En este artículo, abordamos un problema común que afecta a las interfaces WAN RJ45/Cobre de FortiGate, donde estas permanecen inactivas cuando la velocidad de la interfaz está configurada a ‘100full’. Este inconveniente puede causar interrupciones en la comunicación y problemas de conectividad. A través de este contenido, proporcionaremos un diagnóstico detallado y soluciones recomendadas para resolver el problema.
Índice
Descripción del problema
Cuando la velocidad de la interfaz se establece en ‘100full’, las interfaces WAN compartidas de tipo RJ45/Cobre no se activan. Además, el tipo de medio se identifica incorrectamente como ‘fibra’, incluso cuando no hay transceptores conectados en las ranuras SFP1 y SFP2. Sin embargo, la interfaz WAN se activa correctamente cuando la velocidad se establece en ‘auto’.
Alcance
Este problema afecta a las versiones de FortiGate v7.4.5 y v7.6.0.
Diagnóstico paso a paso
Para entender el problema, es importante observar el estado de la interfaz en diferentes configuraciones de velocidad. A continuación se muestran los comandos CLI necesarios para este diagnóstico:
Estado de la interfaz cuando la velocidad está configurada a 100Full:
config system interface
edit "wan2"
set vdom "root"
set ip 10.5.16.216 255.255.240.0
set speed 100full
end
get sys int physical wan2
== [onboard]
==[wan2]
mode: static
ip: 10.5.16.216 255.255.240.0
ipv6: ::/0
status: down
speed: n/a
medium: fiber
FEC: none
FEC_cap: none
diag hardware shared-port wan2
Get nic name: wan2 medium type 1, Fiber
Estado de la interfaz cuando la velocidad está configurada a auto:
config system interface
edit "wan2"
set vdom "root"
set ip 10.5.16.216 255.255.240.0
set speed auto
end
get system interface physical wan2
== [onboard]
==[wan2]
mode: static
ip: 10.5.16.216 255.255.240.0
ipv6: ::/0
status: up
speed: 100Mbps (Duplex: half)
medium: copper
FEC: none
FEC_cap: none
diagnose hardware shared-port wan2
Get nic name: wan2 medium type 2, Copper
Este es un problema conocido que ha sido resuelto en las versiones de FortiOS 7.4.6 y 7.6.1.
Problemas resueltos 7.4.6
Problemas resueltos 7.6.1
Solución recomendada
Para resolver este problema, se recomienda cambiar la configuración de la velocidad de la interfaz a ‘auto’. Esto permitirá que la interfaz WAN se active correctamente y se reconozca el medio adecuado.
Comandos CLI utilizados
get system interface physical <interface_name>
diagnose hardware shared-port <interface_name>
diagnose hardware deviceinfo nic <interface_name>
fnsysctl ifconfig
Buenas prácticas y recomendaciones
Es esencial mantener actualizado su sistema operativo a la última versión disponible, ya que las nuevas actualizaciones a menudo corrigen errores y mejoran el rendimiento del dispositivo. Adicionalmente, siempre se debe realizar una copia de seguridad de la configuración antes de efectuar cambios en el sistema.
Notas adicionales
Si se desea confirmar la coincidencia de este problema, se recomienda abrir un ticket con el soporte de Fortinet (TAC) y proporcionar la salida de los comandos mencionados.
- Copia de seguridad de la configuración.
- Informe de TAC.
¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!