Configuración de Fabric Connector FortiManager Cloud en FortiGate

La configuración de Fabric Connector para FortiManager Cloud en dispositivos FortiGate permite integrar y administrar centralizadamente los equipos de red a través del servicio de gestión en la nube de Fortinet. A través de esta funcionalidad, se facilita la administración, sincronización y orquestación de políticas y dispositivos, resolviendo el problema de tener que gestionar múltiples FortiGates de forma manual y aislada en cada sitio.

Campos principales

  • Status: Indica si la conexión con FortiManager Cloud está habilitada o deshabilitada. Activarlo permite que el FortiGate se comunique con FortiManager Cloud para recibir configuraciones y enviar estadísticas. Desactivarlo corta esta comunicación.
  • Type: Define el tipo de FortiManager que se integrará. Es posible seleccionar On-Premise para instancias locales, FortiManager Cloud para la gestión en la nube y FortiGate Cloud para otro tipo de servicios en la nube. En este caso, el tipo seleccionado es FortiManager Cloud, el cual gestiona dispositivos a través del portal en línea de Fortinet.
  • Mode: Selecciona entre Normal o Backup. En modo Normal, el FortiGate actúa como un nodo activo de administración sincronizada; en modo Backup, sólo toma el control cuando el nodo primario falla, evitando conflictos en la gestión.

Compatibilidad de versiones y modelos

La funcionalidad de Fabric Connector para FortiManager Cloud está disponible en las versiones más recientes de FortiOS, generalmente desde FortiOS 7.4.x,7.6.x en adelante, con mejoras y cambios en la interfaz de gestión en versiones 7.x. Esto se debe a que la integración con servicios en la nube ha sido un foco de actualización en las últimas generaciones del sistema operativo.

En cuanto a modelos, esta configuración es compatible con una amplia variedad de FortiGate que soportan acceso a Internet y conexiones seguras TLS hacia servicios de nube. Modelos de gama media y alta especialmente se benefician, ya que suelen estar desplegados en entornos empresariales que requieren administración centralizada y escalabilidad.

Por otro lado, algunos modelos de gama baja o muy antiguos pueden no soportar esta integración o presentar limitaciones en cuanto a los protocolos de encriptación usados para la conexión de la nube. Además, la interfaz gráfica de configuración puede variar ligeramente entre versiones, por lo que algunos nombres de campos o modos pueden haber evolucionado.

Escenarios de uso y recomendaciones

Una empresa que maneja múltiples sucursales con FortiGate puede utilizar esta configuración para centralizar la administración sin tener que ingresar directamente a cada dispositivo. Esto facilita la aplicación de políticas de seguridad, actualizaciones y la revisión de eventos desde una única consola virtual.

En caso de configurar incorrectamente el modo, por ejemplo dejando un equipo en modo Backup sin un nodo primario activo, la administración quedaría inoperativa hasta corregir esta situación. También es fundamental validar el estado Enabled para asegurar que el conector esté activo y sincronizando correctamente.

Fortinet recomienda mantener siempre la versión de firmware actualizada y asegurar una conexión estable y segura con FortiManager Cloud. Asimismo, definir roles y permisos adecuados en FortiManager para evitar modificaciones no deseadas y monitorear logs para detectar problemas en la sincronización.

Comandos de CLI útiles para diagnóstico

  • diagnose debug application fmp -1: Para activar la depuración del agente FortiManager Protocol y observar la comunicación entre FortiGate y FortiManager Cloud.
  • get system status: Verificar el estado general del FortiGate y versión para confirmar compatibilidad.
  • show full-configuration system central-management: Para revisar la configuración actual del conector y modo de operación.
  • execute ping : Comprobar la conectividad IP hacia FortiManager Cloud si está permitido el ping.
  • diagnose debug enable y diagnose debug reset: Activar y desactivar debugging para la solución de problemas en el enlace con FortiManager.

Buenas prácticas de configuración

  • Activar siempre la conexión con FortiManager Cloud (Status Enabled) para asegurar sincronización continua.
  • Configurar el Mode correctamente según el esquema de administración central; evitar conflictos entre nodos activos y de respaldo.
  • Mantener actualizadas las versiones de FortiOS para aprovechar las mejoras de seguridad y estabilidad en la integración cloud.
  • Revisar y controlar las políticas de acceso y administración desde FortiManager para limitar errores y accesos no autorizados.
  • Monitorear periódicamente los logs y el estado de sincronización para anticipar fallos de comunicación.
  • Documentar cualquier cambio en la configuración para mantener trazabilidad y facilitar auditorías posteriores.