Configurar la Monitorización de Enlaces de Red del Firebox

Se aplica a: Fireboxes administrados en la nube

Para monitorizar el estado de la conectividad de la red desde un Firebox administrado en la nube, recomendamos encarecidamente que habilite la monitorización de enlaces. En los ajustes de Monitorización de Enlaces para una red, usted configura los objetivos de la monitorización de enlaces, que son hosts remotos más allá del perímetro de su red. La monitorización de enlaces no está habilitada de forma predeterminada.

Cuando la monitorización de enlaces está habilitada, el Firebox envía tráfico a un monitor de enlaces objetivo para probar la conectividad de la red.

La monitorización de enlaces es necesaria para estas funciones de SD-WAN:

  • SD-WAN para redes internas o de invitados
  • Conmutación por error de SD-WAN basada en mediciones

Los ajustes de monitorización de enlaces para redes externas son diferentes a los de las redes interna y de invitados.

Objetivos Compatibles

El Monitor de Enlace es compatible con estos tipos de objetivos:

  • Ping — Envía un ping a una dirección IP o nombre de dominio
  • TCP — Envía sondas TCP a una dirección IP o nombre de dominio y un número de puerto
  • DNS — Consulte la dirección IP de un servidor DNS para ver el nombre de dominio especificado

Recomendaciones para la Monitorización de Enlaces Externos

Cuando habilita la Monitorización de Enlaces para una red externa, los ajustes predeterminados envían un ping a la puerta de enlace de la red. Para asegurarse de que el tráfico pase a una interfaz diferente cuando se producen problemas de red, le recomendamos que:

  • Configure la monitorización de enlaces para enviar tráfico a una dirección IP más allá de la puerta de enlace predeterminada.
  • Seleccione un objetivo que tenga un registro de tiempo de actividad alto, como un servidor alojado por el proveedor de servicios de Internet.
  • Configure diferentes ajustes de monitorización de enlaces para cada red externa.

Algunos servidores DNS y equipos ISP bloquean los pings que continúan durante un período prolongado. Para evitar este problema, configure un objetivo DNS en lugar de un objetivo ping.

Para asegurarse de que el Firebox no bloquee el tráfico del objetivo del monitor de enlace, también recomendamos que agregue una Excepción de Sitios Bloqueados con la dirección IP del objetivo del monitor de enlace. Para obtener información sobre cómo agregar excepciones, consulte Agregar Excepciones en WatchGuard Cloud.

Configurar los Ajustes de Monitorización de Enlaces

Para configurar la monitorización de enlaces para una red, debe habilitar la monitorización de enlaces y luego configurar los ajustes de monitorización de enlaces. Las opciones de configuración para la monitorización de enlaces dependen del tipo de red (externa, interna o de invitados).

Para habilitar la monitorización de enlaces para una red, en WatchGuard Cloud:

  1. Seleccione Configurar > Dispositivos.
  2. Seleccione el Firebox administrado en la nube.
  3. Haga clic en Configuración del Dispositivo.
  4. Haga clic en el mosaico Redes.
    Se abre la página de Configuración de redes.
  5. Haga clic en el mosaico de la red externa que desea editar.
  6. En los ajustes de red, seleccione la pestaña Monitorización de Enlaces.

Screen shot of the Link Monitoring tab with Link Monitoring disabled

  1. Haga clic en el interruptor Habilitar la Monitorización de Enlaces.
  2. Configure los ajustes de monitorización de enlaces para su red externa, interna o de invitados.
  3. Para guardar los cambios de configuración en la nube, haga clic en Guardar.

Ver También

Acerca de los Ajustes de Red del Firebox