Backup FortiGate por CLI cuando la GUI no carga

Backup FortiGate por CLI: cómo respaldar la configuración cuando la GUI no carga

Si la interfaz web de tu FortiGate dejó de responder tras un corte de luz, una actualización de firmware incompleta o una sobrecarga de recursos (conserve mode), no necesitas pánico ni formatear el equipo. El puerto de consola y un solo comando CLI son todo lo que necesitas para generar un backup completo de la configuración y guardarlo en una USB.

En esta guía te explicamos el procedimiento paso a paso, aplicable a FortiOS 7.4 y 7.6, para que puedas recuperar o respaldar tu FortiGate incluso cuando HTTP, HTTPS y SSH están completamente inaccesibles.

Administrar FortiGate por consola física cuando la GUI no responde

Requisitos previos

Antes de empezar, ten a mano los siguientes elementos:

  • Cable de consola RJ-45 a USB (incluido en la caja del FortiGate o disponible por separado)
  • Emulador de terminal: PuTTY, MobaXterm o cualquier cliente Serial
  • USB formateada en FAT32: es el único sistema de archivos compatible con FortiOS

FortiOS solo reconoce memorias USB en formato FAT32. Cualquier otro sistema de archivos (NTFS, exFAT) hará que el equipo ignore la unidad y el backup fallará silenciosamente.

Tikendo

Cómo hacer el backup de FortiGate por CLI: paso a paso

Conecta la USB formateada en FAT32 al puerto USB del FortiGate antes de iniciar el proceso. FortiOS detecta la unidad al arranque y también en caliente, pero tenerla conectada desde el principio evita errores de montaje.

Pantalla de error de conexión a la GUI web del FortiGate

Paso 1 — Conectar el cable de consola e identificar el puerto COM

Inserta el cable de consola entre el puerto CONSOLE del FortiGate y un puerto USB libre de tu PC. Abre el Administrador de dispositivos de Windows y, en la sección Puertos (COM y LPT), anota el número de puerto asignado (por ejemplo, COM4).

Administrador de dispositivos de Windows mostrando el puerto COM del cable de consola

Abre PuTTY, selecciona el tipo de conexión Serial, escribe el puerto identificado en el campo Serial line (COM4 en el ejemplo) y haz clic en Open. La velocidad de transmisión predeterminada para FortiGate es 9600 baudios; no es necesario cambiarla.

Configuración de PuTTY en modo Serial para conectarse al FortiGate por consola

Paso 2 — Iniciar sesión en la CLI de FortiOS

Al establecer la conexión Serial, la terminal mostrará el prompt de login de FortiOS. Introduce tus credenciales de administrador. Si es la primera vez que accedes por consola, las credenciales por defecto son admin sin contraseña, aunque en equipos en producción ya deberían estar personalizadas.

Pantalla de login de FortiOS en la CLI accedida por cable de consola

Paso 3 — Ejecutar el comando de backup a USB

Una vez dentro de la CLI, no es necesario navegar a ningún menú. Ejecuta directamente:

execute backup config usb <nombre-del-archivo>

Sustituye <nombre-del-archivo> por un nombre descriptivo, por ejemplo fg-backup-2025-04-27.conf. Si necesitas proteger el archivo de respaldo con contraseña (recomendado en entornos de producción), el comando acepta un parámetro adicional:

execute backup config usb fg-backup.conf MiContraseñaSegura

Ejecución del comando execute backup config usb en la CLI de FortiGate

FortiOS confirmará la operación con un mensaje del tipo "Please wait..." seguido de"Backup config to USB was successful.". Si aparece un error, verifica que la USB esté en FAT32 y correctamente insertada en el puerto.

Paso 4 — Verificar el archivo de backup en la USB

Desconecta la USB del FortiGate de forma segura y conéctala a tu PC. Deberías encontrar el archivo .conf con el nombre que indicaste. Ábrelo con un editor de texto para confirmar que el contenido es legible y contiene la configuración de interfaces, políticas y rutas de tu equipo.

Archivo de backup .conf de FortiGate almacenado correctamente en la USB

¿Cuándo usar este método de backup por CLI?

El respaldo por consola serial es especialmente útil en estos escenarios:

  • GUI inaccesible por conserve mode, saturación de CPU/RAM o fallo del daemon HTTPSD
  • SSH bloqueado por una Local-In Policy mal configurada o por una pérdida de conectividad IP
  • Antes de una actualización de firmware como medida de seguridad adicional
  • Migración de hardware: exportar la configuración para restaurarla en un FortiGate de reemplazo

Conclusión: el puerto de consola, tu última línea de defensa

Cuando la GUI y el SSH fallan simultáneamente, el acceso Out-of-Band mediante el puerto de consola física es la única vía garantizada para recuperar el control del FortiGate sin interrumpir el servicio ni perder la configuración existente.

Tener un cable de consola a mano y saber configurar PuTTY en modo Serial no es un conocimiento opcional: es parte del kit básico de cualquier administrador de red Fortinet. Dominar este procedimiento permite resolver en minutos situaciones que de otra forma se convierten en horas de inactividad y costos de soporte.

¿El FortiGate sigue sin responder tras seguir esta guía?

Si el equipo no reacciona ni por consola, es posible que el problema sea más profundo: una Local-In Policy bloqueando tu IP, un conflicto de subred o, en casos menos frecuentes, un fallo en el hardware del puerto de consola. El siguiente paso recomendado es revisar las políticas locales con el comando:

show firewall local-in-policy

Si necesitas asistencia de un especialista certificado en Fortinet, el equipo de TIKENDO está disponible para apoyarte con diagnóstico remoto o en sitio. Contáctanos aquí.

Logo Tikendo

Video tutorial: backup FortiGate por CLI paso a paso

Mira cómo nuestro equipo genera un respaldo completo de la configuración en USB usando solo la CLI de FortiOS

Este video complementa la guía escrita con una demostración en tiempo real. Verás exactamente cómo conectar el cable de consola, configurar PuTTY en modo Serial y ejecutar el comando de backup para guardar la configuración del FortiGate en una USB de forma segura.

El tutorial cubre desde la identificación del puerto COM hasta la verificación del archivo.conf, y es compatible con FortiOS 7.4 y 7.6.

Tutorial práctico FortiOS 7.4 / 7.6 Backup por CLI Solución verificada
Ver en YouTube

Consulta cualquiera de los servicios que ofrecemos y contactanos por nuestras redes sociales, llamada telefonica o a traves de nuestro correo electronico.

© 2026 Tikendo SA de CV - Soluciones de TI.