Ir al contenido

Supervisión del estado de las VPN Dialup (ADVPN) mediante SNMP en FortiOS

Limitación de la supervisión del estado de las VPN Dialup (ADVPN)

Sección titulada «Limitación de la supervisión del estado de las VPN Dialup (ADVPN)»

ADVPN es una arquitectura Dialup/Dynamic: El ADVPN utiliza túneles padre del tipo Dialup (en Hubs y Spokes) y crea atajos dinámicos (shortcuts) bajo demanda entre los Spokes. Para FortiOS, las conexiones que negocian Fase 1 y Fase 2 de forma dinámica no se clasifican como “túneles estáticos”, y por eso se omiten de la fgVpnTunTable.

Los atajos ADVPN se crean y cierran dinámicamente en función del flujo de tráfico y de los temporizadores de inactividad (idle-timeout / holddown timer). Como las SAs (Asociaciones de Seguridad) de Fase 1 y Fase 2 de esos atajos son temporales, Fortinet no las mapea en la estructura de MIB estática para evitar la contaminación de índices SNMP y las inconsistencias en el sondeo.

Por esa razón, no es posible monitorizar el estado operativo tradicional (Up/Down) de estas VPN mediante SNMP, ya que Fortinet no proporciona una OID de estado de conexión para túneles dinámicos. A continuación se muestra la MIB de la tabla Dialup con la información que proporciona.

fgVpn2Tables1.3.6.1.4.1.12356.101.12.4
fgVpn2DialupTable1.3.6.1.4.1.12356.101.12.4.1Información de pares de VPN Dial-up
fgVpn2DialupEntry1.3.6.1.4.1.12356.101.12.4.1.1Información del par (peer) de VPN Dial-up
fgVpn2DialupIndex1.3.6.1.4.1.12356.101.12.4.1.1.1Un valor de índice que identifica de manera única a un par VPN dial-up dentro de la fgVpn2DialupTable
fgVpn2DialupGatewayType1.3.6.1.4.1.12356.101.12.4.1.1.2Tipo de dirección del gateway remoto del túnel
fgVpn2DialupGateway1.3.6.1.4.1.12356.101.12.4.1.1.3Dirección del gateway remoto del túnel
fgVpn2DialupLifetime1.3.6.1.4.1.12356.101.12.4.1.1.4Tiempo de vida (segundos) del túnel
fgVpn2DialupTimeout1.3.6.1.4.1.12356.101.12.4.1.1.5Tiempo antes del siguiente intercambio de claves (segundos) del túnel
fgVpn2DialupSrcBeginType1.3.6.1.4.1.12356.101.12.4.1.1.6Tipo de IP inicial del rango de direcciones remotas del túnel
fgVpn2DialupSrcBegin1.3.6.1.4.1.12356.101.12.4.1.1.7Inicio del rango de direcciones remotas del túnel
fgVpn2DialupSrcEndType1.3.6.1.4.1.12356.101.12.4.1.1.8Tipo de IP final del rango de direcciones remotas del túnel
fgVpn2DialupSrcEnd1.3.6.1.4.1.12356.101.12.4.1.1.9Final del rango de direcciones remotas del túnel
fgVpn2DialupDstBeginType1.3.6.1.4.1.12356.101.12.4.1.1.10Tipo de IP inicial del rango de direcciones locales del túnel
fgVpn2DialupDstBegin1.3.6.1.4.1.12356.101.12.4.1.1.11Inicio del rango de direcciones locales del túnel
fgVpn2DialupDstEndType1.3.6.1.4.1.12356.101.12.4.1.1.12Tipo de IP final del rango de direcciones locales del túnel
fgVpn2DialupDstEnd1.3.6.1.4.1.12356.101.12.4.1.1.13Final del rango de direcciones locales del túnel
fgVpn2DialupInOctets1.3.6.1.4.1.12356.101.12.4.1.1.14Número de bytes recibidos en el túnel desde su instanciación.
fgVpn2DialupOutOctets1.3.6.1.4.1.12356.101.12.4.1.1.15Número de bytes enviados en el túnel desde su instanciación.
fgVpn2DialupPhase1Name1.3.6.1.4.1.12356.101.12.4.1.1.16Nombre descriptivo de la configuración de la fase 1 del túnel
fgVpn2DialupVdom1.3.6.1.4.1.12356.101.12.4.1.1.17Dominio virtual al que pertenece el túnel. Este índice corresponde al utilizado por fgVdTable.