שהיא עדיין Running או Pending.
- אמת את התוצאה בממשק ובמידת האפשר גם באמצעות
get system dns. חפש מצב Healthy/Enabled/Success או את הערך החדש שהוגדר. - בצע בדיקה פונקציונלית מהצד של המשתמש/הלקוח ולא רק מהפורטל: Sign-in, traffic, mail flow, sync, backup או service access לפי הנושא.
- תעד את השינוי: מה היה לפני, מה שונה, מי אישר, תוצאת הבדיקה ומהי פעולת ה-Rollback. אם הבדיקה נכשלה — החזר את הערך הקודם לפני ניסיון נוסף.
פקודות ובדיקות
get system dnsאימות הצלחה
- ודא שהמצב הסופי של FortiGate DNS תואם לדרישה ושאין Alerts/Errors חדשים. בדיקת CLI מומלצת:
get system dns. - בצע בדיקה גם מזווית המשתמש/הלקוח ולא רק ממסך הניהול.
- שמור צילום/פלט של המצב התקין לצורך השוואה עתידית.
Rollback וטיפול בתקלה
- השתמש ב-Export/Backup שבוצע לפני השינוי והחזר את ההגדרה הקודמת. עבור Lifecycle: Rollback DNS/DoT configuration.
- אם אין ודאות לגבי ההשפעה, עצור לפני Delete/Reset והחזר את הערך האחרון הידוע כתקין.