Cómo solucionar la falta de resultados en FortiView de Fortinet

En este artículo, abordamos un problema que afecta a los resultados de origen y destino en FortiView, donde no se genera salida. Este problema es crítico porque puede dificultar el monitoreo y análisis de tráfico en su red. A lo largo de este documento, proporcionaremos un diagnóstico detallado y una solución recomendada para restaurar la funcionalidad de FortiView en sus dispositivos FortiGate.

Descripción del problema

El problema radica en que los resultados de origen y destino en FortiView no muestran ninguna salida. Este comportamiento puede ocurrir cuando no hay tráfico sincronizado entre las interfaces de red, lo que puede afectar la visibilidad y la capacidad de respuesta de su sistema de seguridad.

Alcance

Este artículo se aplica a dispositivos FortiGate que utilizan FortiView para el análisis de tráfico.

Diagnóstico paso a paso

Para diagnosticar este problema, siga estos pasos:

  1. Verifique si los paquetes están pasando de la interfaz interna a la interfaz externa.
  2. Si los paquetes ingresan a través de la interfaz WAN, revise FortiView Servers, FortiView Source WAN y Top Threats para identificar problemas de tráfico.

Solución recomendada

A menudo, la salida de origen/destino de FortiView se activa cuando un paquete pasa desde la interfaz interna a la externa. Si el tráfico no se está visualizando correctamente, considere los siguientes pasos:

Si es complicado cambiar la configuración de la interfaz física, ajuste el rol de la interfaz de la siguiente manera:

config system interface

edit wan

set role lan

end

Este cambio permitirá que el tráfico de la interfaz WAN se gestione como si fuera tráfico interno, facilitando así su visualización en FortiView.

Artículos relacionados  Cómo solucionar el error de clave precompartida IPsec 'New psksecret must conform to the password policy enforced on this device' en Fortinet

Comandos CLI utilizados

Los comandos CLI mencionados anteriormente son utilizados para modificar la configuración de la interfaz de red en FortiGate. Aquí está el desglose:

  • config system interface: Inicia el modo de configuración de interfaces del sistema.
  • edit wan: Accede a la configuración de la interfaz WAN específica.
  • set role lan: Cambia el rol de la interfaz para clasificarla como LAN.
  • end: Guarda los cambios y sale del modo de configuración.

Buenas prácticas y recomendaciones

Para evitar problemas similares en el futuro, considere implementar las siguientes prácticas:

  • Monitorear regularmente la configuración de las interfaces de red.
  • Realizar pruebas de tráfico y verificación de logs en FortiView tras cualquier cambio en la configuración.
  • Documentar cualquier ajuste realizado para mantener un registro claro de la configuración de red.

Notas adicionales

Es importante tener en cuenta que los cambios en la configuración de interfaces pueden afectar la conectividad de la red. Siempre valide en un entorno controlado antes de aplicar modificaciones en producción.

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *