En este artículo, abordaremos un problema que los usuarios de FortiGate en Azure pueden encontrar al intentar añadir una dirección IP pública después de la implementación inicial. Este error puede afectar la configuración y funcionalidad de su instancia en la nube. A través de este artículo, aprenderá cómo identificar y solucionar este inconveniente, asegurando un funcionamiento adecuado de su infraestructura en la nube.
Índice
Descripción del problema
Este artículo describe cómo solucionar un problema que aparece al añadir una IP pública a la instancia de FortiGate en Azure tras su despliegue.
Alcance
El problema se presenta en las instancias de FortiGate en Azure.
Diagnóstico paso a paso
Después de implementar la instancia de FortiGate en Azure con una IP pública básica, al intentar añadir otra IP pública con un SKU diferente, puede aparecer el siguiente mensaje de error en Azure: ‘los objetos IP estándar y los objetos IP básicos no pueden coexistir‘.
Solución recomendada
Dado que Microsoft está retirando el SKU básico de IP, no se puede utilizar. Para más detalles sobre la retirada, consulte los siguientes enlaces:
- Las direcciones IP públicas del SKU básico serán retiradas en Azure.
- Guía para actualizar una dirección IP pública básica a Standard SKU.
La solución consistirá en redeplegar la imagen de FortiGate y elegir el IP pública estándar en lugar del básico. Para más información, consulte el siguiente enlace:
Despliegue de FortiGate-VM en Azure.
Comandos CLI utilizados
A continuación, se detallan los comandos CLI que se pueden utilizar para gestionar su FortiGate. Estos comandos son útiles para verificar la configuración y el estado de las interfaces de red.
show system interface
show ip address
El comando show system interface le proporciona una lista de las interfaces de red configuradas, mientras que show ip address muestra las direcciones IP que están asignadas. Asegúrese de que las interfaces están correctamente configuradas y que no hay conflictos de IP.
Buenas prácticas y recomendaciones
Es recomendable seguir las mejores prácticas al configurar su FortiGate en Azure:
- Utilizar siempre el SKU estándar para nuevas implementaciones de IP pública.
- Verificar regularmente si existen actualizaciones o cambios en la política de Microsoft sobre SKU de IP.
- Mantener siempre copias de seguridad de la configuración de FortiGate antes de realizar cambios importantes.
Notas adicionales
Además, es aconsejable mantenerse informado sobre las últimas actualizaciones en la documentación de Fortinet y Microsoft, ya que pueden impactar las configuraciones y operaciones de FortiGate en entornos de nube, asegurando así un rendimiento óptimo y seguridad en sus sistemas.
¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!