Cómo solucionar el problema de que la clave de configuración fácil de Spoke no se muestra en la interfaz gráfica de Fortinet

Este artículo aborda un problema común en la configuración de VPN IPSec en dispositivos FortiGate, específicamente la ausencia de la tecla de configuración fácil para «Spoke» en la interfaz gráfica del Hub. Este problema es crucial, pues impide una configuración eficiente de la red, afectando la conectividad y sincronización entre los puntos de acceso. Aquí, proporcionaremos una guía paso a paso para diagnosticar y solucionar este inconveniente.

Descripción del problema

Al configurar una red Hub y Spoke en FortiGate, algunos usuarios pueden notar que la ‘Spoke Easy Configuration Key’ no se muestra en la interfaz gráfica del Hub. Esta ausencia puede dificultar el proceso de configuración de la VPN IPSec, lo que a su vez puede afectar la conectividad de red y la comunicación entre los dispositivos.

Alcance

Este problema se presenta en dispositivos FortiGate que utilizan VPN IPSec para establecer conexiones entre diferentes sitios a través de la arquitectura Hub y Spoke.

Diagnóstico paso a paso

Para abordar este problema, es esencial evaluar la configuración actual de la VPN. Realice los siguientes pasos:

  1. Verifique la interfaz seleccionada para la VPN IPSec. Asegúrese de que sea compatible con la configuración de LACP (Link Aggregation Control Protocol).
  2. Asegúrese de que la dirección IP asociada a la interfaz seleccionada esté configurada correctamente. Si está configurada como 0.0.0.0/0, esto puede generar problemas de sincronización.

Solución recomendada

Para solucionar la ausencia de la tecla de configuración fácil de «Spoke», se recomienda seguir estos pasos:

  1. Acceda a la configuración de la interfaz utilizada para la VPN.
  2. Asigne una dirección IP válida a la interfaz seleccionada; esto es fundamental para habilitar la opción de configuración fácil.
  3. Una vez configurada la dirección IP, verifique nuevamente la interfaz: la ‘Spoke Easy Configuration Key’ debería aparecer ahora.
Artículos relacionados  Modos IPsec

A continuación, se presentan imágenes ilustrativas de la configuración correspondiente:

Image-1.png

Comandos CLI utilizados

Para facilitar la configuración desde la interfaz de línea de comandos (CLI), se pueden utilizar los siguientes comandos:

config system interface
edit <nombre_de_la_interfaz>
set ip <dirección_IP>
next
end

Esto configura la IP de la interfaz seleccionada. Asegúrese de reemplazar <nombre_de_la_interfaz> y <dirección_IP> con los valores apropiados.

Buenas prácticas y recomendaciones

  • Verifique siempre que las interfaces tengan direcciones IP válidas antes de configurar la VPN.
  • Realice copias de seguridad de la configuración antes de realizar cambios significativos.
  • Consulte la documentación oficial de Fortinet para obtener información adicional sobre la configuración de VPN IPSec.

Notas adicionales

Recuerde que la utilización de LACP puede requerir configuraciones adicionales en su infraestructura de red, así que asegúrese de consultar a su equipo de red si es necesario.

Una vez que haya seguido todos los pasos indicados y resuelto el problema, la ‘Spoke Easy Configuration Key’ debería estar visible en la interfaz gráfica del Hub.

Image-2.png

Image-3.png

Image-4.png

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *