Suite unificada reorganizada: operaciones, análisis, edición masiva y herramientas. Flujo recomendado: cargar backup, analizar, validar salida y copiar CLI.
1. Pegar backup o configuración
Arrastra aquí el backup o selecciónalo desde el archivo
La suite procesa config firewall policy, config router static, config vpn ipsec phase1-interface y config vpn ipsec phase2-interface.
1. Backup únicoPega o arrastra el backup y reutilízalo en los módulos principales.
2. Analiza antesPrimero lista policies/objetos; luego genera CLI.
3. Valida salidaRevisa IDs, campos y nombres antes de pegar en FortiGate.
4. Cambios segurosPara borrados, usa disable primero siempre que puedas.
Manual rápido + Comparador de texto
Flujo recomendado
Carga el backup completo del FortiGate.
Elige el módulo: migración, clonado, limpieza o editor masivo.
Genera el listado o resumen.
Revisa la salida CLI antes de aplicarla.
Copia y pega en ventana de mantenimiento si afecta a muchas policies.
Editor masivo
Busca por IDs o por uso de objetos/campos.
En Nombre de policy puedes usar comodines tipo *ssl*.
Para renombrar, puedes reemplazar todo el nombre o solo una parte, por ejemplo ssl por VPN-IPSEC.
Usa “añadir IDs” para acumular resultados sin perder selección.
Limpieza
Usa filtros por estado, action, interfaces y bytes.
Los KPIs sirven como filtros rápidos.
Antes de borrar, genera CLI de disable y valida unos días.
Precauciones
No pegues CLI sin revisar IDs y nombres.
Guarda backup antes de cambios masivos.
Si FortiManager gestiona el equipo, revisa policy packages antes de cambios directos.
Comparador inteligente de backups FortiGate
Usa el backup global como A y carga un segundo backup como B. Analiza la jerarquía config / edit / set y muestra solo diferencias, agrupadas por ruta de configuración. Todo se procesa localmente en el navegador.
Backup A · Global
Sin leer todavía.
Backup B · Comparación
Selecciona el segundo backup.
0Diferencias
0Modificadas
0Añadidas
0Eliminadas
Carga el backup global y un segundo fichero. La tabla permanecerá vacía mientras los humanos no cambien nada, una situación estadísticamente improbable.
Estado
Ruta
Campo
Backup A
Backup B
— Sin comparación —
Comparador de texto
Compara listas, líneas CLI, objetos o IPs. Puedes añadir más textos y sacar diferencias por sentido, comunes y fusión de diferencias.
Con 3 o más textos, “Único en Texto X” significa: líneas que solo existen en ese texto y no aparecen en ninguno de los demás.
Texto A
0 líneas útiles
Texto B
0 líneas útiles
Único en Texto A
— Sin resultados —
Único en Texto B
— Sin resultados —
Comunes en todos los textos
— Sin resultados —
Fusión de diferencias
— Sin resultados —
Diferencias por cada texto
— Sin resultados —
Comparaciones por parejas
— Sin resultados —
2. Migrar interfaz
Pega el backup, indica la interfaz origen y destino, y pulsa "Analizar y generar".
2. Clonar o borrar por interfaz
Recupera policies concretas desde el backup pegando sus IDs separados por comas.
La salida de Recuperar policies genera el bloque CLI listo para copiar y pegar en el firewall y restaurarlas desde el backup.
Pega el backup, indica la interfaz y pulsa "Actualizar y generar".
2. Clonar VPN
Nueva VPN desde una existente
Selecciona la Phase1 original arriba y genera una VPN nueva conservando sus parámetros. El nombre nuevo se aplica a la Phase1 y las Phase2 se renombran como NuevoNombre_1, NuevoNombre_2, etc. El peer remoto indicado abajo se aplica al selector remoto de Phase2 (dst-subnet), es decir, la IP/red local del otro extremo que quieres alcanzar.
Pega el backup, indica el nombre exacto de la VPN fase 1 y pulsa "Analizar y generar".
2. Generador SD-WAN / BGP Hotel
Módulo integrado desde el último generador corregido: carga HUB, hotel plantilla y nuevo hotel; calcula secuencia/router-id, clona Phase1 limpia, crea prefix-list antes de BGP y detecta LAN real evitando resúmenes como 10.0.0.0/8.
Arquitectura Paso 10:SD-WAN Hotel queda como módulo nativo definitivo. Rollback iframe eliminado tras validación.
Generador SD-WAN/BGP Hotel - Phase1 exacta desde plantilla
Esta versión no reconstruye las Phase1 a mano: copia los bloques reales del backup plantilla y solo cambia los campos seleccionados.
1) Backups
2) Nuevo hotel
3) Secuencia overlay/BGP
Se usa el mismo sufijo para 10.8.0.X, 10.8.22.X, 10.8.4.X y 10.8.24.X. Si el HUB solo tiene neighbor-range dinámico, el backup no siempre contiene todos los hoteles ya conectados.
4) Generar
La Phase1 sale limpia. El CLI se ordena para evitar referencias antes de crear objetos: primero fases, después prefix-list/route-map y finalmente BGP.
Resumen y Phase1 detectadas
Pendiente de analizar.
CLI nuevo hotel
Validación HUB
Informe
Aquí aparecerá el CLI.
Aquí aparecerá la validación del HUB.
Aquí aparecerá el informe.
2. Limpieza de firewalls
Módulo de limpieza integrado de forma nativa dentro del Administrador FortiGate.
Limpieza nativa Módulo integrado de forma nativa, sin iframe ni rollback temporal.
Limpieza de Policies FortiGate
Carga el backup/config, opcionalmente contadores o CSV/logs, y genera una revisión segura de policies con filtros, candidatos y salida CLI.
0
Policies totales
0
Enable
0
Disable
0
Accept
0
Deny
0
Bytes = 0
0
Sin uso por días
0
Candidatas
0
Red ↔ interfaz
Arrastra aquí tu CSV de contadores / logs opcionales
También puedes seguir usando el botón de carga de archivo de abajo. Acepta CSV, XLS/XLSX, TXT y LOG.
Entrada de datos
Arrastra aquí tus ficheros o selecciónalos abajo. Acepta TXT, CONF, LOG, CSV y backups de texto.
Resumen y alertas
Aún no se ha analizado nada.
Salida CLI / utilidades
Formatos que intenta entender
• Backup o config con config firewall policy ... end
• Líneas tipo edit 123 / set status disable / set name ...
• CSV/TXT con columnas raras, incluso bytes tipo 0 B, 12.3 MB o 0B
• Mapeo manual de columnas si el autodetect falla
Coherencia red ↔ interfaz
Pega aquí la salida de get router info routing-table details. Si lo dejas vacío, usará como fallback las config router static del backup cargado. El análisis compara las redes/hosts de dstaddr contra la dstintf de cada policy. Es solo auditoría: no genera cambios automáticos.
Pendiente de analizar rutas.
Policy
Nombre
Destino
dstintf policy
Ruta real
Motivo
Resultados
ID
Estado
Action
Nombre
Bytes
Hits
Último uso
Días sin uso
Interfaces
Origen / Destino / Servicio
Comentario
Motivo
Resumen
Salida CLI compartida / validación
La reversión solo aparece después de generar una migración de interfaz y crea la CLI inversa para deshacer ese cambio.
Validación local: aplica a la salida CLI compartida. Migrar, Clonar, VPN, Limpieza, Editor masivo y FortiBuilder envían aquí su salida automáticamente mediante eventos, sin polling periódico.
FortiManager · Policy Package Diff
Pega o carga el texto copiado desde Policy Package Diff. El analizador separa Added, Changed y Deleted, y agrupa automáticamente pares Added + Deleted con el mismo nombre como RECREATED.
Pega el Policy Package Diff o carga un TXT y pulsa Analizar diff.
El texto copiado de FMG omite celdas vacías. El parser identifica con seguridad estado, posición, IDs, nombre, interfaces y UUID; Source/Destination/Schedule/Service se reconstruyen cuando el patrón lo permite. El texto no interpretado se conserva en Detalle/raw.
0Entradas raw
0Added
0Changed
0Deleted
0Recreated detectadas
Sin análisis todavía.
Estado
#
Policy ID
Nombre
From
To
Source
Destination
Schedule
Service
Detalle / raw
2. Editor masivo de policies
Módulo integrado para localizar policies por ID, editar campos en masa y generar CLI lista para copiar y pegar en el FortiGate.
Subnet calculator
Herramienta local para ver informacion de subnets, resumir redes IPv4 y dividir redes en subnets mas pequenas. Acepta formato CIDR (10.0.0.0/24) y tambien IP + mascara (10.0.0.0 255.255.255.0). Usa una red por linea.
Para Subnet info, pega una IP/red como 192.168.0.1/24. Para subnetear, selecciona Subnet networks e indica el nuevo prefijo.
Proteccion: la division de subnets se limita a 4096 resultados para evitar bloquear el navegador.
FortiBuilder local - objetos y policies
Version ligera sin servidor, autenticacion ni base de datos. Guarda objetos en el navegador local de este PC y genera CLI completa con objetos dependientes antes de la policy.
Objetos
Host sin prefijo se interpreta como /32. Tambien admite subnets y FQDN. Puedes usar lineas tipo nombre + IP/FQDN, por ejemplo: melazusrvintf01 10.37.32.8 o web-publica www.ejemplo.com. El campo Valor sigue admitiendo varios hosts/FQDN separados por coma.
Objetos guardados
CLI de objetos guardados
Selecciona objetos desde "Objetos guardados" y genera una salida CLI separada para pegar directamente en FortiGate. Esta salida es independiente de la de policies.
Selecciona objetos guardados y usa estos botones para generar una salida CLI separada de la de policies.
Salida CLI de objetos guardados
Policy builder
Crea objetos, selecciona source/destination y genera la CLI completa en esta seccion.