¿Problemas de acceso remoto? Cómo configurar y verificar DDNS en FortiGate

¿Problemas de acceso remoto? Cómo configurar y verificar DDNS en FortiGate

Si administras redes que dependen de conexiones a internet con direcciones Ip dinámicas, es probable que te hayas topado con un problema recurrente: las caídas en el acceso remoto o en los tunes VPN cada vez que el proveedor de servicios (ISP) renueva la IP publica.

La solución mas eficiente para mantener la continuidad del servicio sin pagar por una IP estática es implementar DDNS (Dynamic Domain Name System). A continuación, revisaremos como configurar y verificar esta función en nuestro dispositivo FortiGate, asegurando que tus servicios estén siempre localizables.

¿Cómo configurar y verificar DDNS en FortiGate?

1.Configuración de DNNS mediante la interfaz grafica (GUI)

La configuración a través del entorno web FortiOS es bastante intuitiva Fortinet ofrece su propio servicio gratuito de DNNS (fortiddns.com) lo que facilita el proceso:

Paso 1:

Ingresa al apartado Network - DNS

Pantalla de configuración de DNS en FortiGate

Paso 2:

Dirígete a la sección "Dynamic DNS" en la parte inferior de la página. Aquí podrás configurar un nuevo registro DDNS. Haz clic en "Create New" para iniciar el proceso.

Pantalla de configuración de Dynamic DNS en FortiGate

Paso 3:

Ingresa los datos que te solicitan en el siguiente recuadro y haz clic en "OK" para guardar la configuración. Asegúrate de seleccionar el servicio DDNS que deseas utilizar y de ingresar un nombre de host único.

Menú de usuario en la GUI de FortiGate resaltando la opción Configuration

2.Configuración de DDNS mediante línea de comandos (CLI)

Para un despliegue más rápido o si prefieres la gestión desde la terminal puedes configurar el DNNS directamente mediante la CLI. Esta es la sintaxis necesaria para configurar el servicio de FortiGuard en la interfaz de tu FortiGate:

Paso 1: Ingresar a la CLI

Ingresa en la terminal, ya sea desde consola o en la terminal que nos proporciona la interfaz grafica del FortiGate, e ingresa los siguientes comandos:

- config system ddns

- edit 3

- set ddns-server FortiGuardDDNS

- set ddns-domain "example.fortiddns.com"

- set monitor-interface "wan"

- next

- end

En Donde:
• set ddns-server FortiGuardDDNS: Definimos cual será el servidor o proveedor que recibirá la actualización de la IP. Si estuviéramos usando un servicio de terceros aquí colocaríamos opciones como dyndns.org (lo cual requeriría comandos adicionales para el usuario y contraseña.
• set ddns-domain "example.fortiddns.com": Se establece el FQDN (Fully Qualified Domain Name) exacto que desea registrar y mantener actualizado. Este es el dominio que tus usuarios de VPN o túneles Ipsec utilizaran para conectarse a tu red.
• set monitor-interface "wan": Esta es quizás la instrucción mas critica. Le indica al FortiGate que debe “escuchar” o monitorear exclusivamente la interfaz wan.

Nota: si utilizas un proveedor externo como DynDNS o No-IP, deberás modificar el parámetro dnns-server y proporcionar las credenciales de autenticación correspondientes (set dnns-username y set dnns-pasword)

Tikendo

Para crear tu primera revisión, selecciona Save Changes.

Menú de Revisions en FortiGate con las opciones Delete, Details, Diff, Revert y Save Changes

Se abrirá un cuadro donde puedes añadir un comentario descriptivo. Usa este campo para identificar claramente qué cambios incluye esta revisión (por ejemplo: "Antes de agregar nuevas políticas de acceso"). Haz clic en OK para guardar.

Cuadro de diálogo para agregar un comentario a la revisión en FortiGate

De vuelta en la pantalla de Revisions, verás la nueva entrada con los siguientes datos:

• ID: número de identificación de la revisión.
• Username: usuario que la creó.
• Date: fecha y hora del guardado.
• Comments: el comentario que ingresaste.

Lista de revisiones guardadas en FortiGate con columnas ID, Username, Date y Comments

Paso 4: Comparar dos revisiones con la opción Diff

La función Diff es una de las más valiosas del módulo de Revisions. Te permite comparar dos instantáneas de configuración y visualizar exactamente qué cambió: reglas modificadas, objetos nuevos, direcciones IP eliminadas, entre otros.

Para activarla necesitas tener al menos dos revisiones guardadas. En este ejemplo, se eliminaron algunas direcciones IP y se agregó una nueva antes de guardar una segunda revisión.

FortiGate con cambios de configuración realizados antes de guardar una segunda revisión

Guarda los cambios como una nueva revisión.

Guardado de la segunda revisión en FortiGate tras modificar la configuración

Ahora aparecen dos revisiones en el historial.

Historial de revisiones en FortiGate mostrando dos entradas guardadas

Selecciona ambas revisiones y el botón Diff se habilitará automáticamente. Haz clic en él para ver las diferencias.

Vista Diff en FortiGate comparando dos revisiones de configuración con cambios en rojo y verde

La lectura del resultado es sencilla gracias al código de colores:

• Rojo: configuración que existía en la revisión anterior y fue eliminada o modificada.
• Verde: configuración nueva añadida en la revisión más reciente.

Conclusión: auditar FortiGate es parte del mantenimiento preventivo

Guardar revisiones periódicas en FortiGate no es una tarea opcional; es parte del mantenimiento preventivo de cualquier infraestructura de red seria. Con la función Revisions de FortiOS puedes documentar cada cambio, detectar desviaciones en la configuración y recuperar un estado anterior en segundos si algo sale mal.

Un firewall bien documentado no solo es más fácil de administrar: responde mejor ante auditorías, incidentes y cambios de equipo. Si tienes dudas técnicas o necesitas apoyo profesional para optimizar tu FortiGate, visítanos en tikendo.com.mx.

Logo Tikendo

Video tutorial: cómo crear, comparar y revertir revisiones en FortiGate

Demostración en tiempo real con FortiOS 7.4 — aprende a usar Revisions, Diff y Revert

Este video complementa la guía escrita con una demostración en tiempo real. Verás cómo navegar al módulo Revisions, guardar una instantánea de la configuración, comparar versiones con Diff y restaurar un estado anterior con Revert, todo en FortiOS 7.4.

Compatible con FortiOS 7.4 y 7.6. Ideal para administradores que quieren implementar un proceso de auditoría continua en su infraestructura Fortinet.

Tutorial práctico FortiOS 7.4 / 7.6 Revisions & Diff Solución verificada
Ver en YouTube

Consulta cualquiera de los servicios que ofrecemos y contactanos por nuestras redes sociales, llamada telefonica o a traves de nuestro correo electronico.

© 2026 Tikendo SA de CV - Soluciones de TI.