Este artículo aborda un problema frecuente con el tráfico DHCP en dispositivos FortiGate. Comprender cómo capturar y analizar este tráfico es crucial para solucionar problemas de configuración, como conflictos de direcciones IP y servicios no autorizados. Aquí, aprenderás a utilizar la funcionalidad de captura de paquetes de Wireshark integrada en tu dispositivo FortiGate, para que puedas diagnosticar y resolver conflictos de DHCP de manera efectiva.
Índice
Descripción del problema
El tráfico DHCP es vital para la asignación de direcciones IP en redes. Sin embargo, pueden surgir problemas como la falta de disponibilidad de direcciones o respuestas incorrectas de servidores DHCP no autorizados, afectando la conectividad de los usuarios. Capturar este tráfico puede ofrecer información valiosa para identificar la raíz de estos problemas.
Alcance
Este artículo se centra en dispositivos FortiGate y su capacidad para capturar tráfico DHCP utilizando Wireshark.
Diagnóstico paso a paso
Para configurar la captura de paquetes, dirígete a Red -> Diagnósticos.
Selecciona la interfaz a través de la cual se capturará el tráfico y aplica un filtro utilizando los puertos UDP 67 y 68, que son los puertos predeterminados para DHCP.
Solución recomendada
La captura de tráfico DHCP en formato Wireshark permite un análisis detallado del tráfico UDP relacionado con DHCP, facilitando la identificación de problemas, como la falta de respuesta del servidor DHCP o problemas de configuración de ámbito.
El siguiente paso es seleccionar ‘Iniciar captura’. Una vista previa de los paquetes capturados se mostrará:
La captura se detendrá cuando se alcance el número de ‘Máximos paquetes capturados’ o al seleccionar la opción ‘Detener captura’. Para descargar la captura en formato pcap, selecciona ‘Guardar como pcap’. Esto te permitirá abrir el archivo en Wireshark para un análisis más profundo.
Comandos CLI utilizados
A continuación, se presentan algunos comandos que pueden ser útiles para manejar problemas relacionados con la configuración de DHCP:
show dhcp
diagnose ip address list
El comando show dhcp te permitirá visualizar la configuración DHCP actual, mientras que diagnose ip address list muestra una lista de direcciones IP asignadas y su estado, lo que puede ayudar a identificar conflictos.
Buenas prácticas y recomendaciones
Al trabajar con DHCP, considera las siguientes mejores prácticas:
- Implementar políticas de seguridad para prevenir servidores DHCP no autorizados.
- Monitorear constantemente los registros de DHCP para identificar patrones inusuales.
- Asegurarse de que los rangos de direcciones IP no se superpongan entre diferentes subredes.
Notas adicionales
Asegúrate de tener instalada una versión compatible de Wireshark para abrir los archivos de captura. Además, ten en cuenta que la captura excesiva de paquetes puede afectar el rendimiento del dispositivo; ajusta el límite de ‘Máximos paquetes capturados’ a un nivel razonable para evitar problemas de rendimiento.
¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!