Este artículo aborda el problema del error «Entrada duplicada encontrada» al crear o editar reglas SD-WAN a través de la interfaz gráfica (GUI). Este error puede obstaculizar la gestión efectiva de las reglas de red en los dispositivos FortiGate, lo que puede afectar el desempeño y la seguridad de la red. A continuación, se detallará cómo diagnosticar y resolver este inconveniente de manera efectiva.
Índice
Descripción del problema
Cuando un administrador intenta crear o editar reglas SD-WAN en la GUI de FortiGate, puede encontrarse con el error «Entrada duplicada encontrada» si existen múltiples reglas creadas anteriormente a través de la CLI sin un nombre asignado. Esto impide el proceso de añadir o modificar reglas de manera eficiente.
Alcance
Este artículo se aplica a dispositivos FortiGate que utilizan la funcionalidad SD-WAN.
Diagnóstico paso a paso
El error surge cuando se crean varias reglas SD-WAN a través de la CLI sin asignar nombres. Esto provoca que la GUI no acepte la creación o edición de nuevas reglas. A continuación se presenta un ejemplo de configuración de reglas SD-WAN creadas desde la CLI que no tienen nombres configurados:
config system sdwan
config service
edit 1
set dst "all"
set src "192.168.10.0/24"
set priority-zone "virtual-wan-link"
next
edit 2
set dst "all"
set src "192.168.20.0/24"
set priority-zone "virtual-wan-link"
next
end
endCuando se intenta crear o editar una regla SD-WAN en la GUI sin un nombre asignado, se muestra un aviso solicitando que se complete el campo «Nombre». A pesar de cualquier nombre que se ingrese, el error persistente será «Entrada duplicada encontrada».
Solución recomendada
Para solucionar el problema, es necesario editar las reglas SD-WAN existentes (en este caso, las reglas ‘1’ y ‘2’) a través de la CLI y asignarles nombres válidos. A continuación, se proporciona el comando necesario:
config system sdwan
config service
edit 1
set name "test1"
next
edit 2
set name "test2"
next
end
endUna vez realizados estos cambios, el administrador podrá crear y editar las reglas SD-WAN a través de la GUI sin el error «Entrada duplicada encontrada».
Comandos CLI utilizados
config system sdwan: Inicia la configuración del sistema SD-WAN.config service: Permite configurar los servicios dentro del contexto SD-WAN.edit: Selecciona la regla a editar.set name: Asigna un nombre a la regla seleccionada.next: Permite avanzar a la siguiente regla en la configuración.end: Finaliza la configuración.
Buenas prácticas y recomendaciones
Es recomendable siempre asignar nombres descriptivos a las reglas SD-WAN al momento de crearlas, lo que facilitará la gestión y la identificación de estas reglas en la GUI. Además, minimizar la creación de reglas sin nombre a través de la CLI ayudará a evitar conflictos y errores en el futuro.
Notas adicionales
Después de aplicar las modificaciones, se puede verificar que la regla SD-WAN ‘3’ fue creada con éxito, mientras que la regla ‘1’ fue editada con una nueva dirección de subred en el campo de dirección de origen:
config system sdwan
config service
edit 1
set name "test1"
set src "192.168.10.0/24" // Ejemplo de modificación
next
edit 3
set name "test3" // Nueva regla creada
next
end
endCon esta guía, los administradores de FortiGate pueden resolver el inconveniente relacionado con las reglas SD-WAN y mantener una configuración eficiente y libre de errores.
¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!