Cómo solucionar el problema de FortiGate que indica incorrectamente ‘El firmware está actualizado’ durante la actualización de firmware

Este artículo aborda un problema común que enfrentan los dispositivos FortiGate: la incorrecta indicación de que el firmware está actualizado. Es esencial comprender esta situación, ya que puede llevar a una falsa sensación de seguridad y a la falta de actualizaciones necesarias. En este artículo, discutiremos cómo diagnosticar y resolver este problema, asegurando que su dispositivo funcione con la versión de firmware adecuada.

Descripción del problema

En ciertas circunstancias, FortiGate puede mostrar que su firmware está «actualizado» cuando, en realidad, puede haber una versión más reciente disponible. Este comportamiento puede provocar confusiones durante la gestión de actualizaciones y la seguridad de la red.

Alcance

Este artículo se aplica a FortiGate versión 7.

Diagnóstico paso a paso

Cuando un dispositivo muestra que su firmware está «actualizado», pero se sospecha que hay una versión más reciente, es importante verificar ciertos factores:

  • La información de Upgrade Path puede estar disponible, pero el firmware está actualizado dentro de su versión menor.
  • El dispositivo puede no haber podido conectarse a los Servidores de Distribución de FortiGuard durante al menos 24 horas, lo que puede ocurrir por problemas de red o DNS.
  • Las configuraciones de FortiGuard o DNS del dispositivo han cambiado recientemente y actualmente no puede conectarse a FortiGuard.
  • El dispositivo no tiene licencia válida o no ha podido recuperar su licencia.

Para verificar el estado del firmware y solucionar problemas de conectividad con FortiGuard, se recomienda seguir los pasos en el artículo relacionado a problemas de conexión con los Servidores de FortiGuard.

Artículos relacionados  Cómo resolver problemas de conexión en Fortinet cuando el endpoint no puede telnet a un servidor público

Solución recomendada

Para restaurar la conectividad de FortiGuard se deben realizar las siguientes acciones:

Sistema -> Gestión de Fabric -> Actualizar: Aquí se mostrará el mensaje «El firmware está actualizado» y el Estado de Actualización como «Actualizado» si el dispositivo no puede recuperar información del Upgrade Path desde FortiGuard. Por ejemplo, un FortiGate con versión v7.0.14 puede mostrar su firmware actual como actualizado incluso si hay una versión v7.0 más reciente.

6_nolist.PNG

Comandos CLI utilizados

Para diagnosticar el estado del firmware se recomienda usar el siguiente comando:

LabFGT-A # diagnose test application forticldd 14
Image list is empty.
LabFGT-A #

Este comando mostrará «Image list is empty» si el dispositivo no tiene información de firmware actual.

Buenas prácticas y recomendaciones

Es recomendable estar al tanto de la información del ciclo de vida del producto y planificar actualizaciones antes de la fecha de fin de soporte técnico. A partir de la versión 7.4, la actualización a una versión menor diferente requiere un contrato de soporte válido. Consulte las notas de la versión de FortiOS para más detalles sobre las diferencias entre versiones principales, menores y parches.

Notas adicionales

Si bien puede que el dispositivo no tenga conectividad con FortiGuard, aún es posible realizar la actualización del firmware manualmente. Para más información, consulte el artículo relacionado sobre cómo descargar y cargar el firmware manualmente en FortiGate.

release notes.png

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *