Cómo solucionar problemas de ISDB tras una actualización de Fortinet

En este artículo, abordaremos un problema técnico común que puede surgir con dispositivos FortiGate tras una actualización del sistema operativo. Específicamente, se trata de posibles errores en la base de datos ISDB que pueden llevar a situaciones en las que la base de datos esté vacía. Comprender este problema es crucial, ya que una falla en la base de datos de servicio de Internet (ISDB) puede afectar la capacidad de su dispositivo para gestionar el tráfico correctamente. A lo largo de este artículo, proporcionaremos un diagnóstico paso a paso y la solución recomendada para resolver este inconveniente.

Descripción del problema

El problema que se presenta es la incapacidad del dispositivo para cargar correctamente la base de datos de servicios de Internet (ISDB) después de una actualización del sistema operativo. Esto puede deberse a un error de configuración o a limitaciones de hardware, especialmente en dispositivos más pequeños que no pueden manejar la carga de la base de datos adecuadamente.

Alcance

Este artículo es aplicable a las versiones de FortiGate 7.0, 7.2 y 7.4. Los problemas discutidos afectan a la disponibilidad y funcionamiento de la base de datos ISDB, esencial para la gestión del tráfico de red.

Diagnóstico paso a paso

Para diagnosticar el problema, utilice el siguiente comando:

diagnose deb config-error-log read

Este comando proporcionará información sobre errores presentes en el registro de configuración. Puede mostrar resultados como:

ffdb_map_flash_read: ret=-2, Error: open map tmp file error

init_do_ffdb_map: ret=-6, Error: shared memory error

Estos errores apuntan a problemiás en la instalación de la base de datos debido a limitaciones de memoria. Es fundamental asegurarse de que el dispositivo pueda soportar la base de datos que está intentando cargar.

Artículos relacionados  Restablecer una contraseña de administrador perdida en una unidad fortigate (recuperación de contraseña)

Solución recomendada

Para resolver este problema, siga los siguientes pasos para limpiar el servicio de Internet actual usando los comandos a continuación:

diag internet-service clear /data2/ffdb_app

diag internet-service clear /data2/ffdb_map

diag internet-service clear /data2/ffdb_map_res

Estos comandos limpiarán la base de datos ISDB. Después de realizar esto, ejecute el siguiente comando para actualizar:

execute update-now

Para verificar si la ISDB está instalada correctamente, use:

diagnose autoupdate versions

Comandos CLI utilizados

Los comandos utilizados en este proceso son esenciales para diagnosticar y solucionar problemas de la ISDB:

  • diagnose deb config-error-log read: Permite leer los registros de errores de instalación.
  • diag internet-service clear [ruta]: Limpia la base de datos ISDB en las rutas especificadas.
  • execute update-now: Ejecuta una actualización inmediata de la base de datos ISDB.
  • diagnose autoupdate versions: Verifica la versión y estado de la ISDB instalada.

Buenas prácticas y recomendaciones

Es aconsejable realizar copias de seguridad del sistema antes de realizar cambios en la configuración de la base de datos. También se recomienda revisar regularmente los registros de errores y mantener el firmware actualizado para evitar problemas similares en el futuro.

Notas adicionales

Si luego de realizar los pasos anteriores el inconveniente persiste, considere realizar una actualización manual de la ISDB. En caso de que ninguna de las soluciones anteriores funcione, se sugiere realizar una instalación limpia del dispositivo, formateando el disco y comenzando desde cero, asegurándose de contar con una copia de seguridad previa.

Para asistencia adicional, considere abrir un ticket con el soporte TAC y facilite la información del siguiente diagnóstico:

get system status

diagnose autoupdate versions

Artículos relacionados  Cómo solucionar el problema de escaneo en el filtro de URL de Webfilter de Fortinet usando la opción Exentar

diag debug application update -1

diag debug console timestamp

diag debug enable

exec update-now

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *