En este artículo, abordaremos un problema técnico común que puede surgir con dispositivos FortiGate tras una actualización del sistema operativo. Específicamente, se trata de posibles errores en la base de datos ISDB que pueden llevar a situaciones en las que la base de datos esté vacía. Comprender este problema es crucial, ya que una falla en la base de datos de servicio de Internet (ISDB) puede afectar la capacidad de su dispositivo para gestionar el tráfico correctamente. A lo largo de este artículo, proporcionaremos un diagnóstico paso a paso y la solución recomendada para resolver este inconveniente.
Índice
Descripción del problema
El problema que se presenta es la incapacidad del dispositivo para cargar correctamente la base de datos de servicios de Internet (ISDB) después de una actualización del sistema operativo. Esto puede deberse a un error de configuración o a limitaciones de hardware, especialmente en dispositivos más pequeños que no pueden manejar la carga de la base de datos adecuadamente.
Alcance
Este artículo es aplicable a las versiones de FortiGate 7.0, 7.2 y 7.4. Los problemas discutidos afectan a la disponibilidad y funcionamiento de la base de datos ISDB, esencial para la gestión del tráfico de red.
Diagnóstico paso a paso
Para diagnosticar el problema, utilice el siguiente comando:
diagnose deb config-error-log read
Este comando proporcionará información sobre errores presentes en el registro de configuración. Puede mostrar resultados como:
ffdb_map_flash_read: ret=-2, Error: open map tmp file error
init_do_ffdb_map: ret=-6, Error: shared memory error
Estos errores apuntan a problemiás en la instalación de la base de datos debido a limitaciones de memoria. Es fundamental asegurarse de que el dispositivo pueda soportar la base de datos que está intentando cargar.
Solución recomendada
Para resolver este problema, siga los siguientes pasos para limpiar el servicio de Internet actual usando los comandos a continuación:
diag internet-service clear /data2/ffdb_app
diag internet-service clear /data2/ffdb_map
diag internet-service clear /data2/ffdb_map_res
Estos comandos limpiarán la base de datos ISDB. Después de realizar esto, ejecute el siguiente comando para actualizar:
execute update-now
Para verificar si la ISDB está instalada correctamente, use:
diagnose autoupdate versions
Comandos CLI utilizados
Los comandos utilizados en este proceso son esenciales para diagnosticar y solucionar problemas de la ISDB:
- diagnose deb config-error-log read: Permite leer los registros de errores de instalación.
- diag internet-service clear [ruta]: Limpia la base de datos ISDB en las rutas especificadas.
- execute update-now: Ejecuta una actualización inmediata de la base de datos ISDB.
- diagnose autoupdate versions: Verifica la versión y estado de la ISDB instalada.
Buenas prácticas y recomendaciones
Es aconsejable realizar copias de seguridad del sistema antes de realizar cambios en la configuración de la base de datos. También se recomienda revisar regularmente los registros de errores y mantener el firmware actualizado para evitar problemas similares en el futuro.
Notas adicionales
Si luego de realizar los pasos anteriores el inconveniente persiste, considere realizar una actualización manual de la ISDB. En caso de que ninguna de las soluciones anteriores funcione, se sugiere realizar una instalación limpia del dispositivo, formateando el disco y comenzando desde cero, asegurándose de contar con una copia de seguridad previa.
Para asistencia adicional, considere abrir un ticket con el soporte TAC y facilite la información del siguiente diagnóstico:
get system status
diagnose autoupdate versions
diag debug application update -1
diag debug console timestamp
diag debug enable
exec update-now
¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!