En este artículo, abordamos un problema específico que afecta a la información de la interfaz del sistema en dispositivos FortiGate, donde no se muestra la información esperada al ejecutar el comando ‘sudo global show’ en un VDOM. Este problema es relevante porque puede generar confusión y dificultar la gestión de configuraciones y recursos en entornos virtualizados. A través de este artículo, proporcionaremos una guía para diagnosticar y solucionar este asunto, asegurando una mejor comprensión de la administración de VDOMs en FortiGate.
Índice
Descripción del problema
Cuando se ejecuta el comando ‘sudo global show’ en un VDOM, no se muestra la información de las interfaces del sistema. Este comportamiento es inesperado y puede llevar a errores en la configuración o en la supervisión del estado del sistema.
Alcance
Este problema se presenta en las versiones de FortiOS 7.2.8, 7.4.3 y 7.4.4.
Diagnóstico paso a paso
Para diagnosticar el problema, se puede realizar la siguiente prueba:
config vdom
edit root
(root) # sudo global show | grep «config system interface»
Al ejecutar el comando anterior, no se mostrará la información esperada de la interfaz del sistema, lo que confirma la existencia del problema.
Solución recomendada
Contrariamente, al ejecutar el mismo comando desde el VDOM Global, la información de las interfaces se muestra correctamente. Esto puede verificarse con el siguiente comando:
config global
(global) # show | grep «config system interface»
config system interface
Este problema se ha resuelto en las versiones de FortiOS 7.2.9, 7.4.5 y 7.6.0. Se recomienda actualizar a estas versiones para evitar el problema en el futuro.
Comandos CLI utilizados
- sudo global show: Muestra la configuración global en un VDOM, pero puede fallar al mostrar información de la interfaz del sistema cuando se ejecuta desde un VDOM específico.
- show | grep «config system interface»: Permite filtrar la salida para ver rápidamente la configuración de las interfaces del sistema desde el VDOM global.
Buenas prácticas y recomendaciones
Es fundamental mantener el firmware de su dispositivo FortiGate actualizado para evitar problemas conocidos y mejorar la seguridad y el rendimiento. Además, es recomendable realizar pruebas de diagnóstico en un entorno controlado antes de aplicar cambios en configuraciones críticas.
Notas adicionales
Para aquellos que trabajan con múltiples VDOMs, es vital entender las diferencias en la administración de la configuración entre ellos y el VDOM global. Familiarizarse con los comandos CLI también facilitará la resolución de problemas en situaciones futuras.
¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!