Cómo solucionar la conexión al servidor iPerf en FortiGate v7.4.2+

En este artículo, abordamos un problema técnico relacionado con la conexión de clientes iPerf al FortiGate cuando se utiliza una versión superior a la v7.4.2. Este problema es significativo porque puede afectar la capacidad de realizar pruebas de velocidad y rendimiento de red, cruciales para la optimización del tráfico y la gestión del ancho de banda. A lo largo de este artículo, te proporcionaremos un diagnóstico detallado, así como las soluciones recomendadas y mejores prácticas para resolver este inconveniente.

Descripción del problema

A partir de la versión v7.4.2 de FortiGate, se implementó un cambio que requiere autorización para cada cliente iPerf al intentar realizar una prueba. Esta verificación de autorización es propietaria y actualmente no es compatible con ningún cliente iPerf. Para más detalles sobre esta verificación de autorización, puedes consultar el siguiente enlace: Mejoras en la prueba de velocidad de SD-WAN hub and spoke 7.4.2.

Alcance

Este artículo es relevante para las versiones de FortiGate v7.4.2 y superiores.

Diagnóstico paso a paso

Al realizar un depurado de ‘speedtestd’ en un FortiGate superior a la versión 7.4.2, el siguiente error es visible:

Mz_FortiGate-60F # diagnose debug application speedtestd -1

Mz_FortiGate-60F # diagnose debug enable

Mz_FortiGate-60F # [speedtest(315)::serv(0054)] auth result: 3, uuid=74693337-3277-6877-7872-6e376761666a, peerv4=0.0.0.0
[speedtest(315)::serv(0192)] test failed: unauthorized test(142)
[speedtest(315)] server listening on 5201 (fd=5)

diagnose debug application speedtestd -1.png

El test en el lado del cliente falla con el mensaje ‘error – el socket de control se ha cerrado inesperadamente’.

.\iperf3.exe -c 100.64.0.1 –debug
Reading new State from the Server – current state is 0-Test reset
All threads stopped
iperf3: error – control socket has closed unexpectedly

Artículos relacionados  Cómo solucionar el error de gestión de FortiAP en FortiGate por fallos de cw_acd y cw_wtpd

woah.PNG

Por otro lado, al realizar la prueba en un FortiGate con la versión v7.4.1, el depurado de ‘speedtestd’ muestra que la prueba tiene éxito, lo cual también se confirma del lado del cliente.

success.PNG

Solución recomendada

Para resolver el problema de autorización en la versión v7.4.2 y superiores, se recomienda verificar la configuración del cliente iPerf y considerar la posibilidad de utilizar diferentes métodos de autorización o versiones más antiguas de FortiGate que no implementan esta restricción. También es aconsejable consultar la documentación oficial de Fortinet para posibles actualizaciones o parches que aborden este problema.

Comandos CLI utilizados

Los comandos CLI que se han utilizado en este diagnóstico incluyen:

  • diagnose debug application speedtestd -1: inicia la depuración del daemon de pruebas de velocidad.
  • diagnose debug enable: activa la depuración general en FortiGate para obtener más información sobre las operaciones.

Buenas prácticas y recomendaciones

Es recomendable mantener el firmware de FortiGate actualizado a la última versión estable para asegurar compatibilidad y adecuadas funcionalidades. Además, considerar realizar pruebas de red utilizando diferentes herramientas o versiones de software puede ayudar a evitar problemas derivados de errores de autorización.

Notas adicionales

Asegúrate de revisar los registros de errores y las configuraciones de red para identificar cualquier otra posible causa de fallo en la conexión entre el cliente iPerf y el FortiGate. La revisión periódica de la documentación de Fortinet puede proporcionar información valiosa y actualizaciones sobre mejores prácticas y soluciones a problemas comunes.

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *