martes, 6 de octubre de 2026

FortiGate cambia SSL VPN: qué revisar antes de actualizar FortiOS 7.6.3

Actualizar un firewall sin revisar los cambios de funcionalidades puede provocar una interrupción innecesaria.

Uno de los cambios más importantes de Fortinet afecta directamente al acceso remoto.

A partir de FortiOS 7.6.3, SSL VPN tunnel mode deja de estar disponible.

Esto resulta especialmente relevante para empresas que utilizan FortiClient para que empleados, administradores o proveedores accedan a recursos internos.

La migración recomendada se orienta hacia IPsec VPN.

Pero no basta con actualizar FortiOS y esperar que la configuración existente se transforme automáticamente.

Antes debemos conocer qué tenemos actualmente.

Usuarios

¿Cuántas personas se conectan?

Autenticación

¿Utilizamos Active Directory, RADIUS, SAML o usuarios locales?

MFA

¿Existe segundo factor?

Split Tunnel

¿Solamente enviamos redes corporativas por la VPN?

Full Tunnel

¿Todo el tráfico pasa por el corporativo?

Aplicaciones

¿ERP, RDP, archivos, DNS, bases de datos?

Después podemos construir la nueva VPN IPsec.

Una capacidad especialmente interesante es IPsec sobre TCP.

Esto permite trabajar incluso en determinados entornos donde UDP tradicional puede estar bloqueado.

Fortinet contempla incluso TCP 443 para estos escenarios.

La estrategia que recomendamos es:

1. Inventariar

2. Configurar IPsec

3. Crear un grupo piloto

4. Probar desde diferentes redes

5. Migrar usuarios

6. Validar aplicaciones

7. Actualizar FortiOS

También es una buena oportunidad para preguntarse si todos los usuarios realmente necesitan una VPN completa.

Algunos pueden requerir solamente determinadas aplicaciones.

En esos casos tecnologías como ZTNA pueden formar parte de la estrategia.

La guía técnica completa está disponible en:

https://sistro.net/fortigate-ssl-vpn-ipsec-fortios-7-6-3


 

No hay comentarios.:

Publicar un comentario