En este artículo, abordaremos un problema común relacionado con el acceso administrativo a través de HTTP en los dispositivos FortiGate. A partir de la versión 7.6.0, esta opción no está disponible en la interfaz gráfica de usuario (GUI), lo que puede generar inconvenientes en la configuración y gestión de dispositivos. Aquí se proporcionarán pasos claros para habilitar el acceso a HTTP desde la línea de comandos (CLI), asegurando así que se pueda gestionar el dispositivo adecuadamente.
Índice
Descripción del problema
A partir de la versión 7.6.0 de FortiGate, la opción de acceso administrativo a través de HTTP ha sido eliminada de la GUI, lo que significa que los administradores que dependen de esta funcionalidad deben utilizar la CLI para restaurar el acceso. Este cambio es importante porque puede limitar la facilidad de administración para aquellos que no están familiarizados con la CLI o que prefieren las interfaces gráficas.
Alcance
Este artículo se aplica a dispositivos FortiGate que utilizan versiones a partir de 7.6.0.
Diagnóstico paso a paso
Para habilitar el acceso a HTTP, realizaremos una serie de pasos en la CLI. Primero, es útil identificar la configuración actual de las interfaces en el dispositivo. Esto nos ayudará a asegurarnos de que no se sobrescriban otros permisos importantes al modificar la configuración.
Solución recomendada
Para habilitar el acceso HTTP desde la CLI, siga los pasos a continuación:
Primero, puede acceder a la CLI y ejecutar el siguiente comando para editar la configuración de la interfaz deseada, en este caso, «port3».
config system interface
edit port3
set allowaccess https ping ssh http
next
end
En este comando, se asegura que el acceso a HTTPS, ping y SSH se mantenga, añadiendo HTTP a la lista de accesos permitidos. Si solo se especifica el acceso HTTP, sobrescribirá los demás, dejándolos sin acceso:
config system interface
edit port3
set allowaccess http
next
end
Como alternativa, si desea añadir HTTP sin perder otros accesos existentes, puede utilizar el comando append:
config system interface
edit port3
append allowaccess http
next
end
Comandos CLI utilizados
Los comandos principales utilizados para habilitar el acceso HTTP en FortiGate son los siguientes:
- config system interface: Comando para acceder a la configuración de las interfaces del sistema.
- edit port3: Este comando selecciona la interfaz «port3» que se desea editar.
- set allowaccess: Define los tipos de acceso permitidos en la interfaz.
- append allowaccess: Añade un nuevo tipo de acceso sin eliminar las configuraciones existentes.
Buenas prácticas y recomendaciones
Al modificar la configuración de acceso, es importante seguir estas buenas prácticas:
- Siempre verifique los accesos existentes antes de realizar cambios.
- Utilice el comando append en lugar de set cuando desee añadir acceso sin afectar configuraciones previas.
- Considere utilizar HTTPS en lugar de HTTP siempre que sea posible, para garantizar una mayor seguridad en la comunicación.
Notas adicionales
Si experimenta problemas tras habilitar el acceso HTTP, verifique que el firewall permite dicho tráfico y que no hay políticas de seguridad que bloqueen el acceso administrativo. También es recomendable considerar el uso exclusivo de HTTPS para administrar su dispositivo FortiGate, dado que HTTP no es seguro.
¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!