{"id":161463,"date":"2024-09-03T10:02:45","date_gmt":"2024-09-03T09:02:45","guid":{"rendered":"https:\/\/www.avanet.com\/kb\/sophos-firewall-sd-wan-routing-reply-packet-system-traffic\/"},"modified":"2024-09-03T10:08:02","modified_gmt":"2024-09-03T09:08:02","slug":"sophos-firewall-sd-wan-routing-reply-packet-system-traffic","status":"publish","type":"kb","link":"https:\/\/www.avanet.com\/es\/kb\/sophos-firewall-sd-wan-routing-reply-packet-system-traffic\/","title":{"rendered":"Sophos Firewall &#8211; SD-WAN Routing Reply-Packet  System Traffic"},"content":{"rendered":"\n<p><br\/>Existen varias opciones de gesti\u00f3n de los Sophos Firewall para controlar y dirigir eficazmente el tr\u00e1fico de datos.\nUn componente importante es la WAN definida por software (SD-WAN).\nLa SD-WAN permite hacer m\u00e1s inteligentes las infraestructuras de red mediante una capa de software adicional, sobre todo al controlar el tr\u00e1fico entre distintas redes y a trav\u00e9s de distintas conexiones WAN.  <\/p>\n\n<p>Para una funcionalidad \u00f3ptima, puede ser necesario activar manualmente los ajustes de SD-WAN a trav\u00e9s de la l\u00ednea de comandos (CLI), ya que algunos de estos ajustes pueden estar desactivados.\nEste art\u00edculo ofrece una visi\u00f3n general de dos ajustes espec\u00edficos de SD-WAN que pueden personalizarse mediante SSH: <strong>reply-packet<\/strong> y <strong>system-generate-traffic<\/strong>.\nEstos ajustes son especialmente relevantes si observas que determinados enrutamientos de tr\u00e1fico no funcionan como esperabas.  <\/p>\n\n<h2 class=\"wp-block-heading\">Activar paquete de respuesta<\/h2>\n\n<p><br\/><strong>Los paquetes de<\/strong> respuesta se refieren a los paquetes de respuesta que pertenecen a un tr\u00e1fico de datos saliente.\nPor defecto, Sophos Firewall aplica un enrutamiento sim\u00e9trico para los paquetes de respuesta en las interfaces WAN.\nSin embargo, puede haber situaciones en las que se requiera un enrutamiento asim\u00e9trico, por ejemplo, para el tr\u00e1fico entre LAN y DMZ.  <\/p>\n\n<p><br\/><strong>Para comprobar el ajuste actual<\/strong><\/p>\n\n<pre class=\"wp-block-code\"><code>show routing sd-wan-policy-route reply-packet<\/code><\/pre>\n\n<p><br\/><strong>Para activar la opci\u00f3n de paquete de respuesta<\/strong><\/p>\n\n<pre class=\"wp-block-code\"><code>set routing sd-wan-policy-route reply-packet enable<\/code><\/pre>\n\n<p><br\/>Si esta opci\u00f3n est\u00e1 activada, los paquetes de respuesta pueden enviarse a trav\u00e9s de una interfaz distinta de la utilizada originalmente, lo que puede ser \u00fatil en determinados escenarios de red.<\/p>\n\n<h2 class=\"wp-block-heading\">Activar el tr\u00e1fico generado por el sistema<\/h2>\n\n<p><br\/>El <strong>tr\u00e1fico generado por el sistema<\/strong> se refiere al tr\u00e1fico generado por el propio Sophos Firewall, por ejemplo para servicios de gesti\u00f3n o protocolos de supervisi\u00f3n.\nEn determinados escenarios, puede ser necesario encaminar este tr\u00e1fico a trav\u00e9s de una ruta espec\u00edfica en lugar de utilizar la ruta predeterminada. <\/p>\n\n<p><br\/><strong>Para comprobar el ajuste actual<\/strong><\/p>\n\n<pre class=\"wp-block-code\"><code>show routing sd-wan-policy-route system-generate-traffic&nbsp;<\/code><\/pre>\n\n<p><br\/><strong>Para activar la opci\u00f3n Generar tr\u00e1fico del sistema<\/strong><\/p>\n\n<pre class=\"wp-block-code\"><code>set routing sd-wan-policy-route system-generate-traffic enable<\/code><\/pre>\n\n<p><br\/>Activar esta opci\u00f3n garantiza que el tr\u00e1fico generado por el sistema se enruta correctamente a trav\u00e9s de las pol\u00edticas SD-WAN, lo que resulta especialmente ventajoso para infraestructuras de red complejas.<\/p>\n\n<h2 class=\"wp-block-heading\">\u00bfCu\u00e1ndo son necesarios estos ajustes?<\/h2>\n\n<p>Puede ocurrir que ciertos requisitos de la red dejen de cumplirse si la configuraci\u00f3n de rutas por defecto del cortafuegos no es suficiente.\nEsto puede ocurrir, por ejemplo, si <\/p>\n\n<ul class=\"wp-block-list\">\n<li>los <strong>paquetes de respuesta<\/strong> se enrutan incorrectamente a trav\u00e9s de la interfaz equivocada.<\/li>\n\n\n\n<li><strong>El tr\u00e1fico generado por el sistema<\/strong> no se encamina a trav\u00e9s de la red como se espera.<\/li>\n<\/ul>\n\n<p>En estos casos, tiene sentido comprobar los ajustes descritos anteriormente mediante la CLI y activarlos si es necesario.\nEsto garantiza un control y una personalizaci\u00f3n precisos de las rutas de red y ayuda a evitar posibles problemas de red. <\/p>\n\n<p>Activando manualmente estas funciones, puedes asegurarte de que tu red funcione de forma m\u00e1s eficaz y estable, especialmente en entornos m\u00e1s complejos en los que se requieren rutas espec\u00edficas.<\/p>\n\n<h2 class=\"wp-block-heading\">Conclusi\u00f3n<\/h2>\n\n<p>La personalizaci\u00f3n de la configuraci\u00f3n de SD-WAN mediante la CLI es una herramienta valiosa para controlar de forma \u00f3ptima el tr\u00e1fico de red dentro del Sophos Firewall.\nActivando las opciones <strong>de paquete de respuesta<\/strong> y <strong>generar tr\u00e1fico del sistema<\/strong>, puedes asegurarte de que se cumplen los requisitos espec\u00edficos de la red y de que el enrutamiento funciona de forma eficaz y fiable. <\/p>\n\n<p><strong>Nota:<\/strong> Estos cambios s\u00f3lo deben realizarlos administradores experimentados que comprendan el impacto en toda la red.<\/p>\n\n<h3 class=\"wp-block-heading\">M\u00e1s informaci\u00f3n<\/h3>\n\n<p>Encontrar\u00e1s informaci\u00f3n detallada y m\u00e1s opciones de configuraci\u00f3n para el Enrutamiento de Pol\u00edticas SD-WAN en el Sophos Firewall en la siguiente documentaci\u00f3n:<\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>Comportamiento de las rutas de la pol\u00edtica SD-WAN:<\/strong> Aqu\u00ed encontrar\u00e1s una visi\u00f3n completa del comportamiento de las rutas SD-WAN, incluyendo detalles espec\u00edficos sobre el tr\u00e1fico generado por el sistema y los paquetes de respuesta. <a href=\"https:\/\/docs.sophos.com\/nsg\/sophos-firewall\/18.5\/Help\/en-us\/webhelp\/onlinehelp\/AdministratorHelp\/Routing\/SDWANPolicyRouting\/RoutingSDWANPolicyBehavior\/index.html\" target=\"_blank\" rel=\"noopener\">Base de conocimientos de Sophos sobre el comportamiento de enrutamiento de pol\u00edticas SD-WAN<\/a>.<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li><strong>Enrutamiento de pol\u00edticas SD<\/strong> -WAN<strong>:<\/strong> Este art\u00edculo describe la configuraci\u00f3n y gesti\u00f3n b\u00e1sicas de las rutas SD-WAN.\nIdeal para comprender mejor la funcionalidad y las opciones de configuraci\u00f3n. <a href=\"https:\/\/docs.sophos.com\/nsg\/sophos-firewall\/18.5\/Help\/en-us\/webhelp\/onlinehelp\/AdministratorHelp\/Routing\/SDWANPolicyRouting\/index.html#actions\" target=\"_blank\" rel=\"noopener\">Base de conocimientos de Sophos sobre enrutamiento de pol\u00edticas SD-WAN<\/a>. <\/li>\n<\/ul>\n","protected":false},"author":1,"featured_media":0,"parent":0,"template":"","format":"standard","kb_kategorie":[408],"class_list":["post-161463","kb","type-kb","status-publish","format-standard","hentry","kb_kategorie-sophos-firewall"],"blocksy_meta":[],"acf":[],"_links":{"self":[{"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/kb\/161463","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/kb"}],"about":[{"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/types\/kb"}],"author":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/users\/1"}],"wp:attachment":[{"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/media?parent=161463"}],"wp:term":[{"taxonomy":"kb_kategorie","embeddable":true,"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/kb_kategorie?post=161463"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}