Cómo solucionar el error de dirección MAC no válida al usar comodines en políticas NAC de Fortinet

Este artículo describe un problema común al utilizar comodines en direcciones MAC en políticas de FortiNAC, donde se muestra el error ‘Dirección MAC no válida’ y no es posible guardar la política NAC. Esta situación es crucial ya que puede afectar la configuración y funcionalidad de la red, limitando la capacidad de gestión de dispositivos. A continuación, se ofrece una guía detallada para resolver este problema y asegurar una implementación adecuada.

Descripción del problema

Al intentar crear una política NAC en FortiNAC utilizando caracteres comodín, como el asterisco (*), se muestra el mensaje de error ‘Dirección MAC no válida’. Esto impide que la política se guarde y, por ende, que se configuren adecuadamente las reglas necesarias para la gestión de dispositivos.

Alcance

Este problema afecta a dispositivos FortiGate y FortiSwitch que están gestionados a través de FortiNAC.

Diagnóstico paso a paso

Para diagnosticar este problema, asegúrese de que está utilizando la versión adecuada del firmware y siga estas pautas:

  1. Verifique la versión de firmware de su dispositivo FortiGate. A partir de la versión 7.0 se permite el uso de comodines, pero su implementación puede variar entre versiones.
  2. Confirme que está utilizando la interfaz gráfica de FortiNAC o, si utiliza la línea de comando (CLI), que las sintaxis de los comandos sean correctas.

Solución recomendada

A partir de la versión 7.0, se puede incluir caracteres comodín en la política NAC. Sin embargo, si encuentra el error mencionado, es recomendable consultar la documentación de Fortinet sobre el uso de comodines en direcciones MAC: Uso de comodines en una dirección MAC en una política NAC.

Artículos relacionados  Uso de FQDN comodín

Para las versiones de firmware 7.4.5 y 7.6.1, se puede configurar los comodines mediante la GUI de la política NAC. En la versión 7.0, se recomienda utilizar la CLI de la siguiente manera:

config user nac-policy
    edit "Wildcard-MAC"
        set mac "12:32:44:**:**:**"
    next
end
                

Esto permitirá guardar correctamente la política NAC con direcciones MAC utilizando comodines.

Comandos CLI utilizados

En la CLI, los comandos utilizados en el paso anterior son:

  • config user nac-policy: Inicia la configuración de la política NAC.
  • edit «Wildcard-MAC»: Comienza la edición de una nueva política llamada ‘Wildcard-MAC’.
  • set mac «12:32:44:**:**:**»: Configura la dirección MAC utilizando comodines.
  • next: Guarda los cambios realizados y avanza a la siguiente configuración.
  • end: Finaliza la configuración.

Buenas prácticas y recomendaciones

Para evitar problemas similares, se recomiendan las siguientes buenas prácticas:

  • Mantenga siempre su firmware actualizado para aprovechar las nuevas funcionalidades y correcciones de errores.
  • Verifique la documentación oficial de Fortinet para entender las limitaciones del uso de comodines en las políticas NAC.
  • Realice pruebas en un entorno de laboratorio antes de implementar cambios en producción.

Notas adicionales

Si el problema persiste a pesar de seguir estas instrucciones, puede ser útil revisar los logs de sistema para identificar cualquier mensaje de error adicional que pueda estar afectando la configuración. Además, siempre tenga en cuenta las versiones específicas de firmware y sus características, ya que pueden influir en el comportamiento de la política NAC.

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *