Cómo resolver problemas al verificar el historial de actualizaciones de FortiGate usando el comando alertconsole

En el ámbito de la seguridad en redes, es crucial conocer la fecha y hora exactas en las que se realizaron actualizaciones en los dispositivos de seguridad, como los FortiGate. Este artículo explicará cómo utilizar el comando alertconsole en la interfaz de línea de comandos (CLI) para obtener información histórica sobre las actualizaciones de firmware en un FortiGate, lo que puede ser útil para correlacionar problemas que ocurrieron alrededor de esos cambios.

Descripción del problema

Las actualizaciones de firmware son una parte necesaria del mantenimiento de los dispositivos de seguridad. Sin embargo, a menudo se presentan problemas en el rendimiento o la configuración de los dispositivos tras una actualización. Conocer exactamente cuándo se realizó la actualización nos ayuda a entender mejor cualquier problema que pueda haber surgido.

Alcance

Este artículo se aplica específicamente a dispositivos FortiGate.

Diagnóstico paso a paso

Es vital verificar la fecha y hora exactas de la actualización del firewall, especialmente si han surgido problemas correlacionados alrededor de ese tiempo. Para ello, utilizamos el siguiente comando en la CLI de FortiGate:

diagnose alertconsole list

Este comando nos permitirá obtener un registro de las actualizaciones realizadas en el dispositivo.

Solución recomendada

Al ejecutar el comando mencionado, se nos proporcionará información sobre las actualizaciones pasadas del sistema, contando cuántas veces se ha actualizado el firewall, lo que ayudará a confirmar si se ha seguido la ruta de actualización requerida.

Comandos CLI utilizados

Ejemplo:

Supongamos que se planea actualizar el FortiGate-KVM de la versión FortiOS v7.0.11 a FortiOS v7.2.8. La ruta de actualización indica que la actualización será un proceso de dos pasos (7.0.11 -> 7.2.6 -> 7.2.8).

Artículos relacionados  Cómo solucionar problemas de aprovisionamiento de certificados ACME en Fortinet

diag alertconsole list
Hay 5 mensajes en la consola de alertas:
2024-09-15 01:10:12 Inicio del sistema
2024-09-15 01:09:10 Firmware actualizado por el administrador desde la consola
2024-09-15 00:32:07 Inicio del sistema
2024-09-15 00:31:06 Firmware actualizado por el administrador desde la GUI (192.168.1.15)
2024-09-15 00:24:29 Inicio del sistema

En el ejemplo anterior, la salida del CLI de diag alertconsole list muestra que la primera actualización (4º mensaje de console alerts) se realizó a través de la GUI, mientras que una segunda actualización (2º mensaje de console alerts) se realizó a través de la CLI utilizando TFTP.

Buenas prácticas y recomendaciones

Es recomendable llevar un registro detallado de todas las actualizaciones ocurridas en su FortiGate, así como de sus configuraciones, para facilitar el diagnóstico en caso de emergencias. Además, siempre verifique las de Fortinet para asegurar una correcta implementación y mantenimiento del dispositivo.

Notas adicionales

Recuerde que, aunque este comando no proporciona las versiones específicas del firmware, sí ofrece detalles sobre el número de actualizaciones realizadas, lo cual es vital para entender el historial del dispositivo y planificar futuras actualizaciones correctamente.

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *