Cómo solucionar el problema de que el campo de búsqueda no se muestra en la GUI de la página de monitoreo de usuarios del firewall con más de 1000 inicios de sesión FSSO

En este artículo abordamos un problema que ocurre en dispositivos FortiGate donde el campo de búsqueda no aparece en la página de Monitor de Usuarios de Firewall cuando hay un gran número de inicios de sesión de usuarios FSSO (más de 1000). Esta situación es crítica porque impide a los administradores buscar información específica de usuarios de manera efectiva. El artículo proporcionará un diagnóstico paso a paso y soluciones recomendadas para abordar este problema.

Descripción del problema

El problema se presenta en las versiones de FortiGate v7.2.8, v7.4.4, v7.4.5 y v7.6.0, donde el campo de búsqueda en la página Dashboard -> Firewall User Monitor no está disponible al presentarse un gran número de inicios de sesión de usuarios FSSO, lo que puede dificultar el monitoreo y la gestión de acceso a la red.

Alcance

Este problema afecta a las versiones de FortiGate mencionadas, limitando las capacidades de búsqueda en la interfaz de usuario cuando hay más de 1000 usuarios autenticados simultáneamente.

Diagnóstico paso a paso

Para identificar este problema, se recomienda utilizar comandos CLI específicos que permiten verificar los estados de autenticación y conexión de los usuarios. A continuación, se detallan los pasos necesarios:

  1. Ejecutar el siguiente comando para listar los usuarios autenticados por FSSO:
  2. diagnose debug authd fsso list

  3. Ejecutar el siguiente comando para revisar la lista de acceso del firewall:
  4. diagnose firewall auth list

Estos comandos permiten obtener una visión clara del estado de los inicios de sesión y son esenciales para cualquier investigación relacionada con este problema.

Artículos relacionados  Cómo resolver la configuración del túnel IPsec entre FortiGate y Cisco ASA mediante CLI

Solución recomendada

Este problema se ha corregido en las versiones 7.2.11 y 7.6.1. Se recomienda actualizar el firmware del dispositivo FortiGate a cualquiera de estas versiones para restaurar la funcionalidad del campo de búsqueda.

Comandos CLI utilizados

Para el diagnóstico y la resolución del problema, se sugieren los siguientes comandos:

  1. diagnose debug authd fsso list – Muestra la lista de usuarios autenticados mediante FSSO.
  2. diagnose firewall auth list – Proporciona información sobre las sesiones de usuario autenticadas en el firewall.
  3. execute tac report – Genera un informe para el soporte técnico.

Buenas prácticas y recomendaciones

Para evitar problemas similares en el futuro, se aconseja realizar las siguientes buenas prácticas:

  • Monitorear regularmente los inicios de sesión y la actividad de los usuarios FSSO en la interfaz.
  • Mantener el firmware actualizado a la última versión disponible.
  • Documentar y reportar cualquier anomalía observada en el funcionamiento del dispositivo.

Notas adicionales

Es fundamental que el equipo de soporte técnico de Fortinet examine los registros de la siguiente manera, si se necesita asistencia adicional:

  1. Depuraciones:
  2. diagnose debug authd fsso list

    diagnose firewall auth list

  3. Informe TAC:
  4. execute tac report

  5. Archivo de configuración de FortiGate.
  6. Datos de Fortinet Support Tool: Consejos de solución de problemas para recoger errores y debilidades de la GUI.

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *