En este artículo, se abordará cómo visualizar los usuarios remotos conectados a una VPN L2TP sobre IPSEC en un dispositivo FortiGate. Este tema es relevante porque permite a los administradores de red realizar un seguimiento efectivo de las conexiones de VPN, asegurando una administración de red segura y eficiente. A continuación, se explicará cómo obtener esta información y se proporcionarán comandos y soluciones útiles.
Índice
Descripción del problema
La principal dificultad al trabajar con VPN L2TP sobre IPSEC en FortiGate es que la información de los usuarios conectados no aparece de manera directa en el panel de control de IPSEC. Esto puede dificultar la identificación y gestión de las conexiones activas y sus respectivas configuraciones.
Alcance
Este artículo es aplicable específicamente a dispositivos FortiGate que utilizan VPN L2TP sobre IPSEC.
Diagnóstico paso a paso
Para verificar las conexiones de usuarios de L2TP, sigue estos pasos:
- Accede al panel de control de IPSEC en FortiGate.
- Observa que, incluso al agregar una columna XAuth, los usuarios conectados no se mostrarán en esta página.
- Confirma las conexiones activas revisando los registros de eventos de VPN en FortiGate.
Solución recomendada
Para visualizar los usuarios conectados a la VPN L2TP, es recomendable utilizar las siguientes opciones:
- Revisar los registros de eventos de VPN: Los usuarios conectados a la VPN L2TP pueden ser confirmados en los registros de eventos, lo que te permite observar la actividad.
- Agregar un nuevo widget en el panel de control: Inserta un widget de FortiView VPN en el panel de control para monitorear todos los usuarios de VPN, incluidas las conexiones L2TP.

El panel de FortiView VPN incluirá todos los usuarios de VPN conectados, lo cual facilita el seguimiento y la supervisión de las conexiones L2TP:

Recuerda que los usuarios L2TP también aparecerán en el panel de FortiView bajo la siguiente imagen:

Comandos CLI utilizados
A continuación, se presentan algunos comandos CLI que pueden ser útiles para gestionar la VPN L2TP sobre IPSEC:
get vpn ipsec tunnel listEste comando proporciona una lista de túneles de VPN IPSEC activos, permitiéndote verificar el estado de las conexiones L2TP.
Buenas prácticas y recomendaciones
Al administrar conexiones VPN L2TP sobre IPSEC, considera las siguientes buenas prácticas:
- Revisión periódica de los registros de eventos para identificar actividades inusuales.
- Monitoreo regular del panel de FortiView VPN para tener un control actualizado sobre los usuarios conectados.
- Configuración de alertas para notificar sobre conexiones no autorizadas o fallidas.
Notas adicionales
Es esencial familiarizarse con las diferentes características de FortiGate y su funcionamiento para maximizar la seguridad y eficiencia de la red. La gestión adecuada de la VPN L2TP sobre IPSEC es fundamental para garantizar conexiones seguras y confiables.
¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!