Kurumsal Teknik Servis & Network Çözümleri...

FortiOS 7.0 · End-of-Support Rehberi

FortiOS 7.0 Destek Sonu: 2026 İçin Güvenli Geçiş ve Upgrade Rehberi

FortiOS 7.0 standart End-of-Support tarihine 30 Eylül 2025'te ulaştı. FortiGate cihazınız hâlâ 7.0 çalıştırıyorsa yalnızca firmware dosyasını yüklemek yeterli değildir. Model uyumluluğu, FortiCare, resmi upgrade path, HA, VPN, SSL Inspection, FortiManager/FortiAnalyzer ve rollback planı birlikte değerlendirilmelidir.

Ücretsiz Ön Değerlendirme

FortiOS Upgrade Teklifi Alın

Model ve mevcut sürümü gönderin; geçiş yolunu ve proje kapsamını değerlendirelim.

30.09.2025FortiOS 7.0 standart End-of-Support
30.09.2026FortiOS 7.2 standart EOS
11.11.2028FortiOS 7.4 güncel EOS
25.01.2030FortiOS 7.6 güncel EOS
Güncel Durum

FortiOS 7.0 gerçekten destek dışı mı?

Evet. Fortinet'in yazılım yaşam döngüsünde FortiOS 7.0 için End of Engineering Support tarihi 30 Mart 2024, standart End of Support tarihi ise 30 Eylül 2025'tir. EOS sonrasında standart ürün yaşam döngüsü kapsamında destek yükümlülüğü sona erer. Özel FIPS-CC/CVE-patched 7.0 build'leri gibi istisnai senaryolar ayrıca değerlendirilmelidir.

Önemli: Cihazın çalışmaya devam etmesi, sürümün üretici tarafından güncel ve standart destek kapsamında olduğu anlamına gelmez. “Firmware up to date” ifadesi de yalnız mevcut minor branch içindeki son patch'i gösterebilir.
FortiOS AilesiYaşam Döngüsü DurumuPlanlama Notu
7.0Standart EOS: 30.09.2025Standart destek yaşam döngüsü sona erdi; geçiş planı yapılmalı.
7.2 LTSStandart EOS: 30.09.2026Bu sayfanın güncellendiği tarih itibarıyla standart EOS çok yakın. FortiCare Elite'e bağlı Extended EOS ayrı değerlendirilir.
7.4EOS 11.11.2028'e uzatıldıModel uyumluluğu ve Fortinet'in model bazlı recommended release tablosu kontrol edilmelidir.
7.6 LTSEOS 25.01.2030'a uzatıldıHer cihaz için otomatik hedef değildir; model, özellik ve release recommendation kontrolü gerekir.
EOS, EOES ve LTS

Fortinet yaşam döngüsü terimleri ne anlama geliyor?

FortiOS geçişini doğru planlamak için “destek sonu” kavramlarını ayırmak önemlidir. Bir branch'in çalışıyor olması ile üretici tarafından mühendislik ve teknik destek kapsamında olması aynı şey değildir.

EOES — End of Engineering Support

Bir yazılım branch'i mühendislik desteği aşamasını geçtiğinde yeni geliştirme ve hata düzeltme kapsamı daralır. Güvenlik düzeltmeleri Fortinet PSIRT politikası ve ilgili branch durumuna göre ele alınır.

EOS — End of Support

Standart destek yaşam döngüsünün bittiği tarihtir. FortiOS 7.0 için bu tarih 30 Eylül 2025'tir. Bu nedenle 7.0 üzerinde kalan internet edge cihazları için geçiş planı ertelenmemelidir.

LTS ve Extended EOS

LTS branch'leri uzun dönem kullanım için tasarlanır. Ancak Extended EOS gibi ek süreler sözleşme/FortiCare seviyesi ve Fortinet koşullarına bağlıdır; her cihaz otomatik olarak bu kapsama girmez.

“En yeni FortiOS = en doğru FortiOS” değildir

Hedef sürüm; cihaz modeli, RAM/donanım sınıfı, SSL VPN ihtiyacı, IPsec topolojisi, proxy özellikleri, FortiManager/FortiAnalyzer uyumluluğu ve Fortinet'in model bazlı Recommended Release bilgisinin birlikte değerlendirilmesiyle seçilmelidir.

EOS Sonrası Riskler

FortiOS 7.0 üzerinde kalmanın kurumsal etkileri

Güvenlik ve PSIRT Riski

Destek dışı bir branch üzerinde yeni güvenlik açıkları için standart düzeltme ve destek beklentisi sürdürülemez. İnternet edge cihazlarında bu durum risk yönetimini doğrudan etkiler.

TAC Süreci

Üretici destek talebinde güncel ve desteklenen bir firmware branch'e geçiş istenebilir. Bu nedenle kritik arıza anında değil, önceden planlı yükseltme daha sağlıklı olur.

Uyumluluk ve Denetim

ISO 27001, kurum içi güvenlik politikaları ve denetim süreçlerinde destek dışı yazılım kullanımı teknik borç veya risk bulgusu olarak değerlendirilebilir.

Yeni Özellik Uyumluluğu

Yeni FortiGate modelleri, FortiManager/FortiAnalyzer sürümleri, FortiClient ve diğer Security Fabric bileşenleriyle sürüm uyumluluğu zaman içinde sınırlanabilir.

VPN ve Şifreleme Değişiklikleri

Major/minor branch geçişlerinde VPN, sertifika, kriptografi ve uzaktan erişim özelliklerinde davranış değişiklikleri olabilir. Release Notes ve özel upgrade notları incelenmelidir.

Plansız Kesinti Riski

Yedek, rollback ve test planı olmadan yapılan çok adımlı firmware geçişleri; routing, policy, HA, VPN veya üçüncü parti entegrasyonlarda beklenmeyen kesintilere neden olabilir.

Hedef Sürüm Seçimi

7.0'dan doğrudan hangi FortiOS sürümüne geçilmeli?

Tek bir “her FortiGate için en iyi sürüm” cevabı yoktur. Fortinet'in recommended release tablosu model bazında değişebilir. 2026'da bazı modeller için 7.4.x, bazı modeller için 7.6.x önerileri bulunabildiğinden hedef sürüm cihaz modeli üzerinden belirlenmelidir.

Doğru yöntem: FortiGate modelini belirle → modelin desteklediği FortiOS branch'lerini kontrol et → Fortinet'in güncel Recommended Release bilgisini kontrol et → resmi Upgrade Path Tool sırasını takip et → release notes ve bilinen sorunları incele → bakım/rollback planını oluştur.

FortiOS 7.2

7.2 bir LTS branch'tir; ancak standart EOS tarihi 30 Eylül 2026'dır. Uzun dönem yeni geçiş hedefi olarak seçmeden önce FortiCare seviyesi ve Extended EOS hakkı ayrıca kontrol edilmelidir.

FortiOS 7.4

Fortinet 2026'da 7.4 yaşam döngüsünü uzattı. Birçok üretim ortamında Mature release'ler bulunur; yine de kesin patch seviyesi model bazlı recommended release tablosundan seçilmelidir.

FortiOS 7.6

7.6 LTS daha uzun yaşam döngüsüne sahiptir. Ancak özellik, model desteği, mevcut entegrasyonlar ve kurumun değişiklik toleransı değerlendirilmeden yalnız “en yeni” olduğu için seçilmemelidir.

Upgrade Öncesi Kontrol Listesi

Firmware yüklemeden önce kontrol edilmesi gereken 12 kritik nokta

Cihaz ve Lisans

  • FortiGate model / hardware revision
  • Mevcut FortiOS build
  • FortiCare sözleşme durumu
  • Hedef branch donanım desteği

Ağ ve Güvenlik

  • IPsec ve remote-access VPN
  • SSL/Deep Inspection
  • SD-WAN SLA ve policy route
  • VIP/NAT ve yayınlanan servisler

Yönetim ve Geri Dönüş

  • FortiManager ADOM uyumluluğu
  • FortiAnalyzer sürüm uyumluluğu
  • Config backup ve revision
  • Rollback / console erişim planı

Özellikle düşük RAM'li bazı FortiGate modellerinde yeni branch'lerde özellik kısıtları bulunabilir. Bu nedenle yalnız sürüm numarasına bakılarak yükseltme yapılmamalıdır.

Güvenli Upgrade Metodolojisi

FortiOS 7.0 geçişi nasıl planlanmalı?

Envanter ve FortiCare kontrolü

FortiGate modeli, seri/HA yapısı, mevcut FortiOS build'i, FortiCare sözleşmesi, FortiGuard servisleri, FortiManager/FortiAnalyzer ve FortiClient bağımlılıkları belirlenir.

Konfigürasyon ve kritik servis envanteri

Interface/VLAN, static/dynamic routing, policy, NAT/VIP, IPsec, remote access, SSL inspection, SD-WAN, authentication, certificates ve automation yapıları listelenir.

Hedef sürüm ve resmi upgrade path

Cihaz modeline uygun hedef release seçilir. 7.0'dan hedef branch'e geçerken Fortinet'in önerdiği ara firmware adımları atlanmaz.

Backup ve rollback

Mevcut config yedeği, lisans/sertifika bağımlılıkları ve geri dönüş senaryosu hazırlanır. HA ortamlarında node sırası ve failover etkisi ayrıca planlanır.

Bakım penceresinde yükseltme

Firmware adımları kontrollü uygulanır. Her reboot sonrasında cluster, routing, WAN, DNS, VPN ve kritik yayınlar kontrol edilir.

Post-upgrade doğrulama

Policy hit, NAT/VIP, VPN, SD-WAN SLA, IPS/Web Filter, SSL inspection, authentication, log forwarding ve FortiAnalyzer/FortiManager bağlantıları test edilir.

Özel Senaryolar

Geçiş öncesinde özellikle kontrol edilmesi gereken yapılar

HA Cluster

Active-Passive veya Active-Active yapılarda firmware uyumluluğu, session pickup, override ve failover davranışı bakım planına dahil edilmelidir.

IPsec / Remote Access

Phase1/Phase2, proposals, certificates, authentication ve istemci uyumlulukları sürüm değişikliğinden önce incelenmelidir.

SSL Inspection

Deep inspection kullanılan yapılarda CA sertifikaları, browser/client davranışları ve uygulama istisnaları post-upgrade test planında yer almalıdır.

FortiManager

ADOM ve FortiOS compatibility kontrolü yapılmadan yönetilen FortiGate'ler major/minor branch değiştirilmemelidir.

FortiAnalyzer

Log formatı, cihaz registration durumu ve FortiAnalyzer sürüm uyumluluğu kontrol edilerek log kaybı ve görünürlük sorunları önlenmelidir.

FIPS Ortamları

FIPS-CC kullanan FortiGate'lerde 7.0'dan 7.2/7.4 ve sonrasına geçişte FIPS 140-2 → 140-3 değişiklikleri ve Fortinet'in özel geçiş notları ayrıca incelenmelidir.

NETSUN Bilişim Hizmetleri

FortiOS upgrade sırasında hangi hizmetleri sağlıyoruz?

Firmware & Upgrade Path Analizi

Mevcut FortiOS build'i ve cihaz modeli üzerinden desteklenen hedef branch ve geçiş adımları planlanır.

Policy ve Güvenlik Profili Kontrolü

IPS, Application Control, Web Filter, DNS Filter ve SSL inspection profilleri geçiş sonrası tekrar doğrulanır.

VPN / SD-WAN Kontrolü

Site-to-site VPN, uzaktan erişim ve Secure SD-WAN SLA/yönlendirme davranışları test edilir.

FortiCare & FortiGuard

FortiGuard lisansları ve FortiCare sözleşmesi kontrol edilerek gerekiyorsa yenileme veya servis paketi tekliflendirilir.

Merkezi Yönetim

FortiManager ve FortiAnalyzer sürüm/uyumluluk kontrolleri geçiş planına dahil edilir.

Donanım Yenileme

Mevcut FortiGate modeli hedef FortiOS sürümünü veya yeni kapasite ihtiyacını karşılamıyorsa uygun yeni nesil FortiGate modeli için sizing yapılabilir.

Sık Sorulan Sorular

FortiOS 7.0 EOS hakkında sık sorulan sorular

FortiOS 7.0 ne zaman End-of-Support oldu?

Standart End-of-Support tarihi 30 Eylül 2025'tir. End of Engineering Support ise 30 Mart 2024'te gerçekleşmiştir.

FortiOS 7.0 cihaz çalışıyorsa kullanmaya devam edebilir miyim?

Teknik olarak cihaz çalışabilir; ancak standart ürün yaşam döngüsü desteği sona ermiştir. İnternet edge sistemlerinde destek dışı branch üzerinde kalmak yerine planlı geçiş yapılması daha doğru risk yönetimidir.

7.0'dan doğrudan 7.4 veya 7.6'ya geçebilir miyim?

Hedef branch cihaz tarafından destekleniyor olsa bile ara firmware adımları gerekebilir. Fortinet'in resmi upgrade path sırası izlenmeden firmware adımları atlanmamalıdır.

FortiOS 7.2 LTS olduğu için bugün iyi bir uzun dönem hedefi midir?

7.2 LTS'tir ancak standart EOS tarihi 30 Eylül 2026'dır. Extended EOS yalnız uygun LTS/FortiCare Elite koşullarında geçerlidir. Yeni geçiş planında 7.4/7.6 dahil model bazlı güncel seçenekler değerlendirilmelidir.

FortiOS 7.4 veya 7.6'dan hangisini seçmeliyim?

Model bazlı Fortinet Recommended Release bilgisi, özellik gereksinimleri ve mevcut entegrasyonlar belirleyicidir. Sadece branch numarasına bakarak seçim yapılmamalıdır.

Upgrade sırasında kesinti olur mu?

Tek cihazda reboot nedeniyle kesinti beklenir. HA yapısında etki azaltılabilir ancak “sıfır kesinti” varsayımı yapılmamalı; failover ve kritik uygulamalar bakım penceresinde doğrulanmalıdır.

FortiCare olmadan major/minor firmware yükseltilebilir mi?

FortiOS 7.4 ve sonrasındaki upgrade süreçlerinde geçerli destek sözleşmesi gereksinimleri devreye girebilir. Cihazın sözleşme ve firmware erişim durumu proje öncesinde kontrol edilmelidir.

NETSUN Bilişim upgrade işlemini uzaktan yapabilir mi?

Uygun uzaktan erişim, bakım penceresi ve rollback koşulları sağlandığında birçok FortiOS yükseltme ve doğrulama işlemi uzaktan planlanabilir; kritik yapılarda proje koşullarına göre yerinde çalışma da değerlendirilebilir.

FortiOS 7.0 kullanıyorsanız geçişi plansız bir firmware güncellemesine bırakmayın

NETSUN Bilişim
Perpa Ticaret Merkezi A Blok Kat:5 No:120, Okmeydanı, Şişli / İstanbul
Telefon: (0212) 210 89 89 · E-posta: satis@netsun.com.tr

FortiOS Upgrade Teklifi Al