Cómo solucionar el acceso administrativo HTTP faltante en la GUI de Fortinet

En este artículo, abordaremos un problema común relacionado con el acceso administrativo a través de HTTP en los dispositivos FortiGate. A partir de la versión 7.6.0, esta opción no está disponible en la interfaz gráfica de usuario (GUI), lo que puede generar inconvenientes en la configuración y gestión de dispositivos. Aquí se proporcionarán pasos claros para habilitar el acceso a HTTP desde la línea de comandos (CLI), asegurando así que se pueda gestionar el dispositivo adecuadamente.

Descripción del problema

A partir de la versión 7.6.0 de FortiGate, la opción de acceso administrativo a través de HTTP ha sido eliminada de la GUI, lo que significa que los administradores que dependen de esta funcionalidad deben utilizar la CLI para restaurar el acceso. Este cambio es importante porque puede limitar la facilidad de administración para aquellos que no están familiarizados con la CLI o que prefieren las interfaces gráficas.

Alcance

Este artículo se aplica a dispositivos FortiGate que utilizan versiones a partir de 7.6.0.

Diagnóstico paso a paso

Para habilitar el acceso a HTTP, realizaremos una serie de pasos en la CLI. Primero, es útil identificar la configuración actual de las interfaces en el dispositivo. Esto nos ayudará a asegurarnos de que no se sobrescriban otros permisos importantes al modificar la configuración.

Solución recomendada

Para habilitar el acceso HTTP desde la CLI, siga los pasos a continuación:

Primero, puede acceder a la CLI y ejecutar el siguiente comando para editar la configuración de la interfaz deseada, en este caso, «port3».

config system interface
    edit port3
        set allowaccess https ping ssh http
    next
end

En este comando, se asegura que el acceso a HTTPS, ping y SSH se mantenga, añadiendo HTTP a la lista de accesos permitidos. Si solo se especifica el acceso HTTP, sobrescribirá los demás, dejándolos sin acceso:

config system interface
    edit port3
        set allowaccess http
    next
end

Como alternativa, si desea añadir HTTP sin perder otros accesos existentes, puede utilizar el comando append:

config system interface
    edit port3
    append allowaccess http
    next
end

Comandos CLI utilizados

Los comandos principales utilizados para habilitar el acceso HTTP en FortiGate son los siguientes:

  • config system interface: Comando para acceder a la configuración de las interfaces del sistema.
  • edit port3: Este comando selecciona la interfaz «port3» que se desea editar.
  • set allowaccess: Define los tipos de acceso permitidos en la interfaz.
  • append allowaccess: Añade un nuevo tipo de acceso sin eliminar las configuraciones existentes.
Artículos relacionados  Cómo solucionar el error 'Timeout del Watchdog SSL VPN' y el fallo del daemon sslvpnd con señal 11 en Fortinet

Buenas prácticas y recomendaciones

Al modificar la configuración de acceso, es importante seguir estas buenas prácticas:

  • Siempre verifique los accesos existentes antes de realizar cambios.
  • Utilice el comando append en lugar de set cuando desee añadir acceso sin afectar configuraciones previas.
  • Considere utilizar HTTPS en lugar de HTTP siempre que sea posible, para garantizar una mayor seguridad en la comunicación.

Notas adicionales

Si experimenta problemas tras habilitar el acceso HTTP, verifique que el firewall permite dicho tráfico y que no hay políticas de seguridad que bloqueen el acceso administrativo. También es recomendable considerar el uso exclusivo de HTTPS para administrar su dispositivo FortiGate, dado que HTTP no es seguro.

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *