En este artículo, abordaremos el problema de la configuración de notificaciones por correo electrónico para errores en la negociación de IPsec fase 1 en dispositivos FortiGate. Este problema es importante porque los errores en la negociación pueden indicar intentos no autorizados de establecer una conexión VPN. Aprenderá cómo habilitar o deshabilitar las alertas por correo electrónico para mantenerse informado sobre eventualidades relacionadas con IPsec.
Índice
Descripción del problema
Este artículo brinda orientación sobre cómo habilitar o deshabilitar un correo electrónico de alerta para el evento de ‘error en la negociación de IPsec fase 1’. Estas alertas pueden generarse cuando usuarios no autorizados intentan negociar o hacer coincidir la configuración de IPsec para una conexión.
A continuación, se presenta un ejemplo de una entrada de registro generada para un ‘error en la negociación de IPsec fase 1’:
date=2023-06-16 time=07:54:44 devname=FortiGate1 devid=FGTSERIALNUMBER eventtime=1686898483530925968 tz=»+0100″ logid=»0101037128″ type=»event» subtype=»vpn» level=»error» vd=»root» logdesc=»Progress IPsec phase 1″ msg=»progress IPsec phase 1″ action=»negotiate» remip=x.x.x.x locip=x.x.x.x remport=500 locport=500 outintf=»wan2″ cookies=»55656d6764527746/0000000000000000″ user=»N/A» group=»N/A» useralt=»N/A» xauthuser=»N/A» xauthgroup=»N/A» assignip=N/A vpntunnel=»N/A» status=»failure» init=»remote» exch=»SA_INIT» dir=»inbound» role=»responder» result=»ERROR» version=»IKEv2″ advpnsc=0
Alcance
Este artículo es relevante para dispositivos FortiGate que están utilizando la tecnología de IPsec.
Diagnóstico paso a paso
Para diagnosticar errores en la negociación de IPsec fase 1, es esencial revisar los registros generados por el sistema. Identifique entradas que contengan el término ‘error’ para localizar problemas específicos. Además, asegúrese de que la configuración de IPsec sea correcta y que las credenciales necesarias sean válidas.
Solución recomendada
Para gestionar si los correos electrónicos de alerta para ‘errores en la negociación de IPsec fase 1’ deben ser enviados, siga los siguientes pasos para habilitar o deshabilitar la configuración de logs de errores de IPsec en la configuración de correos electrónicos de alerta.
Para recibir notificaciones por correo electrónico para errores en IPsec VPN, incluidos los «errores en la negociación de IPsec fase 1», ejecute los siguientes comandos:
config alertemail setting
set IPsec-errors-logs enable
end
Esto asegura que todos los logs de errores de IPsec VPN, incluidos los ‘errores de negociación de IPsec fase 1’, se envíen a las direcciones de correo electrónico configuradas.
Para dejar de recibir notificaciones por correo electrónico para errores en IPsec VPN, ejecute los siguientes comandos. Tenga en cuenta que la configuración de notificación está desactivada de forma predeterminada:
config alertemail setting
set IPsec-errors-logs disable
end
Esto desactiva todos los logs de errores de IPsec VPN, impidiendo que estos correos electrónicos sean enviados a las direcciones de correo configuradas.
Comandos CLI utilizados
config alertemail setting: Comando para acceder a la configuración de alertas por correo electrónico.set IPsec-errors-logs enable: Habilita el envío de correos electrónicos para errores de IPsec.set IPsec-errors-logs disable: Desactiva el envío de correos electrónicos para errores de IPsec.end: Finaliza la configuración actual.
Buenas prácticas y recomendaciones
Es recomendable monitorear de forma regular los registros de IPsec para identificar patrones de error y realizar ajustes en la configuración de VPN según sea necesario. Adicionalmente, asegúrese de tener los correos electrónicos de alerta dirigidos a direcciones que estén siempre supervisadas para garantizar que se responda rápidamente a cualquier incidencia.
Notas adicionales
Recuerde que mantener actualizada la configuración de seguridad de su dispositivo FortiGate es crucial para prevenir accesos no autorizados y asegurar la integridad de su red. Mantenga siempre las credenciales y configuraciones de IPsec revisadas y seguras.
¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!