En este artículo, se abordará un problema común relacionado con la configuración de las «stitches» de automatización en FortiGate. A menudo, los dispositivos upstream (ascendentes) muestran una serie de estas configuraciones, mientras que los dispositivos downstream (descendentes) solo reflejan algunas de ellas. Esto puede afectar la correcta interacción y funcionalidad de la infraestructura de seguridad, así que explicaremos el diagnóstico y la solución recomendada para resolver este inconveniente.
Índice
Descripción del problema
Este artículo describe por qué algunas de las «automation stitches» fueron configuradas en un FortiGate upstream, pero no se mostraron en el FortiGate downstream. Este desajuste puede tener repercusiones serias en la eficiencia del sistema de seguridad modular.
Alcance
El alcance de este artículo aborda específicamente la «FortiGate Security Fabric Automation Stitch» y cómo se conecta y sincroniza entre dispositivos.
Diagnóstico paso a paso
Cuando se detecta que algunas «stitches» de automatización no aparecen en el FortiGate downstream, se debe realizar un diagnóstico para identificar la causa. Asegúrate de verificar el estado de las «automation stitches» en el FortiGate upstream, ya que solo las que están habilitadas se aplicarán al dispositivo downstream. Aquí están los pasos a seguir:
- Verifica la configuración en el dispositivo upstream.
- Confirma que las «automation stitches» estén habilitadas.
- Revisa los registros de configuración y errores en ambos dispositivos.
Solución recomendada
Si el FortiGate upstream ha configurado múltiples «automation stitches», pero el downstream solo ve unas pocas, es probable que este último no tenga habilitadas todas las configuraciones. A continuación, se detalla la solución:
FortiGate upstream:

FortiGate downstream:

Revisa el estado de la «automation stitch» en el FortiGate upstream. Recuerda que únicamente la «automation stitch» habilitada se aplicará al FortiGate downstream.

Comandos CLI utilizados
Para facilitar el diagnóstico y solución del problema, se pueden utilizar los siguientes comandos en la interfaz de línea de comandos (CLI):
show firewall policy
show system automation-stitch
Estas líneas de comando permiten ver las políticas de firewall y el estado de las «automation stitches», respectivamente.
Buenas prácticas y recomendaciones
Para evitar problemas de sincronización en el futuro, se recomienda:
- Mantener ambos dispositivos FortiGate actualizados con el último firmware.
- Realizar auditorías periódicas de configuración en ambos dispositivos.
- Documentar cualquier cambio realizado en las configuraciones de «automation stitches».
Notas adicionales
Es crucial comprender cómo interactúan las «stitches» de automatización en el contexto del FortiGate Security Fabric, ya que esto impacta en la eficiencia operativa y la seguridad integradas. Los errores de sincronización o configuración pueden resultar en vulnerabilidades en la infraestructura de red.
¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!