Este artículo describe un problema común al utilizar comodines en direcciones MAC en políticas de FortiNAC, donde se muestra el error ‘Dirección MAC no válida’ y no es posible guardar la política NAC. Esta situación es crucial ya que puede afectar la configuración y funcionalidad de la red, limitando la capacidad de gestión de dispositivos. A continuación, se ofrece una guía detallada para resolver este problema y asegurar una implementación adecuada.
Índice
Descripción del problema
Al intentar crear una política NAC en FortiNAC utilizando caracteres comodín, como el asterisco (*), se muestra el mensaje de error ‘Dirección MAC no válida’. Esto impide que la política se guarde y, por ende, que se configuren adecuadamente las reglas necesarias para la gestión de dispositivos.
Alcance
Este problema afecta a dispositivos FortiGate y FortiSwitch que están gestionados a través de FortiNAC.
Diagnóstico paso a paso
Para diagnosticar este problema, asegúrese de que está utilizando la versión adecuada del firmware y siga estas pautas:
- Verifique la versión de firmware de su dispositivo FortiGate. A partir de la versión 7.0 se permite el uso de comodines, pero su implementación puede variar entre versiones.
- Confirme que está utilizando la interfaz gráfica de FortiNAC o, si utiliza la línea de comando (CLI), que las sintaxis de los comandos sean correctas.
Solución recomendada
A partir de la versión 7.0, se puede incluir caracteres comodín en la política NAC. Sin embargo, si encuentra el error mencionado, es recomendable consultar la documentación de Fortinet sobre el uso de comodines en direcciones MAC: Uso de comodines en una dirección MAC en una política NAC.
Para las versiones de firmware 7.4.5 y 7.6.1, se puede configurar los comodines mediante la GUI de la política NAC. En la versión 7.0, se recomienda utilizar la CLI de la siguiente manera:
config user nac-policy
edit "Wildcard-MAC"
set mac "12:32:44:**:**:**"
next
end
Esto permitirá guardar correctamente la política NAC con direcciones MAC utilizando comodines.
Comandos CLI utilizados
En la CLI, los comandos utilizados en el paso anterior son:
- config user nac-policy: Inicia la configuración de la política NAC.
- edit «Wildcard-MAC»: Comienza la edición de una nueva política llamada ‘Wildcard-MAC’.
- set mac «12:32:44:**:**:**»: Configura la dirección MAC utilizando comodines.
- next: Guarda los cambios realizados y avanza a la siguiente configuración.
- end: Finaliza la configuración.
Buenas prácticas y recomendaciones
Para evitar problemas similares, se recomiendan las siguientes buenas prácticas:
- Mantenga siempre su firmware actualizado para aprovechar las nuevas funcionalidades y correcciones de errores.
- Verifique la documentación oficial de Fortinet para entender las limitaciones del uso de comodines en las políticas NAC.
- Realice pruebas en un entorno de laboratorio antes de implementar cambios en producción.
Notas adicionales
Si el problema persiste a pesar de seguir estas instrucciones, puede ser útil revisar los logs de sistema para identificar cualquier mensaje de error adicional que pueda estar afectando la configuración. Además, siempre tenga en cuenta las versiones específicas de firmware y sus características, ya que pueden influir en el comportamiento de la política NAC.
¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!