Cómo administrar tu FortiGate por Consola Física

Sin acceso web ni SSH: cómo recuperar el control de tu FortiGate por consola física

Hay escenarios en los que el FortiGate deja de responder tanto por la interfaz gráfica como por SSH al mismo tiempo. Esto ocurre con más frecuencia de lo esperado tras una actualización de firmware o un cambio en la configuración de red, y cuando sucede, el acceso Out-of-Band a través del puerto de consola física es la única vía garantizada para recuperar el control sin reiniciar el equipo ni perder la configuración existente.

Administrar FortiGate por consola física

¿Por qué el FortiGate deja de responder por web y SSH?

Un error de timeout al intentar acceder a la IP de gestión indica que el servidor web interno del equipo —el proceso httpsd— no está respondiendo. Las tres causas más habituales son las siguientes.

Acceso administrativo desactivado: Los protocolos HTTP, HTTPS y SSH no están habilitados explícitamente en la interfaz de red correcta (LAN o WAN), por lo que el equipo bloquea cualquier intento de conexión como medida de seguridad.

Interrupción del servicio web: En versiones como FortiOS 7.4 o 7.6, un consumo elevado de memoria RAM puede saturar el equipo y obligarlo a entrar en Modo Conserve, lo que detiene el servicio web.

Conflictos de puerto: El uso del puerto estándar 443 para la administración puede colisionar con políticas de IP Virtual (VIP) o quedar bloqueado por reglas previas del firewall.

Para diagnosticar y resolver este problema sin comprometer la configuración existente, el método más seguro es el acceso Out-of-Band mediante el puerto de consola física. A continuación te explicamos el procedimiento completo paso a paso.

¿Qué necesitas antes de comenzar?

Para seguir esta guía necesitarás tres cosas: un cable de consola (USB-Serial o RJ45-Serial según el modelo de tu FortiGate), un emulador de terminal como PuTTY o Tera Term, y acceso físico al equipo.

¿Cómo acceder por consola y solucionar el problema?

Este es el escenario de partida: la GUI no responde. Al intentar acceder a la dirección 192.168.0.1 desde el navegador, aparece el temido mensaje "This site can't be reached", lo que confirma que es momento de recurrir al acceso físico.

Navegador mostrando error de conexión al FortiGate

Paso 1 — Preparar la conexión física y el emulador de terminal

Conecta el cable desde tu PC al puerto de consola del FortiGate. En Windows, abre el Administrador de dispositivos y localiza la sección "Puertos (COM y LPT)"para identificar qué puerto se asignó a tu cable USB-Serial —por ejemplo, COM4.

Administrador de dispositivos mostrando el puerto COM asignado

Abre PuTTY, selecciona el tipo de conexión Serial, introduce el puerto identificado (COM4 en este ejemplo) y asegúrate de que la velocidad esté configurada en 9600 baudios. Haz clic en Open para iniciar la sesión.

Configuración de PuTTY en modo Serial para consola FortiGate

Un FortiGate sin acceso administrativo es como un candado sin llave: solo la consola física te devuelve el control total.

Tikendo

Paso 2 — Iniciar sesión y revisar la configuración de interfaces

Al conectarse, PuTTY mostrará una pantalla negra solicitando usuario y contraseña del FortiGate. Una vez autenticado, el primer paso es revisar el estado de las interfaces con el comando config system interface seguido de show. La terminal desplegará la configuración de todos los puertos. En este caso nos enfocamos en el bloque de lan3: al revisar su configuración, confirmamos que los protocolos http, https y ssh no están habilitados, lo que explica por qué el equipo no responde por ninguna vía remota.

Salida del comando show en la CLI de FortiGate mostrando la interfaz lan3

Paso 3 — Habilitar el acceso web y SSH

Entra en el modo de edición de la interfaz con edit lan3 y ejecuta showpara confirmar la ausencia de los protocolos. A continuación, habilítalos todos en una sola línea de comando: set allowaccess http https ssh. FortiOS permite activar múltiples protocolos de forma simultánea, lo que simplifica el proceso considerablemente.

Comando set allowaccess en la CLI de FortiGate

No olvides guardar y aplicar los cambios con el comando end. Sin este paso, la configuración no se escribirá en el sistema y se perderá al reiniciar.

Confirmación de cambios con el comando end en FortiGate

Paso 4 — Verificar que el acceso fue restaurado

Antes de probar la conexión, asegúrate de que la tarjeta de red de tu PC tenga una dirección IP dentro de la misma subred que la interfaz lan3. En este ejemplo, el FortiGate está en 192.168.0.1, así que asignamos a la PC la dirección 192.168.0.5.

Configuración de IP de la PC en la misma subred del FortiGate

Prueba 1 — Interfaz web: Abre el navegador, escribe la dirección IP del FortiGate y comprueba que la página de inicio de sesión vuelve a cargar. Si lo hace, el acceso por GUI ha sido restaurado correctamente.

Pantalla de login de FortiGate cargando correctamente en el navegador

Prueba 2 — SSH: Abre PuTTY nuevamente, pero esta vez selecciona el tipo de conexión SSH en lugar de Serial. Introduce la dirección IP del FortiGate y verifica que el puerto sea el estándar (22). Si la configuración fue aplicada correctamente, la conexión ya no será rechazada.

Configuración de PuTTY en modo SSH para conectar al FortiGate

El terminal volverá a solicitar usuario y contraseña, confirmando que el acceso SSH está activo.

Terminal SSH de FortiGate solicitando credenciales

Con esto, el acceso por interfaz gráfica y por SSH ha sido recuperado por completo. Ya puedes desconectar el cable de consola y volver a administrar tu FortiGate cómodamente desde la red.

Conclusión: el puerto de consola, tu última línea de defensa


Cuando la GUI y el SSH fallan al mismo tiempo, el acceso Out-of-Band mediante el puerto de consola física es la única vía garantizada para recuperar el control del FortiGate sin interrumpir el servicio ni perder la configuración existente.

Tener un cable de consola a mano y saber configurar PuTTY en modo Serial no es un conocimiento opcional: es parte del kit básico de cualquier administrador de red. Dominar este procedimiento te permite resolver en minutos situaciones que de otra forma podrían convertirse en horas de inactividad.

¿Sigues sin poder acceder a tu FortiGate?


Si después de seguir esta guía el equipo sigue sin responder por web ni SSH, es posible que el problema sea más profundo: una Local-In Policy bloqueando tu IP, un conflicto de subred o, en casos menos frecuentes, un fallo en el hardware del puerto de consola. En ese escenario, revisar las políticas locales con show firewall local-in-policy es el siguiente paso recomendado.

¿Te ha resultado útil esta guía? Déjanos tus comentarios o compártela con otros administradores de red que necesiten recuperar el acceso físico a su FortiGate.

Icono Tikendo

Tutorial en video: solución paso a paso

Mira cómo nuestro equipo recupera el acceso al FortiGate usando la consola física y PuTTY

En este video complementamos la guía escrita con una demostración en tiempo real. Verás exactamente cómo conectar el cable de consola, configurar PuTTY en modo Serial y ejecutar los comandos necesarios para restaurar el acceso web y SSH a tu FortiGate.

Cubrimos desde la identificación del puerto COM hasta la verificación final de la conexión, aplicable a FortiOS 7.4 y 7.6. Si prefieres seguir el proceso visualmente antes de ejecutarlo en tu equipo, este recurso es para ti.

Tutorial práctico FortiOS 7.4 / 7.6 Consola física + PuTTY Solución verificada
Ver en YouTube

Consulta cualquiera de los servicios que ofrecemos y contactanos por nuestras redes sociales, llamada telefonica o a traves de nuestro correo electronico.

© 2026 Tikendo SA de CV - Soluciones de TI.