En este artículo, abordamos un problema común en FortiGate donde los cambios en el VLAN nativo o permitido pueden fallar al intentar modificarlos desde la interfaz gráfica de usuario (GUI), generando el error «Fallo al guardar los cambios«. Este problema es relevante porque impide la correcta configuración de la red, esencial para mantener la seguridad y la funcionalidad de los dispositivos de red. Aprenderemos a diagnosticar y resolver este error de manera efectiva.
Índice
Descripción del problema
El mensaje de error «Fallo al guardar los cambios» aparece al intentar cambiar el VLAN nativo o permitido al navegar a Controlador Wifi y Switch -> Puertos de FortiSwitch -> Modificar VLAN Nativa/Permitida.
Alcance
Este artículo se aplica a las versiones de FortiGate v7.4.3, v7.4.4 y v7.4.5.
Diagnóstico paso a paso
Al tener activado el modo de depuración en el httpsd, se pueden observar errores en los registros de depuración que ayudan a identificar la causa del problema.
Para activar la depuración, ingrese los siguientes comandos en la CLI:
diag debug app httpsd -1
diag debug enable
[httpsd 13777 – 1713123551 info] api_cmdb_request_init_by_path[2644] — nueva consulta CMDB (path=»switch-controller»,name=»managed-switch»)
[httpsd 13777 – 1713123551 info] api_cmdb_request_init_by_path[2676] — consultando entrada CMDB (mkey=’IDF2-L’)
[httpsd 13777 – 1713123551 warning] api_cmdb_request_init_by_path[2679] — no se puede encontrar ‘IDF2-L’ en la tabla ‘switch-controller.managed-switch’
[httpsd 13777 – 1713123551 info] handle_cli_req_v2[4296] — regresando al vdom original «root»
[httpsd 13777 – 1713123551 warning] api_return_http_result[1280] — error API 404 generado
[httpsd 13777 – 1713123551 info] fweb_debug_final[351] — Solicitud PUT completada para «/api/v2/cmdb/switch-controller/managed-switch/IDF2-L/Bottom/ports/port1» (HTTP 404)
[httpsd 13776 – 1713123552 info] fweb_debug_init[508] — Nueva solicitud POST para «/api/v2/monitor/system/debug» desde «172.30.0.4:56709»
[httpsd 13776 – 1713123552 info] fweb_debug_init[510] — User-Agent: «Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/123.0.0.0 Safari/537.36»
[httpsd 13776 – 1713123552 info] fweb_debug_init[512] — Controlador «api_monitor_v2-handler» asignado a la solicitud
[httpsd 13776 – 1713123552 info] api_store_parameter[327] — añadir parámetro API ‘messages’ (tipo=array)
[httpsd 13776 – 1713123552 info] endpoint_process_req_vdom[1071] — nueva solicitud API (acción=’select’, path=»system», nombre=»debug», vdom=’root’, usuario=»admin»)
[httpsd 13776 – 1713123552 error] JavaScript — Fallo al actualizar la entrada: «[object Object]»
El error «no se puede encontrar ‘IDF2-L’ en la tabla ‘switch-controller.managed-switch’» indica una descoincidencia en el nombre del switch. En este ejemplo, el nombre del switch se identifica como IDF2-L al realizar los cambios desde la GUI, pero el nombre correcto es IDF2-L/Top. Este error también puede ocurrir si hay una descoincidencia en el nombre del grupo de Trunk. Este problema ha sido resuelto en v7.6.0.
Solución recomendada
Solución alternativa:
- Cambie el nombre del grupo de switches o trunks eliminando «https://community.fortinet.com/» del nombre y modifique los VLANs.
O:
- Cambie los VLANs nativos y permitidos mediante FortiGate CLI:
config switch-controller managed-switch
edit <nombre-del-switch>
config ports
edit <nombre-del-puerto>
set native-vlan <ID-VLAN>
set allowed-vlans <ID-VLANs>
end
end
Comandos CLI utilizados
A continuación, se detallan los comandos utilizados en la solución:
- config switch-controller managed-switch: Inicia la configuración del controlador de switches administrados.
- edit <nombre-del-switch>: Permite seleccionar el switch específico para modificar su configuración.
- config ports: Inicia la configuración de los puertos del switch seleccionado.
- edit <nombre-del-puerto>: Selecciona el puerto específico que se desea configurar.
- set native-vlan <ID-VLAN>: Establece el VLAN nativo del puerto seleccionado.
- set allowed-vlans <ID-VLANs>: Define los VLAN permitidos para el puerto en cuestión.
- end: Finaliza la configuración actual.
Buenas prácticas y recomendaciones
Para evitar problemas en el futuro, se recomienda seguir las siguientes buenas prácticas:
- Asegurarse de que los nombres de los switches y trunks sean coherentes y estén correctamente configurados.
- Mantener el firmware de FortiGate actualizado para beneficiarse de las últimas correcciones de errores y mejoras.
- Realizar copias de seguridad periódicas de la configuración del sistema y del estado de la red.
Notas adicionales
Si el problema persiste después de aplicar estas soluciones, se recomienda consultar la documentación oficial de Fortinet o el soporte técnico para obtener asistencia adicional.
¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!