Si administras redes que dependen de conexiones a internet con direcciones IP
dinámicas, es probable que te hayas topado con un problema recurrente: las caídas en
el acceso remoto o en los túneles VPN cada vez que el proveedor de servicios (ISP)
renueva la IP pública.
La solución más eficiente para mantener la continuidad del servicio sin pagar por
una IP estática es implementar DDNS (Dynamic Domain Name System). A
continuación, revisaremos cómo configurar y verificar esta función en nuestro
dispositivo FortiGate, asegurando que tus servicios estén siempre localizables.
La configuración a través del entorno web FortiOS es bastante intuitiva.
Fortinet ofrece su propio servicio gratuito de DDNS
(fortiddns.com), lo que facilita enormemente el proceso:
Para un despliegue más rápido o si prefieres la gestión desde la terminal, puedes configurar el DDNS directamente mediante la CLI. Esta es la sintaxis necesaria para configurar el servicio de FortiGuard en la interfaz:
Paso 1: Ingresa en la terminal, ya sea desde consola física o en la terminal web que proporciona la interfaz gráfica del FortiGate. Ingresa los siguientes comandos:
Explicación de parámetros:
set ddns-server FortiGuardDDNS: Definimos cuál será el servidor
o proveedor que recibirá la actualización de la IP. Si estuviéramos usando
un servicio de terceros aquí colocaríamos opciones como
dyndns.org (lo cual requeriría comandos adicionales para el
usuario y contraseña).
set ddns-domain "miempresa.fortiddns.com": Se establece el FQDN
(Fully Qualified Domain Name) exacto que deseas registrar y mantener
actualizado. Este es el dominio que tus usuarios de VPN o túneles IPsec
utilizarán para conectarse a tu red.set monitor-interface "wan1": Esta es quizás la instrucción más
crítica. Le indica al FortiGate que debe “escuchar” o monitorear
exclusivamente la interfaz wan1 para detectar cambios en la IP
pública.ddns-server y proporcionar
las credenciales de autenticación correspondientes mediante
set ddns-username y set ddns-password.
Una vez aplicado el cambio es crucial validar que el firewall se esté comunicando correctamente con el servidor DDNS y que la resolución de nombres esté apuntando a tu IP actual.
Para revisar el estado de la conexión DDNS ejecuta el siguiente comando en la terminal:
El resultado (output) deberá mostrarte información similar confirmando que la actualización fue exitosa y la fecha/hora de la última sincronización.
ping tikendo.fortiddns.com) para confirmar que los servidores
DNS globales ya propagaron tu IP actual.
Configurar DDNS es un paso fundamental para asegurar la resiliencia en
infraestructuras con IP dinámica. Ya sea para administrar tus equipos de forma
remota, mantener VPNs Site to Site activas o publicar servicios específicos, esta
configuración en FortiGate te tomará menos de 5 minutos.
Si tienes alguna duda técnica o necesitas asesoría profesional para tu
infraestructura Fortinet, no dudes en visitarnos en tikendo.com.mx. ¡Estamos para ayudarte!
En este video tutorial te guiamos paso a paso para configurar y verificar correctamente el servicio de DDNS (Dynamic Domain Name System) en tu firewall FortiGate.
Mantén el acceso remoto y los túneles VPN siempre activos incluso si tu proveedor de internet renueva constantemente la IP pública.