Cómo resolver el problema de la opción DHCP 121 en la tabla de enrutamiento de Fortinet

En este artículo abordaremos un problema común relacionado con las rutas estáticas en FortiGate. La configuración de DHCP en la interfaz puede llevar a la aparición de rutas estáticas que no se han configurado manualmente. Comprender este fenómeno es crucial para garantizar una correcta sincronización y configuración de red. A lo largo del artículo, proporcionaremos un diagnóstico paso a paso y una solución recomendada para resolver este inconveniente.

Descripción del problema

Este artículo describe cómo la opción DHCP 121 agrega una ruta estática en la tabla de rutas y cómo eliminarla. En el escenario planteado, no se configuraron rutas estáticas, sin embargo, hay rutas presentes en la tabla.

Ruta estática:

us1.png

Tabla de enrutamiento:

us3.png

Alcance

FortiGate.

Diagnóstico paso a paso

La aparición de rutas no configuradas manualmente se debe a que el DHCP está habilitado en la interfaz port3. La puerta de enlace de esta interfaz envía rutas estáticas a través de la opción DHCP 121. Para obtener instrucciones sobre cómo empujar rutas estáticas desde FortiGate al actuar como servidor DHCP, puede referirse a la documentación oficial de Fortinet.

Solución recomendada

Por defecto, estas rutas tienen un valor de distancia administrativa (AD) de 5, que es preferido sobre una ruta estática configurada manualmente con un valor de AD de 10. Es importante notar que los valores de AD más bajos son preferidos en el enrutamiento.

Para eliminar estas rutas de la tabla, se puede optar por deshabilitar la opción de ‘Recuperar puerta de enlace predeterminada del servidor‘ o aumentar el AD a cualquier valor superior a 10 y seleccionar ‘Renovar’.

Artículos relacionados  Cómo solucionar el error de registro IKE en IPsec VPN SAML de Fortinet

us4.png

Comandos CLI utilizados

No se especificaron comandos CLI en el artículo original. Sin embargo, los comandos generales de configuración para manejar DHCP y rutas estáticas podrían incluir:

config system dhcp server
    edit 
        set default-gateway 
        set distance 
    next
end

Estos comandos permiten acceder y modificar la configuración del servidor DHCP y las rutas asociadas.

Buenas prácticas y recomendaciones

Es recomendable revisar periódicamente la tabla de enrutamiento para evitar confusiones. Además, asegúrese de entender cómo la configuración de DHCP puede afectar las rutas en la red para una administración más eficiente y segura.

Notas adicionales

Recuerde que las configuraciones en FortiGate pueden variar según la versión del firmware, por lo que es importante consultar la documentación más reciente de Fortinet para obtener información específica y actualizada sobre la configuración y solución de problemas.

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *