En este artículo abordamos un problema que ocurre en dispositivos FortiGate donde el campo de búsqueda no aparece en la página de Monitor de Usuarios de Firewall cuando hay un gran número de inicios de sesión de usuarios FSSO (más de 1000). Esta situación es crítica porque impide a los administradores buscar información específica de usuarios de manera efectiva. El artículo proporcionará un diagnóstico paso a paso y soluciones recomendadas para abordar este problema.
Índice
Descripción del problema
El problema se presenta en las versiones de FortiGate v7.2.8, v7.4.4, v7.4.5 y v7.6.0, donde el campo de búsqueda en la página Dashboard -> Firewall User Monitor no está disponible al presentarse un gran número de inicios de sesión de usuarios FSSO, lo que puede dificultar el monitoreo y la gestión de acceso a la red.
Alcance
Este problema afecta a las versiones de FortiGate mencionadas, limitando las capacidades de búsqueda en la interfaz de usuario cuando hay más de 1000 usuarios autenticados simultáneamente.
Diagnóstico paso a paso
Para identificar este problema, se recomienda utilizar comandos CLI específicos que permiten verificar los estados de autenticación y conexión de los usuarios. A continuación, se detallan los pasos necesarios:
- Ejecutar el siguiente comando para listar los usuarios autenticados por FSSO:
- Ejecutar el siguiente comando para revisar la lista de acceso del firewall:
diagnose debug authd fsso list
diagnose firewall auth list
Estos comandos permiten obtener una visión clara del estado de los inicios de sesión y son esenciales para cualquier investigación relacionada con este problema.
Solución recomendada
Este problema se ha corregido en las versiones 7.2.11 y 7.6.1. Se recomienda actualizar el firmware del dispositivo FortiGate a cualquiera de estas versiones para restaurar la funcionalidad del campo de búsqueda.
Comandos CLI utilizados
Para el diagnóstico y la resolución del problema, se sugieren los siguientes comandos:
diagnose debug authd fsso list– Muestra la lista de usuarios autenticados mediante FSSO.diagnose firewall auth list– Proporciona información sobre las sesiones de usuario autenticadas en el firewall.execute tac report– Genera un informe para el soporte técnico.
Buenas prácticas y recomendaciones
Para evitar problemas similares en el futuro, se aconseja realizar las siguientes buenas prácticas:
- Monitorear regularmente los inicios de sesión y la actividad de los usuarios FSSO en la interfaz.
- Mantener el firmware actualizado a la última versión disponible.
- Documentar y reportar cualquier anomalía observada en el funcionamiento del dispositivo.
Notas adicionales
Es fundamental que el equipo de soporte técnico de Fortinet examine los registros de la siguiente manera, si se necesita asistencia adicional:
- Depuraciones:
- Informe TAC:
- Archivo de configuración de FortiGate.
- Datos de Fortinet Support Tool: Consejos de solución de problemas para recoger errores y debilidades de la GUI.
diagnose debug authd fsso list
diagnose firewall auth list
execute tac report
¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!