Cómo solucionar el error de VPN IPsec: mensaje de registro que indica IKE ignorado, interfaz desactivada administrativamente

Este artículo aborda un problema específico en dispositivos FortiGate donde la fase 1 de IPsec no se activa y los registros de depuración muestran el mensaje ‘ignoring IKE request, interface is administratively down’. Es vital solucionar este error para mantener la conectividad y seguridad en la red. A continuación, se detallarán los pasos para diagnosticar y resolver esta situación.

Descripción del problema

El problema surge cuando un túnel IPsec no se activa debido a que la interfaz está deshabilitada intencionadamente. Esto puede ocurrir si otro administrador desactiva la interfaz durante un proceso de solución de problemas. El mensaje de error registrado es un indicador claro de que la interfaz del túnel se encuentra «administrativamente abajo».

Alcance

Este artículo es aplicable a dispositivos FortiGate que utilizan VPN IPsec.

Diagnóstico paso a paso

Al tratar de solucionar un túnel que está fuera de servicio, es probable que el usuario se enfrente a un error de registro similar a ‘: ignoring IKE request, interface is administratively down’. Para diagnosticar este problema, se recomienda ejecutar los siguientes comandos de depuración:

diagnose debug application ike -1

diagnose debug enable

La ejecución de estos comandos permite observar información detallada sobre las solicitudes y respuestas IKE, ayudando así en la identificación del problema.

Solución recomendada

Para resolver el problema, es necesario habilitar la interfaz del túnel que se encuentra desactivada. A continuación, se presentan las instrucciones para hacerlo:

Método utilizando la GUI:

image.png

Desde la interfaz gráfica de usuario (GUI), localice el túnel y asegúrese de que esté habilitado. Esto debería restaurar la funcionalidad del túnel IPsec.

Artículos relacionados  Cómo bloquear por país o geolocalización

Comandos CLI utilizados

Los siguientes comandos son útiles para la depuración y habilitación del túnel IPsec:

  • diagnose debug application ike -1: Muestra la información del estado actual de la aplicación IKE.
  • diagnose debug enable: Activa la depuración de la aplicación para que los mensajes se registren detalladamente.

Buenas prácticas y recomendaciones

Es recomendable llevar un registro de las configuraciones y cambios realizados en las interfaces de red. A continuación, se presentan algunas buenas prácticas:

  • Documentar cualquier cambio en las configuraciones.
  • Realizar auditorías periódicas sobre la configuración de túneles VPN.
  • Habilitar la interfaz inmediatamente después de realizar cambios para evitar períodos prolongados de inactividad.

Notas adicionales

Asegúrese de que otros administradores estén al tanto de los cambios realizados, especialmente en entornos donde múltiples usuarios gestionan la misma infraestructura. La comunicación es clave para evitar que se desactiven accidentalmente las configuraciones necesarias.

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *