En este artículo, abordamos un problema técnico relacionado con la conexión de clientes iPerf al FortiGate cuando se utiliza una versión superior a la v7.4.2. Este problema es significativo porque puede afectar la capacidad de realizar pruebas de velocidad y rendimiento de red, cruciales para la optimización del tráfico y la gestión del ancho de banda. A lo largo de este artículo, te proporcionaremos un diagnóstico detallado, así como las soluciones recomendadas y mejores prácticas para resolver este inconveniente.
Índice
Descripción del problema
A partir de la versión v7.4.2 de FortiGate, se implementó un cambio que requiere autorización para cada cliente iPerf al intentar realizar una prueba. Esta verificación de autorización es propietaria y actualmente no es compatible con ningún cliente iPerf. Para más detalles sobre esta verificación de autorización, puedes consultar el siguiente enlace: Mejoras en la prueba de velocidad de SD-WAN hub and spoke 7.4.2.
Alcance
Este artículo es relevante para las versiones de FortiGate v7.4.2 y superiores.
Diagnóstico paso a paso
Al realizar un depurado de ‘speedtestd’ en un FortiGate superior a la versión 7.4.2, el siguiente error es visible:
Mz_FortiGate-60F # diagnose debug application speedtestd -1
Mz_FortiGate-60F # diagnose debug enable
Mz_FortiGate-60F # [speedtest(315)::serv(0054)] auth result: 3, uuid=74693337-3277-6877-7872-6e376761666a, peerv4=0.0.0.0
[speedtest(315)::serv(0192)] test failed: unauthorized test(142)
[speedtest(315)] server listening on 5201 (fd=5)

El test en el lado del cliente falla con el mensaje ‘error – el socket de control se ha cerrado inesperadamente’.
.\iperf3.exe -c 100.64.0.1 –debug
Reading new State from the Server – current state is 0-Test reset
All threads stopped
iperf3: error – control socket has closed unexpectedly

Por otro lado, al realizar la prueba en un FortiGate con la versión v7.4.1, el depurado de ‘speedtestd’ muestra que la prueba tiene éxito, lo cual también se confirma del lado del cliente.

Solución recomendada
Para resolver el problema de autorización en la versión v7.4.2 y superiores, se recomienda verificar la configuración del cliente iPerf y considerar la posibilidad de utilizar diferentes métodos de autorización o versiones más antiguas de FortiGate que no implementan esta restricción. También es aconsejable consultar la documentación oficial de Fortinet para posibles actualizaciones o parches que aborden este problema.
Comandos CLI utilizados
Los comandos CLI que se han utilizado en este diagnóstico incluyen:
- diagnose debug application speedtestd -1: inicia la depuración del daemon de pruebas de velocidad.
- diagnose debug enable: activa la depuración general en FortiGate para obtener más información sobre las operaciones.
Buenas prácticas y recomendaciones
Es recomendable mantener el firmware de FortiGate actualizado a la última versión estable para asegurar compatibilidad y adecuadas funcionalidades. Además, considerar realizar pruebas de red utilizando diferentes herramientas o versiones de software puede ayudar a evitar problemas derivados de errores de autorización.
Notas adicionales
Asegúrate de revisar los registros de errores y las configuraciones de red para identificar cualquier otra posible causa de fallo en la conexión entre el cliente iPerf y el FortiGate. La revisión periódica de la documentación de Fortinet puede proporcionar información valiosa y actualizaciones sobre mejores prácticas y soluciones a problemas comunes.
¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!