
La configuración DHCP en dispositivos FortiGate es una función clave para facilitar la asignación automática de direcciones IP y otros parámetros de red a las interfaces y dispositivos finales. Esta configuración específica resuelve el problema de asignar direcciones IP dinámicas manteniendo el control y la flexibilidad en la administración de la red, evitando conflictos y simplificando la gestión de clientes conectados.
Campos principales
- Addressing mode: Define el método que se usará para asignar la dirección IP. Entre las opciones están Manual (configuración estática), DHCP (dirección IP obtenida dinámicamente) o Auto-managed by FortiPAM (gestionado automáticamente por la plataforma FortiPAM). Elegir DHCP permite que el FortiGate obtenga IPs de un servidor DHCP.
- Status: Indica si la conexión y asignación del IP está Connected (conectada) o no. Un estado con éxito muestra que la configuración y comunicación con el servidor DHCP funcionan correctamente.
- Obtained IP/Netmask: Muestra la dirección IP y la máscara de red entregadas por el servidor DHCP. Es fundamental para que el dispositivo se integre correctamente en la red y pueda comunicarse con otros nodos.
- Expiry Date: Fecha y hora en que expira la concesión DHCP. Esto determina cuándo el equipo debe renovar la dirección IP o solicitar una nueva para garantizar la continuidad de la conexión.
- Acquired DNS: Dirección del servidor DNS asignada automáticamente vía DHCP. Esto permite resolver nombres de dominio sin configuración manual.
- Retrieve default gateway from server: Alternar que permite utilizar la puerta de enlace predeterminada asignada por el servidor DHCP. Si se desactiva, la puerta de enlace debe configurarse manualmente.
- Override internal DNS: Permite reemplazar el DNS interno del FortiGate con el DNS obtenido por DHCP. Su activación ajusta la resolución DNS acorde al entorno y simplifica la administración en redes dinámicas.
Compatibilidad de versiones y modelos
La funcionalidad para configurar interfaces FortiGate con asignación DHCP está disponible desde versiones tempranas del sistema operativo FortiOS, siendo estándar en releases a partir de FortiOS 7.4.x,7.7.x hasta las últimas versiones, incluyendo FortiOS 6.0, 7.4.x,7.6.x, 7.4.x,7.6.x, 7.0 y 7.2. Aunque la interfaz de usuario puede variar levemente entre versiones, los principios de la configuración DHCP se mantienen coherentes.
Esta funcionalidad es común en la mayoría de la gama de dispositivos FortiGate, desde modelos de gama media utilizados en oficinas y sucursales, hasta equipos de gama alta y datacenters. En modelos de gama muy baja o con recursos limitados, algunas opciones avanzadas como FortiPAM podrían no estar disponibles, mientras que la asignación DHCP básica siempre está presente.
Es importante considerar que en versiones muy antiguas de FortiOS, ciertas opciones como «Override internal DNS» o la gestión automática mediante FortiPAM podrían no estar presentes o llamarse de forma distinta. Además, la consola CLI podría diferir en comandos y sintaxis, lo que requiere adaptaciones para diagnóstico y configuración avanzada.
Escenarios de uso y recomendaciones
El modo DHCP es ideal cuando se desea facilitar la integración del FortiGate en redes donde la IP debe ser dinámica, por ejemplo, en ambientes de prueba, redes de sucursales donde un servidor DHCP central administra las IPs, o cuando se conectan enlaces WAN con asignación automática.
Si se configura incorrectamente el addressing mode, por ejemplo, activando DHCP en una interfaz que requiere IP estática, se pueden perder conexiones, generar conflictos de red o problemas para enrutar tráfico correctamente. Deshabilitar la opción de obtener la puerta de enlace predeterminada del servidor puede causar la falta de rutas hacia Internet o la red principal si no se configura manualmente.
Fortinet recomienda verificar siempre el estado de conexión del interfaz tras aplicar DHCP y asegurarse que los parámetros adquiridos coincidan con la política de red. En entornos corporativos con DNS interno, es aconsejable controlar la opción de override para no afectar la resolución de nombres crítica para la seguridad y servicios internos.
Comandos de CLI útiles para diagnóstico
diagnose sys interface list: Muestra un resumen de las interfaces y sus configuraciones, incluyendo asignación DHCP.get system interface physical: Verifica el estado físico y detalles de las interfaces, útil para confirmar conectividad al servidor DHCP.execute dhcp client lease clear <interface>: Fuerza la liberación de la concesión DHCP y permite obtener una nueva.diagnose debug enablejunto condiagnose debug application dhcpcd -1: Activa la depuración para el cliente DHCP, mostrando el proceso de obtención de IP y posibles errores.show system interface: Visualiza la configuración actual del interfaz, incluyendo el modo de addressing y parámetros DHCP.
Buenas prácticas de configuración
- Verificar la disponibilidad y alcance del servidor DHCP antes de configurar la interfaz para obtener IP dinámica.
- Utilizar la opción de renovación manual solo si es necesario, para evitar interrupciones por renovaciones automáticas de DHCP.
- Confirmar que la máscara de red y puerta de enlace sean correctas para evitar problemas de red y de rutas.
- Desactivar «Override internal DNS» si se requiere que el FortiGate utilice servidores DNS internos configurados manualmente para mantener políticas de seguridad y filtrado.
- Registrar cualquier cambio en configuración para facilitar auditorías y respuestas rápidas ante problemas de conectividad.
- Probar la conectividad tras la configuración con pruebas de ping y resolución DNS para asegurar que la asignación DHCP está funcionando correctamente.
- Evitar habilitar simultáneamente opciones incompatibles de asignación automática para no generar conflictos en la conectividad.