Este artículo aborda un problema específico en dispositivos FortiGate donde la fase 1 de IPsec no se activa y los registros de depuración muestran el mensaje ‘ignoring IKE request, interface is administratively down’. Es vital solucionar este error para mantener la conectividad y seguridad en la red. A continuación, se detallarán los pasos para diagnosticar y resolver esta situación.
Índice
Descripción del problema
El problema surge cuando un túnel IPsec no se activa debido a que la interfaz está deshabilitada intencionadamente. Esto puede ocurrir si otro administrador desactiva la interfaz durante un proceso de solución de problemas. El mensaje de error registrado es un indicador claro de que la interfaz del túnel se encuentra «administrativamente abajo».
Alcance
Este artículo es aplicable a dispositivos FortiGate que utilizan VPN IPsec.
Diagnóstico paso a paso
Al tratar de solucionar un túnel que está fuera de servicio, es probable que el usuario se enfrente a un error de registro similar a ‘
diagnose debug application ike -1
diagnose debug enable
La ejecución de estos comandos permite observar información detallada sobre las solicitudes y respuestas IKE, ayudando así en la identificación del problema.
Solución recomendada
Para resolver el problema, es necesario habilitar la interfaz del túnel que se encuentra desactivada. A continuación, se presentan las instrucciones para hacerlo:
Método utilizando la GUI:

Desde la interfaz gráfica de usuario (GUI), localice el túnel y asegúrese de que esté habilitado. Esto debería restaurar la funcionalidad del túnel IPsec.
Comandos CLI utilizados
Los siguientes comandos son útiles para la depuración y habilitación del túnel IPsec:
diagnose debug application ike -1: Muestra la información del estado actual de la aplicación IKE.diagnose debug enable: Activa la depuración de la aplicación para que los mensajes se registren detalladamente.
Buenas prácticas y recomendaciones
Es recomendable llevar un registro de las configuraciones y cambios realizados en las interfaces de red. A continuación, se presentan algunas buenas prácticas:
- Documentar cualquier cambio en las configuraciones.
- Realizar auditorías periódicas sobre la configuración de túneles VPN.
- Habilitar la interfaz inmediatamente después de realizar cambios para evitar períodos prolongados de inactividad.
Notas adicionales
Asegúrese de que otros administradores estén al tanto de los cambios realizados, especialmente en entornos donde múltiples usuarios gestionan la misma infraestructura. La comunicación es clave para evitar que se desactiven accidentalmente las configuraciones necesarias.
¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!