Netzwerke

FortiGate-Firewall: so stellen Sie die Werkseinstellungen wieder her

By Julian Becker , on 3 Juni 2025 ร  11:25 - 8 minutes to read
erfahren sie, wie sie die werkseinstellungen ihres fortigate-firewalls einfach und sicher wiederherstellen kรถnnen. unsere schritt-fรผr-schritt-anleitung hilft ihnen, alle notwendigen schritte zu befolgen, um ihre netzwerksicherheit zu optimieren.

Ein unรผbersichtliches Netzwerk, Probleme nach einem Hardware- oder Softwarefehler oder der Verkauf eines gebrauchten Gerรคts โ€“ das sind nur einige Szenarien, in denen IT-Administratoren in Unternehmen 2025 vor einer Kernfrage stehen: Wie kann die FortiGate-Firewall auf Werkseinstellungen zurรผckgesetzt werden? Hรคufig wird die Rรผckkehr zum Ausgangszustand zum Rettungsanker, wenn Passwรถrter verloren wurden, Fehlkonfigurationen keine andere Option mehr lassen oder fรผr einen Neuanfang gesorgt werden soll. Wer allerdings unvorbereitet einen Factory Reset durchfรผhrt, riskiert weitreichenden Datenverlust und verschenkt wertvolle Ressourcen. Umso wichtiger ist es, Schritt fรผr Schritt vorbereitet, sicher und effizient vorzugehen. Dieser praxisnahe Leitfaden offenbart die entscheidenden Hintergrรผnde, stellt alle relevanten Methoden klar verstรคndlich vor und gibt konkrete Handlungsempfehlungen fรผr die professionelle Umsetzung.

Werkseinstellungen der FortiGate-Firewall: Grรผnde, Auswirkungen und notwendige Vorbereitungen

In der komplexen IT-Welt kann das Zurรผcksetzen auf Werkseinstellungen zu den wichtigsten MaรŸnahmen gehรถren. Schon ein einziger falscher Klick im Konfigurationsmenรผ kann schwerwiegende Netzwerkprobleme verursachen. Dazu kommt: Im hektischen Alltag von IT-Abteilungen gehen gelegentlich Administrator-Passwรถrter verloren oder die Verantwortung fรผr die Firewall wechselt etwa beim Verkauf, Wechsel der IT-Dienstleister oder wรคhrend Rollouts gebrauchter Hardware. Auch aus Security-Sicht gibt es gute Grรผnde: Bei Verdacht auf kompromittierte Systeme bleibt oft nur das Lรถschen aller Konfigurationen und ein frischer Neustart. In all diesen Fรคllen rรผckt die Funktion โ€œFactory Resetโ€ ins Zentrum der Aufmerksamkeit.

Doch bevor eine Rรผcksetzung erfolgt, mรผssen die Konsequenzen klar sein. Beim Factory Reset werden tatsรคchlich sรคmtliche Einstellungen, individuellen Anpassungen und gespeicherten Daten gelรถscht. Das bedeutet im Klartext:

  • Alle Policies und Regeln sind entfernt.
  • Netzwerkparameter werden auf die Fortinet-Standards zurรผckgestellt.
  • Benutzerdefinierte Zertifikate und Benutzerdaten werden entfernt.
  • Das gesamte Gerรคt startet mit leerer Standardkonfiguration (Firmware, AV/IPS Signaturen bleiben erhalten).

Das kann gravierende Auswirkungen auf den laufenden Betrieb haben. Fรผr groรŸe Unternehmen kann der kurzfristige Ausfall der Firewall erhebliche Risiken bedeuten, von Sicherheitslรผcken bis zu Netzwerkunterbrechungen.

Um den Prozess unter Kontrolle zu behalten, sollten Anwender โ€“ ob Einsteiger oder erfahrener Profi โ€“ unverzichtbare Vorbereitungen treffen:

  • Backup erstellen: Die aktuelle Konfiguration sollte immer gesichert werden (System > Dashboard > Backup).
  • Wichtige Daten sichern: Zugangsdaten, IP-Adressen, Zertifikate oder spezielle Routingtabellen auf einen sicheren Speicherplatz exportieren.
  • Zugang sicherstellen: รœberblick รผber die physischen Zugรคnge (z.B. Konsolenzugang, Authentifizierungs-Token) bewahren.
  • Neue Zugangsdaten festlegen: Nach dem Reset wird das Standard-Passwort (leer) und Benutzername โ€žadminโ€œ genutzt โ€“ ein individueller, starker Zugang ist nach der Rรผcksetzung unerlรคsslich.

Ein anschauliches Beispiel aus dem Arbeitsalltag: Ein mittelstรคndisches Unternehmen installiert eine gebrauchte FortiGate 60F aus einem grรถรŸeren Rollout. Die alte Konfiguration, inklusive der Admin-Passwรถrter, ist unbekannt, das Gerรคt lรคsst keinen Zugriff zu. Hier schafft der Factory Reset die notwendige Bereinigung, bevor die Firewall im eigenen Netzwerk eingesetzt werden kann. Wer mithilfe solcher praxisnaher Tipps den Wert der Vorarbeiten erkennt, minimiert Projekt- und Sicherheitsrisiken deutlich.

Risiken und Sicherheitsaspekte rund um den Factory Reset

Unterschรคtzt wird hรคufig, dass ein unรผberlegtes Rรผcksetzen ungewollte Netzwerk-Ausfรคlle, Sicherheitslรผcken oder einen kompletten Kontrollverlust zur Folge haben kann โ€“ vor allem, wenn Administratoren nicht mehr auf die Firewall zugreifen kรถnnen und das Gerรคt komplett isoliert ist. Wer etwa einen Factory Reset รผber Remote-Sitzung auslรถst und keine physische Anwesenheit sicherstellt, riskiert, das Gerรคt nicht erneut zu erreichen und muss im Ernstfall anreisen oder Support anfordern.

  • Unverzichtbar: Nach einem Reset sind alle Netzwerk- und Sicherheitsregeln entfernt โ€“ Schnellstmรถglich mรผssen Basis-Konfigurationen und Policies neu gesetzt werden.
  • Risikofaktor: Bleiben Standard-Passwรถrter gesetzt, ist das Gerรคt extrem angreifbar.
  • Device Management: Wer das Gerรคt in Cloud-Umgebungen oder als Teil eines Massen-Rollouts einsetzt, sollte automatisierte Backup- und Restore-Mechanismen nutzen.

Das Bewusstsein fรผr diese Auswirkungen und Fallstricke ist unverzichtbar โ€“ gerade in Zeiten immer ausgefeilterer Cyberbedrohungen, wie sie 2025 zum Tagesgeschรคft jeder IT-Abteilung gehรถren.

YouTube video

FortiGate auf Werkseinstellungen zurรผcksetzen: Methoden, Schritt-fรผr-Schritt-Anleitungen und Besonderheiten

Wer bereit ist, den Factory Reset durchzufรผhren, steht vor der Wahl verschiedener Methoden. Je nach Szenario โ€“ etwa Verlust des Web-Zugangs, Remotearbeit oder Gerรคte-Typ โ€“ bieten sich unterschiedliche Wege an. Zu den bewรคhrtesten gehรถren:

  • Reset รผber die Web-GUI (grafische Benutzeroberflรคche): Schnell und unkompliziert, ideal bei bestehendem Admin-Zugang.
  • Reset per CLI (Command Line Interface): Mรคchtig und direkt, vor allem bei komplexen Problemstellungen oder Zugangsverlust zu empfehlen.
  • Reset via Hardware-Button: Bei manchen Modellen clever, wenn keine Softwarezugriffe mehr mรถglich sind.

Jede Methode hat ihre Besonderheiten und stellt Anwender vor unterschiedliche Herausforderungen. Detaillierte, gut verstรคndliche Anleitungen minimieren Fehlerquellen und helfen, auch in Stresssituationen den รœberblick zu behalten.

Zurรผcksetzen รผber die Web-GUI (grafische Oberflรคche)

  1. Einloggen: Zugriff auf die Firewall-Oberflรคche รผber einen Browser (z.B. https://192.168.1.99 oder Standard-IP-Adresse; Zugangsdaten beachten).
  2. Navigation: Zum Punkt System > Maintenance > Factory Reset navigieren โ€“ je nach Version kรถnnen die Bezeichnungen geringfรผgig abweichen.
  3. Reset-Start: โ€œFactory Resetโ€ auswรคhlen, Warnhinweis zur Datenlรถschung bestรคtigen.
  4. Bestรคtigung: Das System fragt abschlieรŸend nach einer Bestรคtigung โ€“ mit โ€žYesโ€œ fortfahren.
  5. Gerรคt startet neu: Nach wenigen Minuten ist die Firewall zurรผckgesetzt und steht im Ursprungszustand zur Verfรผgung.

Typische Herausforderungen: Bei Netzwerkproblemen oder gesperrtem Zugang hilft ggf. nur noch die CLI oder der Hardware-Button. Ebenso ist auf eventuelle Fehlermeldungen zu achten, zum Beispiel bei fehlendem Admin-Zugang oder gesperrten Menรผpunkten.

Zurรผcksetzen per CLI (Konsolenzugang)

  1. Konsolenkabel anschlieรŸen: รœber ein serielles Kabel wird der PC mit der Firewall verbunden.
  2. Terminalsoftware รถffnen: Tools wie PuTTY oder Tera Term starten.
  3. Anmelden: Mit gรผltigen Admin-Daten einloggen (oder Standard-Zugang bei gebrauchten Gerรคten).
  4. Befehl eingeben:
    • Normale Rรผcksetzung: execute factoryreset
    • Individuelle Rรผcksetzung (Optionen erhalten): execute factoryreset2
  5. Normale Rรผcksetzung: execute factoryreset
  6. Individuelle Rรผcksetzung (Optionen erhalten): execute factoryreset2
  7. Warnhinweise beachten: Die Konsole zeigt eine Sicherheitsabfrage an, ob wirklich alles gelรถscht werden soll โ€“ โ€žyโ€œ fรผr ja eingeben, Abbruch mit โ€žnโ€œ.
  8. Neustart abwarten: Nach einigen Minuten fรคhrt die Hardware wieder hoch.

Besonderheiten: Die CLI bietet maximale Kontrolle โ€“ ideal fรผr Power-User und groรŸe Unternehmen, die Massen-Deployments oder Skripte nutzen. Wer via CLI zurรผcksetzt, kann mit factoryreset2 sogar ausgewรคhlte Routing-Informationen und Remote-Access-Konfigurationen erhalten โ€“ ein Pluspunkt bei Remote-Devices.

Reset per Hardware-Button

  • Netzkabel entfernen.
  • Reset-Taste drรผcken und gedrรผckt halten.
  • Gerรคt wieder anschlieรŸen, Taste weiterhin gedrรผckt halten (ca. 10 Sekunden).
  • Loslassen: Sobald die LEDs blinken, Taste loslassen. Das Gerรคt startet neu und ist im Werkszustand.

Achtung: Nicht auf allen Modellen vorhanden! Wer diese Funktion nutzt, sollte stets die Hardware-Handbรผcher der eigenen Gerรคtegeneration konsultieren.

Nach Abschluss des Resets ist das Gerรคt wieder unter der Standard-IP-Adresse und mit den Werkseinstellungen erreichbar.

YouTube video

Nach dem Factory Reset: Erstkonfiguration, Troubleshooting und Profi-Tipps fรผr die FortiGate-Firewall

Kurz nach dem Rรผcksetzen steht die Firewall im Werkszustand bereit. Jetzt beginnt die entscheidende Phase โ€“ die Erstkonfiguration. Dabei gilt es, neue Zugangsdaten zu erstellen, die Netzwerkkonfiguration anzupassen und essentielle Sicherheitsrichtlinien wieder strikt zu definieren.

  • Login: Zugriff via Web-Browser auf die Standard-IP-Adresse (meist 192.168.1.99) โ€“ Nutzername โ€žadminโ€œ, Passwort bleibt leer.
  • Passwortรคnderung: Nach der ersten Anmeldung zwingt das System zur Setzung eines sicheren Kennworts.
  • Netzwerkkonfiguration: Routing, VLANs, Interfaces entsprechend der individuellen Netzwerkarchitektur anpassen.
  • Regeln und Policies: Alle nรถtigen Security-Regeln und Benutzerrechte neu setzen, nur notwendige Dienste aktivieren.
  • Backups einspielen (optional): Falls zuvor ein Backup erstellt wurde, kann dieses gezielt wiederhergestellt werden, um Zeit zu sparen.

Typische Fehler und Troubleshooting beim Factory Reset

In der Praxis kรถnnen verschiedene Fehler auftreten, die nach einem Reset gezielt adressiert werden sollten:

  • Kein Zugriff auf die Standard-IP: รœberprรผfen, ob der PC im selben Subnetz ist; Notfalls Netzwerkkabel oder Switch tauschen.
  • Passwortprobleme: Standardpasswort ist leer โ€“ sollte es dennoch nicht funktionieren, ggf. alten Cache oder Cookies im Browser leeren.
  • Vergessene Backups: Ohne vorherige Sicherung ist eine Wiederherstellung alter Settings nicht mรถglich โ€“ kรผnftig immer Backup-Prozesse etablieren.
  • Gerรคte startet nicht korrekt: Hardware-Status, LEDs und Konsolenausgaben prรผfen โ€“ Fehler kรถnnen auf einen Defekt oder fehlerhaften Reset zurรผckzufรผhren sein.

Profi-Tipp aus der Praxis: GrรถรŸere Unternehmen setzen in 2025 hรคufig auf automatisierte Scripte (z.B. per Python oder mit FortiManager), um Factory Resets und Erstkonfigurationen in groรŸen Umgebungen zentral und effizient auszurollen. Das spart Zeit und minimiert Fehlerquellen bei wiederkehrenden Aufgaben, etwa in Franchise-Netzen oder fรผr internationale Standorte.

Nicht zu vergessen: Nach dem Reset sollten alle Firewalls unverzรผglich mit aktuellen Firmware-Versionen, Virensignaturen und IPS-Regeln ausgestattet werden, bevor diese wieder produktiv in Betrieb gehen.

  • RegelmรครŸige Updates: Direkt nach einem Reset auf Updates prรผfen und einspielen.
  • Dokumentation pflegen: Jede ร„nderung, jedes neue Passwort und alle Richtlinien aktuell dokumentieren.
  • Zugangskontrollen setzen: Auch nach der Rรผcksetzung niemals Default-Passwรถrter beibehalten.

Wer diese Vorgaben beherzigt, sorgt dafรผr, dass der Factory Reset nicht zum Risiko, sondern zum Neustart fรผr eine sichere Netzwerkzukunft wird. Die nรคchste Herausforderung im Netzwerkmanagement wartet bereits.

Ich bin Julian Becker, Netzwerkarchitekt bei einer Versicherungsgesellschaft in Mรผnchen. Ich liebe es, komplexe technische Themen verstรคndlich zu machen โ€“ deshalb erstelle ich gerne klare Anleitungen und schule meine Kolleginnen und Kollegen regelmรครŸig. Mein Ziel: Netzwerke so gestalten, dass sie nicht nur funktionieren, sondern auch fรผr alle nachvollziehbar sind.
Julian Becker
Diesen Artikel teilen :

Comments

Leave a comment

Your comment will be revised by the site if needed.