En este artículo, abordaremos un problema común en los dispositivos FortiGate donde el correo electrónico de activación del FortiToken no se recibe al intentar enviarlo desde la interfaz de usuario. Este asunto es crítico, ya que puede afectar la implementación de la autenticación multifactor. La solución que se presenta a continuación ayudará a los administradores a garantizar que las notificaciones se envíen correctamente y que los usuarios puedan activar sus tokens sin inconvenientes.
Índice
Descripción del problema
Este artículo aborda un problema donde no se recibe el correo electrónico con el código de activación del FortiToken al intentar enviar el código navegando a Definición de usuario -> ‘Clic derecho’ sobre el usuario -> Enviar código de activación.
Alcance
Este problema se presenta en las versiones FortiGate v7.4.4 y v7.6.0.
Diagnóstico paso a paso
Al enviar el código de activación del FortiToken a través de Definición de usuario -> ‘Clic derecho’ sobre el usuario -> Enviar código de activación, el correo electrónico no se envía a la dirección de correo electrónico configurada. Los registros de depuración muestran ‘email-to’ en el campo ‘to’ en lugar de la dirección de correo electrónico real. A continuación se presentan los comandos utilizados para el diagnóstico:
diagnose debug application alertmail -1diagnose debug enable
Los logs de depuración presentarán información similar a la siguiente:
mail_info:
from:fortinet-notifications.com user:[email protected]
mail_info:
reverse path:[email protected]
user name:DoNotReply
to[0]:email-to<-----
<==_init_mail_info
create session
resolve fortinet-notifications.com to 1 IP
==> send mail
connecting to 208.91.114.151 port 465
send mail 0x7ff27479d640 session 0x7ff27476d0f0
session_io_event: creating ssl structure for session 0x7ff27476d0f0
ssl_init
create_ssl_ctx
create_ssl: 0x7ff263581000
session 0x7ff27476d0f0, SSL connected
session: 0x7ff27476d0f0, rsp_state: greeting, code: 220
...
session finined
_session_on_destroy
<== send mail success, m = 0x7ff27479d640 s = 0x7ff27476d0f0
No obstante, cuando se utiliza la opción Enviar correo electrónico del código de activación dentro de la Definición de usuario, el correo electrónico de activación se envía correctamente, mostrando la dirección de correo del destinatario en los registros de depuración.
mail_info:
from:fortinet-notifications.com user:[email protected]
mail_info:
reverse path:[email protected]
user name:DoNotReply
to[0]:[email protected]<-----
<==_init_mail_info
create session
resolve fortinet-notifications.com to 1 IP
==> send mail
connecting to 208.91.114.151 port 465
send mail 0x7ff27479d640 session 0x7ff27477f0a0
session_io_event: creating ssl structure for session 0x7ff27477f0a0
...
session finined
_session_on_destroy
<== send mail success, m = 0x7ff27479d640 s = 0x7ff27477f0a0
Solución recomendada
Este problema ha sido resuelto en las versiones v7.4.8 y v7.6.1. Es recomendable actualizar a estas versiones para evitar inconvenientes con el envío de correos electrónicos de activación del FortiToken. Para la investigación, se requieren los logs solicitados por el soporte técnico de FortiGate.
Comandos CLI utilizados
- Debugs:
- Informe TAC:
- Archivo de configuración del FortiGate.
- Eventos del sistema.
diagnose debug application alertmail -1diagnose debug enable<send activation code>diagnose debug reset
execute tac report
Buenas prácticas y recomendaciones
Es esencial mantener actualizados los dispositivos FortiGate y revisar la configuración del servidor de correo electrónico para garantizar que no haya restricciones que impidan el envío de notificaciones. Además, se sugiere realizar pruebas periódicas de los sistemas de notificación para asegurar que los correos electrónicos se envían y reciben adecuadamente.
Notas adicionales
Recuerde que la configuración correcta del servidor SMTP y las cuentas de correo electrónico asociadas son fundamentales para el funcionamiento eficiente del envío de correos electrónicos desde el FortiGate. Asegúrese de que las direcciones de correo electrónico configuradas sean accesibles y estén actualizadas.
¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!