> For the complete documentation index, see [llms.txt](https://docs.plenit.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.plenit.com/fr/productos/migrations/how-to/como-migrar-un-fortigate-desde-on-premise-a-cloud.md).

# Comment migrer un FortiGate depuis on-premise vers Cloud

Migrer un FortiGate depuis l’on-premise ou depuis un autre cloud vers Plenit n’a pas besoin d’être un projet complexe.

Si tu as la licence active et la configuration exportée, le processus se réduit à Déployer un nouveau FortiGate sur la plateforme et à restaurer ta configuration par-dessus.

<br>

> 👍 Ce que tu obtiens
>
> Ton Pare-feu dans Plenit avec les mêmes politiques, routes et VPNs que tu utilisais déjà, prêt à fonctionner depuis le Cloud.

<br>

### Ce dont tu as besoin avant de commencer

* **Licence FortiGate active**: vérifie qu’elle peut être transférée ou activée dans la nouvelle instance virtuelle.
* **Accès administrateur** au FortiGate source (GUI ou CLI) pour exporter la configuration.
* **Version du firmware**: l’idéal est que le FortiOS de destination dans Plenit soit égal ou supérieur à celui de l’équipement source.
* Un **inventaire** des interfaces, routes, NAT, VPN, objets de Réseau et certificats, pour vérifier ensuite que tout a été migré.

<br>

### Étape 1. Exportez la configuration du FortiGate source

#### 1.1 Depuis l'interface graphique

Dans l'administration web du FortiGate, allez dans **Configuration → Sauvegarde/Export**, exportez la configuration complète (ou de chaque VDOM si applicable) et enregistrez le Fichier `.conf` ou `.yaml`.

{/\* 📸 CAPTURE 1 · FortiGate d'origine · menu Sauvegarde/Export et formats .conf/.yaml \*/}

![Exportation de la configuration depuis l’interface graphique du FortiGate d’origine](https://REEMPLAZA-URL/servidores-migracion-fortigate-01.png)

<br>

#### 1.2 Depuis la CLI

Si vous préférez la console, l’équivalent est :

```bash
exécuter la sauvegarde de configuration flash Sauvegarde backup.conf
```

Cela enregistre la configuration complète dans un Fichier que vous téléchargez ensuite.

<br>

### Étape 2. Déployez un FortiGate en Plenit

Créez une nouvelle instance en suivant [Comment déployer un FortiGate VNF dans Plenit](https://gitlab.com/plenit-group/plenit-docs-es-es/-/blob/v1.0/docs/Productos/servicios-cloud-migraciones/servicios-cloud-migraciones-how-to/servicios-cloud-servidores-desplegar-fortigate-vnf/README.md): nom, Région et zone, ressources, image **FortiGate** du Marketplace et Réseau (IP directe pour la gestion + L2 pour le réseau interne).

<br>

> 📘 Dimensionne pour la production
>
> Pour une migration avec la configuration complète, dimensionne avec une marge confortable (par exemple 4 vCPU et 8 Go de RAM). Note que le Disque principal du VNF est fixé à 2 Go par le fabricant : l’espace important dont tu as besoin s’ajoute comme **Disque supplémentaire**.

<br>

{/\* 📸 CAPTURE 2 · déploiement du FortiGate en Plenit (ressources/image/Réseau) \*/}

![Déploiement du nouveau FortiGate dans Plenit](https://REEMPLAZA-URL/servidores-migracion-fortigate-02.png)

<br>

### Étape 3. Migre la licence

Le nouveau FortiGate a besoin d’une licence active pour fonctionner avec toutes ses fonctions :

* Si ta licence est de type **virtual (VM)**, active-la sur le nouveau serveur.
* Si elle était associée à **matériel**, contactez Fortinet pour la transférer.

L’option **Full** vous donne accès à toutes les fonctionnalités ; la version d’essai requiert un Compte FortiCare et ne peut être associée qu’à un seul équipement.

{/\* 📸 CAPTURE 3 · sélection de la licence (Full / trial) \*/}

![Sélection de la licence du FortiGate](https://REEMPLAZA-URL/servidores-migracion-fortigate-03.png)

<br>

### Étape 4. Importez la configuration

Avec le FortiGate de Plenit déjà opérationnel :

1. Accédez à son interface graphique (par exemple, `https://IP:8443`).
2. Allez dans **Restaurer / Importer la configuration**.
3. Téléversez le Fichier `.conf` (ou `.yaml`) que vous avez exporté.
4. Appliquez et redémarrez.

<br>

> ❗️ Le redémarrage est obligatoire
>
> La configuration n'est pas appliquée tant que vous ne redémarrez pas l'équipement. Le mot de passe du Fichier est facultatif : si vous avez exporté sans mot de passe, laissez ce champ vide.

<br>

{/\* 📸 CAPTURE 4 · Écran Restore/Import avec le Fichier chargé \*/}

![Importation de la configuration dans le FortiGate de Plenit](https://REEMPLAZA-URL/servidores-migracion-fortigate-04.png)

<br>

> 🚧 Vérifiez que les interfaces correspondent
>
> Comparez les interfaces du Fichier source avec celles de la nouvelle instance. Si elles diffèrent (par exemple, dans le nom des ports), ajustez-les à la main avant de considérer la migration comme validée.

<br>

### Étape 5. Vérifiez le fonctionnement

Vérifiez que les VPNs sont établis, que les politiques de Pare-feu et de NAT se comportent comme sur l'original, et que le Réseau interne dispose de connectivité dans les deux sens. Vérifiez les logs et les alertes, et validez que l'administration via HTTPS et SSH répond sur les ports configurés.

Depuis le terminal, confirmez que l'administration répond :

```shell
curl -kI https://<IP>:8443
ssh admin@<IP> -p 2022
```

Et depuis la CLI du FortiGate lui-même, vérifiez les VPNs et les routes :

```shell
get vpn ipsec tunnel summary
get router info routing-table all
```

<br>

### Étape 6. Réglages finaux

* **Certificats**: importez ceux que vous utilisiez pour le VPN ou l'administration sécurisée.
* **Sauvegardes**: planifiez des sauvegardes automatiques de la configuration pour ne pas perdre les changements futurs.
* **Sécurité**: limitez l'accès d'administration par IP, changez les ports par défaut et vérifiez les utilisateurs.
* **Supervision**: activez SNMP (si vous ne l'avez pas fait lors du déploiement) pour disposer de métriques dans le tableau de bord de Plenit.

<br>

### Conclusion

Migrer un FortiGate vers Plenit est un processus simple lorsque vous préparez bien deux choses : la licence et la configuration exportée. Avec cela, en quelques étapes vous retrouvez dans le Cloud le même Pare-feu que vous exploitiez déjà, avec ses politiques, ses routes et ses VPNs intacts, et vous gagnez l'Évolutivité et la visibilité de la plateforme.

L'endroit où il vaut mieux ne pas se précipiter est la vérification des interfaces : si les noms de ports changent entre la source et la destination, cet ajustement manuel est ce qui sépare une migration qui fonctionne d'une autre qui semble migrée mais ne route pas.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.plenit.com/fr/productos/migrations/how-to/como-migrar-un-fortigate-desde-on-premise-a-cloud.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
