Cómo resolver el error ‘Entrada duplicada encontrada’ al crear o editar reglas SD-WAN en Fortinet GUI

Este artículo aborda el problema del error «Entrada duplicada encontrada» al crear o editar reglas SD-WAN a través de la interfaz gráfica (GUI). Este error puede obstaculizar la gestión efectiva de las reglas de red en los dispositivos FortiGate, lo que puede afectar el desempeño y la seguridad de la red. A continuación, se detallará cómo diagnosticar y resolver este inconveniente de manera efectiva.

Descripción del problema

Cuando un administrador intenta crear o editar reglas SD-WAN en la GUI de FortiGate, puede encontrarse con el error «Entrada duplicada encontrada» si existen múltiples reglas creadas anteriormente a través de la CLI sin un nombre asignado. Esto impide el proceso de añadir o modificar reglas de manera eficiente.

Alcance

Este artículo se aplica a dispositivos FortiGate que utilizan la funcionalidad SD-WAN.

Diagnóstico paso a paso

El error surge cuando se crean varias reglas SD-WAN a través de la CLI sin asignar nombres. Esto provoca que la GUI no acepte la creación o edición de nuevas reglas. A continuación se presenta un ejemplo de configuración de reglas SD-WAN creadas desde la CLI que no tienen nombres configurados:

config system sdwan
    config service
        edit 1
            set dst "all"
            set src "192.168.10.0/24"
            set priority-zone "virtual-wan-link"
        next
        edit 2
            set dst "all"
            set src "192.168.20.0/24"
            set priority-zone "virtual-wan-link"
        next
    end
end

Cuando se intenta crear o editar una regla SD-WAN en la GUI sin un nombre asignado, se muestra un aviso solicitando que se complete el campo «Nombre». A pesar de cualquier nombre que se ingrese, el error persistente será «Entrada duplicada encontrada».

Artículos relacionados  Cómo solucionar el error NET::ERR_CERT_AUTHORITY_INVALID en Fortinet limpiando el caché de certificados del servidor y del cliente

Solución recomendada

Para solucionar el problema, es necesario editar las reglas SD-WAN existentes (en este caso, las reglas ‘1’ y ‘2’) a través de la CLI y asignarles nombres válidos. A continuación, se proporciona el comando necesario:

config system sdwan
    config service
        edit 1
            set name "test1"
        next
        edit 2
            set name "test2"
        next
    end
end

Una vez realizados estos cambios, el administrador podrá crear y editar las reglas SD-WAN a través de la GUI sin el error «Entrada duplicada encontrada».

Comandos CLI utilizados

  • config system sdwan: Inicia la configuración del sistema SD-WAN.
  • config service: Permite configurar los servicios dentro del contexto SD-WAN.
  • edit: Selecciona la regla a editar.
  • set name: Asigna un nombre a la regla seleccionada.
  • next: Permite avanzar a la siguiente regla en la configuración.
  • end: Finaliza la configuración.

Buenas prácticas y recomendaciones

Es recomendable siempre asignar nombres descriptivos a las reglas SD-WAN al momento de crearlas, lo que facilitará la gestión y la identificación de estas reglas en la GUI. Además, minimizar la creación de reglas sin nombre a través de la CLI ayudará a evitar conflictos y errores en el futuro.

Notas adicionales

Después de aplicar las modificaciones, se puede verificar que la regla SD-WAN ‘3’ fue creada con éxito, mientras que la regla ‘1’ fue editada con una nueva dirección de subred en el campo de dirección de origen:

config system sdwan
    config service
        edit 1
            set name "test1"
            set src "192.168.10.0/24" // Ejemplo de modificación
        next
        edit 3
            set name "test3" // Nueva regla creada
        next
    end
end

Con esta guía, los administradores de FortiGate pueden resolver el inconveniente relacionado con las reglas SD-WAN y mantener una configuración eficiente y libre de errores.

Artículos relacionados  Solución de problemas de conexión de FortiGate con SEPM

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *