Cómo solucionar el error de negociación de fase 1 de IPsec y configurar alertas por email en Fortinet

En este artículo, abordaremos el problema de la configuración de notificaciones por correo electrónico para errores en la negociación de IPsec fase 1 en dispositivos FortiGate. Este problema es importante porque los errores en la negociación pueden indicar intentos no autorizados de establecer una conexión VPN. Aprenderá cómo habilitar o deshabilitar las alertas por correo electrónico para mantenerse informado sobre eventualidades relacionadas con IPsec.

Descripción del problema

Este artículo brinda orientación sobre cómo habilitar o deshabilitar un correo electrónico de alerta para el evento de ‘error en la negociación de IPsec fase 1’. Estas alertas pueden generarse cuando usuarios no autorizados intentan negociar o hacer coincidir la configuración de IPsec para una conexión.

A continuación, se presenta un ejemplo de una entrada de registro generada para un ‘error en la negociación de IPsec fase 1’:

date=2023-06-16 time=07:54:44 devname=FortiGate1 devid=FGTSERIALNUMBER eventtime=1686898483530925968 tz=»+0100″ logid=»0101037128″ type=»event» subtype=»vpn» level=»error» vd=»root» logdesc=»Progress IPsec phase 1″ msg=»progress IPsec phase 1″ action=»negotiate» remip=x.x.x.x locip=x.x.x.x remport=500 locport=500 outintf=»wan2″ cookies=»55656d6764527746/0000000000000000″ user=»N/A» group=»N/A» useralt=»N/A» xauthuser=»N/A» xauthgroup=»N/A» assignip=N/A vpntunnel=»N/A» status=»failure» init=»remote» exch=»SA_INIT» dir=»inbound» role=»responder» result=»ERROR» version=»IKEv2″ advpnsc=0

Alcance

Este artículo es relevante para dispositivos FortiGate que están utilizando la tecnología de IPsec.

Diagnóstico paso a paso

Para diagnosticar errores en la negociación de IPsec fase 1, es esencial revisar los registros generados por el sistema. Identifique entradas que contengan el término ‘error’ para localizar problemas específicos. Además, asegúrese de que la configuración de IPsec sea correcta y que las credenciales necesarias sean válidas.

Artículos relacionados  Cómo solucionar el error OSPF 'Tipo de autenticación no coincide' entre FortiGate y Cisco

Solución recomendada

Para gestionar si los correos electrónicos de alerta para ‘errores en la negociación de IPsec fase 1’ deben ser enviados, siga los siguientes pasos para habilitar o deshabilitar la configuración de logs de errores de IPsec en la configuración de correos electrónicos de alerta.

Para recibir notificaciones por correo electrónico para errores en IPsec VPN, incluidos los «errores en la negociación de IPsec fase 1», ejecute los siguientes comandos:

 

config alertemail setting
    set IPsec-errors-logs enable
end

Esto asegura que todos los logs de errores de IPsec VPN, incluidos los ‘errores de negociación de IPsec fase 1’, se envíen a las direcciones de correo electrónico configuradas.

Para dejar de recibir notificaciones por correo electrónico para errores en IPsec VPN, ejecute los siguientes comandos. Tenga en cuenta que la configuración de notificación está desactivada de forma predeterminada:

config alertemail setting
    set IPsec-errors-logs disable
end

 

Esto desactiva todos los logs de errores de IPsec VPN, impidiendo que estos correos electrónicos sean enviados a las direcciones de correo configuradas.

Comandos CLI utilizados

  • config alertemail setting: Comando para acceder a la configuración de alertas por correo electrónico.
  • set IPsec-errors-logs enable: Habilita el envío de correos electrónicos para errores de IPsec.
  • set IPsec-errors-logs disable: Desactiva el envío de correos electrónicos para errores de IPsec.
  • end: Finaliza la configuración actual.

Buenas prácticas y recomendaciones

Es recomendable monitorear de forma regular los registros de IPsec para identificar patrones de error y realizar ajustes en la configuración de VPN según sea necesario. Adicionalmente, asegúrese de tener los correos electrónicos de alerta dirigidos a direcciones que estén siempre supervisadas para garantizar que se responda rápidamente a cualquier incidencia.

Artículos relacionados  Cómo solucionar la eliminación automática de selectores de fase 2 de IPsec al cambiar a modo de transporte en Fortinet

Notas adicionales

Recuerde que mantener actualizada la configuración de seguridad de su dispositivo FortiGate es crucial para prevenir accesos no autorizados y asegurar la integridad de su red. Mantenga siempre las credenciales y configuraciones de IPsec revisadas y seguras.

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *