Este artículo aborda un problema importante relacionado con la configuración del valor de cfg-revert-timeout en dispositivos FortiGate. Este problema puede impedir el acceso a la unidad y afectar la operación de la red. Proporcionaremos una guía detallada para diagnosticar y resolver este problema, asegurando que los usuarios puedan reconfigurar sus dispositivos sin inconvenientes.
Índice
Descripción del problema
Este problema se presenta al configurar el valor de cfg-revert-timeout utilizando comandos CLI, lo que puede ocasionar la incapacidad para acceder a FortiGate.
Alcance
FortiGate v7.2.8
Diagnóstico paso a paso
- Esto puede ocurrir cuando se configura
cfg-revert-timeoutmediante comandos CLI como se indica a continuación:
config system global
set cfg-save revert
set cfg-revert-timeout <xxx> <—– xxx es un valor entero de <10> a <4294967295> (predeterminado = <600>).
end
- Esto también puede ocurrir al configurar FortiGate en la GUI bajo System -> Settings -> System Settings -> Workflow Management -> Configuration save mode -> Manual -> Revert upon timeout: Enable -> Insertar valor entero xxx: Segundos -> Aplicar.
Solución recomendada
- Al establecer el valor de
cfg-revert-timeoutentre 214748365 y 214748562, se encuentra el problema y no es posible hacer ping o acceder a FortiGate.
Por ejemplo:
- Al establecer
cfg-revert-timeouten 214748365, FortiGate puede mostrar los siguientes mensajes en el puerto de consola:
FGT login: unregister_vf: waiting for root to become free. rt_num = 1 vf_count=5
unregister_vf: waiting for root to become free. rt_num = 1 vf_count=5
Comandos CLI utilizados
A continuación, se detallan los comandos CLI importantes que se utilizan para diagnosticar y solucionar el problema:
execute reboot
Este comando se utiliza para reiniciar el dispositivo FortiGate desde el puerto de consola. Es esencial cuando el dispositivo se encuentra en un estado no accesible debido a la configuración de cfg-revert-timeout.
Buenas prácticas y recomendaciones
Es recomendable no establecer el valor de cfg-revert-timeout fuera de los límites recomendados para evitar este tipo de problemas. Se sugiere comprobar la documentación oficial de Fortinet para asegurarse de que las configuraciones se realicen correctamente.
Notas adicionales
Después de realizar los cambios y reiniciar el dispositivo, se podrá acceder a FortiGate nuevamente. Si el problema persiste, se recomienda contactar al soporte técnico de Fortinet para asistencia adicional.
¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!