En este artículo abordamos un error común que se produce al configurar la clave precompartida (PSK) de IPsec en dispositivos FortiGate. El mensaje de error “La nueva psksecret debe cumplir con la política de contraseñas impuesta en este dispositivo” puede resultar frustrante. Comprender la causa de este error y cómo solucionarlo es crucial para garantizar una configuración segura y eficiente de VPNs. A continuación, presentaremos un diagnóstico paso a paso y las mejores prácticas para manejar esta situación.
Índice
Descripción del problema
El error “Nueva psksecret debe cumplir con la política de contraseñas impuesta en este dispositivo” ocurre durante la configuración de IPsec cuando la clave precompartida no se ajusta a los requisitos de la política de contraseñas establecida en el sistema. Esto puede bloquear la capacidad de establecer túneles VPN seguros, lo que es esencial para la transmisión de datos protegidos.
Alcance
Este artículo es aplicable a dispositivos FortiGate que están configurando conexiones IPsec y encuentran el error mencionado.
Diagnóstico paso a paso
Para diagnosticar el problema, siga estos pasos:
- Intente configurar la clave precompartida utilizando la interfaz línea de comandos (CLI).
- Observe el mensaje de error que aparece, que indica que la PSK no cumple con la política de contraseñas del dispositivo.
- Acceda a la configuración de políticas de contraseñas desde la GUI para identificar los requisitos específicos que no se están cumpliendo.
Solución recomendada
La solución a este problema consiste en asegurarse de que la clave precompartida cumpla con todos los criterios establecidos en la política de contraseñas. Esto se puede hacer siguiendo estos pasos:
- Inicie sesión en la interfaz de usuario gráfica (GUI) de FortiGate.
- Navegue a System > Settings > Password Policy.
- Revise los requisitos de la política de contraseñas y ajuste la PSK para que la cumpla.
Asegúrese de que la PSK contenga los siguientes elementos, según la configuración de su política:
- Longitud mínima de caracteres.
- Criterios de caracteres especiales y alfanuméricos.
Una vez que haya ajustado la PSK para cumplir con la política, intente configurarla nuevamente a través de la CLI.
Comandos CLI utilizados
A continuación, se incluyen algunos comandos de CLI que pueden ser útiles en este proceso:
config vpn ipsec phase1-interface
edit "nombre_interfaces"
set psksecret "SuClaveSegura"
next
endEste comando configura la clave precompartida en la interfaz de fase 1 de IPsec. Asegúrese de reemplazar «nombre_interfaces» y «SuClaveSegura» con los nombres y valores apropiados para su configuración.
Buenas prácticas y recomendaciones
Para evitar problemas relacionados con las claves precompartidas en el futuro, considere las siguientes buenas prácticas:
- Documentar las políticas de contraseñas utilizadas en su organización para referencia futura.
- Utilizar herramientas de gestión de contraseñas para generar y almacenar claves seguras.
- Realizar auditorías regulares de seguridad para asegurarse de que las configuraciones estén es adecuadas y cumplen con las políticas adecuadas.
Notas adicionales
Si continúa experimentando problemas, consulte la siguiente documentación para obtener más información sobre la configuración de la política de contraseñas: Política de contraseñas.
¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!