Cómo solucionar el acceso denegado a la unidad FortiGate tras configurar el valor cfg-revert-timeout

Este artículo aborda un problema importante relacionado con la configuración del valor de cfg-revert-timeout en dispositivos FortiGate. Este problema puede impedir el acceso a la unidad y afectar la operación de la red. Proporcionaremos una guía detallada para diagnosticar y resolver este problema, asegurando que los usuarios puedan reconfigurar sus dispositivos sin inconvenientes.

Descripción del problema

Este problema se presenta al configurar el valor de cfg-revert-timeout utilizando comandos CLI, lo que puede ocasionar la incapacidad para acceder a FortiGate.

Alcance

FortiGate v7.2.8

Diagnóstico paso a paso

  1. Esto puede ocurrir cuando se configura cfg-revert-timeout mediante comandos CLI como se indica a continuación:

config system global

set cfg-save revert

set cfg-revert-timeout <xxx> <—– xxx es un valor entero de <10> a <4294967295> (predeterminado = <600>).

end

  1. Esto también puede ocurrir al configurar FortiGate en la GUI bajo System -> Settings -> System Settings -> Workflow Management -> Configuration save mode -> Manual -> Revert upon timeout: Enable -> Insertar valor entero xxx: Segundos -> Aplicar.

Solución recomendada

  1. Al establecer el valor de cfg-revert-timeout entre 214748365 y 214748562, se encuentra el problema y no es posible hacer ping o acceder a FortiGate.

Por ejemplo:

  1. Al establecer cfg-revert-timeout en 214748365, FortiGate puede mostrar los siguientes mensajes en el puerto de consola:

FGT login: unregister_vf: waiting for root to become free. rt_num = 1 vf_count=5

unregister_vf: waiting for root to become free. rt_num = 1 vf_count=5

Comandos CLI utilizados

A continuación, se detallan los comandos CLI importantes que se utilizan para diagnosticar y solucionar el problema:

Artículos relacionados  Cómo resolver discrepancias de tiempo entre los registros de FortiGate y FortiGate Cloud Logs

execute reboot

Este comando se utiliza para reiniciar el dispositivo FortiGate desde el puerto de consola. Es esencial cuando el dispositivo se encuentra en un estado no accesible debido a la configuración de cfg-revert-timeout.

Buenas prácticas y recomendaciones

Es recomendable no establecer el valor de cfg-revert-timeout fuera de los límites recomendados para evitar este tipo de problemas. Se sugiere comprobar la documentación oficial de Fortinet para asegurarse de que las configuraciones se realicen correctamente.

Notas adicionales

Después de realizar los cambios y reiniciar el dispositivo, se podrá acceder a FortiGate nuevamente. Si el problema persiste, se recomienda contactar al soporte técnico de Fortinet para asistencia adicional.

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *