En este artículo, abordamos un problema que afecta a los resultados de origen y destino en FortiView, donde no se genera salida. Este problema es crítico porque puede dificultar el monitoreo y análisis de tráfico en su red. A lo largo de este documento, proporcionaremos un diagnóstico detallado y una solución recomendada para restaurar la funcionalidad de FortiView en sus dispositivos FortiGate.
Índice
Descripción del problema
El problema radica en que los resultados de origen y destino en FortiView no muestran ninguna salida. Este comportamiento puede ocurrir cuando no hay tráfico sincronizado entre las interfaces de red, lo que puede afectar la visibilidad y la capacidad de respuesta de su sistema de seguridad.
Alcance
Este artículo se aplica a dispositivos FortiGate que utilizan FortiView para el análisis de tráfico.
Diagnóstico paso a paso
Para diagnosticar este problema, siga estos pasos:
- Verifique si los paquetes están pasando de la interfaz interna a la interfaz externa.
- Si los paquetes ingresan a través de la interfaz WAN, revise FortiView Servers, FortiView Source WAN y Top Threats para identificar problemas de tráfico.
Solución recomendada
A menudo, la salida de origen/destino de FortiView se activa cuando un paquete pasa desde la interfaz interna a la externa. Si el tráfico no se está visualizando correctamente, considere los siguientes pasos:
Si es complicado cambiar la configuración de la interfaz física, ajuste el rol de la interfaz de la siguiente manera:
config system interface
edit wan
set role lan
end
Este cambio permitirá que el tráfico de la interfaz WAN se gestione como si fuera tráfico interno, facilitando así su visualización en FortiView.
Comandos CLI utilizados
Los comandos CLI mencionados anteriormente son utilizados para modificar la configuración de la interfaz de red en FortiGate. Aquí está el desglose:
- config system interface: Inicia el modo de configuración de interfaces del sistema.
- edit wan: Accede a la configuración de la interfaz WAN específica.
- set role lan: Cambia el rol de la interfaz para clasificarla como LAN.
- end: Guarda los cambios y sale del modo de configuración.
Buenas prácticas y recomendaciones
Para evitar problemas similares en el futuro, considere implementar las siguientes prácticas:
- Monitorear regularmente la configuración de las interfaces de red.
- Realizar pruebas de tráfico y verificación de logs en FortiView tras cualquier cambio en la configuración.
- Documentar cualquier ajuste realizado para mantener un registro claro de la configuración de red.
Notas adicionales
Es importante tener en cuenta que los cambios en la configuración de interfaces pueden afectar la conectividad de la red. Siempre valide en un entorno controlado antes de aplicar modificaciones en producción.
¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!