Cómo solucionar el error ‘Retry count exceeded; starting again’ al cargar firmware con TFTP en Fortinet

En este artículo, abordaremos el problema del error ‘Retry count exceeded; starting again‘ que puede surgir al formatear y cargar una imagen de firmware de FortiGate mediante TFTP. Este problema es crítico, ya que puede impedir que se complete una actualización de firmware necesaria, afectando potencialmente la seguridad y funcionalidad del dispositivo FortiGate. A continuación, se presentarán los pasos para diagnosticar y resolver este inconveniente.

Descripción del problema

El error mencionado se produce durante la transferencia de firmware a través de TFTP (Trivial File Transfer Protocol). Este tipo de problemas generalmente indica una falla en la conectividad entre el servidor TFTP y el dispositivo FortiGate, que puede estar relacionada con diversas configuraciones incorrectas o problemas de red.

Alcance

Este artículo es aplicable a dispositivos que utilizan FortiOS y son administrados por la interfaz de TFTP.

Diagnóstico paso a paso

Para resolver el problema de ‘retry count exceeded’ durante una transferencia TFTP, sigue estos pasos:

  1. Examinar la conectividad de red entre los dispositivos involucrados en la transferencia TFTP.
  2. Verificar la configuración del servidor TFTP y asegurarse de que esté correctamente configurado.
  3. Reiniciar el servidor TFTP y el dispositivo que inicia la transferencia.
  4. Monitorear el proceso de transferencia TFTP para detectar errores o problemas que puedan estar causando que los reintentos superen el límite.
  5. Deshabilitar el firewall en Windows.
  6. Comprobar los ajustes de TFTPD y habilitar la opción ‘PXE Compatibility’ como se muestra a continuación.
  7. Verificar que el nombre o la ruta del archivo TFTP sean correctos.
  8. Identificar si existe una conexión de red lenta o inestable.
  9. Determinar si algún software de seguridad está bloqueando la transferencia.
Artículos relacionados  Cómo solucionar el problema de carga de contenido en Fortinet cuando la página de inicio se carga pero no el resto del sitio

Solución recomendada

Nota:
La conectividad de red entre FortiGate y el servidor TFTP puede ser probada utilizando la opción ‘diagnose networking’ al acceder al menú de inicio. Después de acceder a este menú, presiona ‘C’ para configurar los parámetros TFTP y luego ‘N’ para diagnosticar la red, y finalmente la opción ‘1’ para hacer un ping al servidor TFTP.

A continuación, se presentan las opciones disponibles en el menú:

[C]: Configurar parámetros TFTP.
[R]: Revisar parámetros TFTP.
[T]: Iniciar transferencia de firmware por TFTP.
[F]: Formatear el dispositivo de arranque.
[I]: Información del sistema.
[B]: Iniciar con firmware de respaldo y configurarlo como predeterminado.
[Q]: Salir del menú y continuar con el arranque.
[H]: Mostrar esta lista de opciones.

Introduce C,R,T,F,I,B,Q,or H: C

[P]: Establecer el puerto de descarga de firmware.
[D]: Establecer el modo DHCP.
[I]: Establecer dirección IP local.
[S]: Establecer máscara de subred local.
[G]: Establecer puerta de enlace local.
[V]: Establecer ID de VLAN local.
[T]: Establecer dirección IP del servidor TFTP remoto.
[F]: Establecer nombre del archivo de firmware.
[E]: Restablecer parámetros TFTP a los valores predeterminados de fábrica.
[R]: Revisar parámetros TFTP.
[N]: Diagnosticar la red (ping).
[Q]: Salir de este menú.
[H]: Mostrar esta lista de opciones.

Introduce P,D,I,S,G,V,T,F,E,R,N,Q,or H:N

[1]: Hacer ping al servidor TFTP remoto.
[2]: Hacer ping a la puerta de enlace.
[3]: Hacer ping a una dirección IP especificada.
[Q]: Salir de este menú.
[H]: Mostrar esta lista de opciones.

Introduce 1,2,3,Q,or H: 1

Comandos CLI utilizados

Durante el diagnóstico y la solución del problema, se pueden utilizar varios comandos CLI que son esenciales para la correcta configuración y diagnóstico de la red y los parámetros del TFTP. Al ejecutar estos comandos, es fundamental prestar atención a la salida que producen, ya que proporcionará información valiosa sobre el estado de la conexión y configuraciones actuales.

Artículos relacionados  Cómo resolver bloqueos administrativos para usuarios de API en FortiGate

Buenas prácticas y recomendaciones

Para evitar problemas similares en el futuro, se recomienda:

  • Mantener actualizados los parámetros del servidor TFTP.
  • Realizar pruebas de conectividad regularmente entre el FortiGate y el servidor TFTP.
  • Utilizar nombres de archivo coherentes y rutas correctas en las transferencias de TFTP.
  • Considerar la implementación de medidas de seguridad que no interfieran con las transferencias de firmware.

Notas adicionales

Es importante estar al tanto de las últimas actualizaciones y parches de FortiOS para evitar problemas de compatibilidad y asegurar la mejor estabilidad y seguridad en tu dispositivo FortiGate. Mantén una buena documentación sobre la configuración de tu red y pruebas de conexión para facilitar la resolución de problemas en el futuro.

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *