NOC/SOC OPERATIVO · MONITOREO CONTINUO
IT Experts de México
Contáctanos
Inicio/ Servicios/ Migración y Reemplazo de SSL-VPN (FortiGate)
// Ciberseguridad

Migración y Reemplazo de SSL-VPN (FortiGate)

FortiOS 7.6 eliminó el SSL-VPN de FortiGate. Te ayudamos a migrar a IPsec sin perder acceso remoto, o a dar el salto a ZTNA real con Forcepoint ONE.

Solicitar diagnóstico gratuito

Te decimos qué camino conviene antes de cotizar cualquiera de los dos.

Qué es este servicio

Desde FortiOS 7.6.3, Fortinet eliminó el modo túnel de SSL-VPN en FortiGate: se reemplaza por IPsec VPN, y la configuración existente no se migra sola al actualizar. Te ayudamos a decidir y ejecutar uno de dos caminos: migrar tu acceso remoto a IPsec dentro de tu FortiGate actual -sin cambiar de arquitectura ni de proveedor-, o dar el salto a ZTNA real con Forcepoint ONE, dejando atrás por completo el modelo de "VPN a toda la red" a favor de acceso solo a la aplicación que cada usuario necesita. No empujamos un camino sobre el otro: la decisión depende de tu tolerancia a cambio, tu exposición real y cuánto quieres invertir ahora.

Cuándo lo necesitas

→ Actualizaste (o vas a actualizar) FortiOS y tu SSL-VPN dejó de funcionar o va a dejar de funcionar.
→ Sigues en un firmware viejo de FortiGate solo para no perder el SSL-VPN, y sabes que no es sostenible.
→ Tienes contratistas o usuarios remotos con VPN de acceso a toda la red, y te preocupa la superficie de ataque.
→ Quieres evaluar si conviene aprovechar este cambio forzado para saltar a Zero Trust, no solo parcharlo.
→ Necesitas un plan de migración sin ventana de downtime sorpresa para tu equipo remoto.

Camino 1: Migración a IPsec (te quedas en FortiGate)

Sin cambio de arquitectura
Tu FortiGate sigue siendo el punto de acceso remoto; migramos la configuración de túnel SSL a IPsec/IKEv2.
Migración planeada, sin downtime sorpresa
Ventana de corte acordada, validación de acceso antes de retirar el SSL-VPN viejo.
Compatible con tu licenciamiento actual
No agrega una marca ni un contrato nuevo -aprovechas lo que ya pagas-.

Camino 2: Salto a ZTNA real con Forcepoint ONE

Acceso a la aplicación, no a la red
Un contratista o vendedor remoto llega solo al sistema que necesita, nunca a la red completa -reduce la superficie de ataque de fondo, no solo el riesgo de una CVE puntual-.
CASB y DLP integrados
Forcepoint ONE no es solo acceso remoto: visibilidad de apps en la nube y prevención de fuga de datos en la misma plataforma.
Sin depender de un solo fabricante de firewall
El acceso remoto deja de estar atado al ciclo de vida de tu FortiGate.

Cómo decidimos cuál te conviene

1. Diagnóstico rápido
Tamaño de tu equipo remoto, quién necesita acceso a qué, y qué tan expuesta está tu VPN actual hoy.
2. Comparativo con tu caso real
Costo y esfuerzo de cada camino aplicado a tu entorno, no una tabla genérica.
3. Ejecución
Migración a IPsec, o despliegue de Forcepoint ONE por fases, empezando por el grupo de mayor riesgo.

Tecnologías que evaluamos

FortiOS / FortiGate IPsec / IKEv2 Forcepoint ONE ZTNA SAML / SSO CASB
¿Tu SSL-VPN ya dejó de funcionar?
Evaluamos tu caso real -equipo remoto, exposición actual- y te decimos si conviene migrar a IPsec o saltar a ZTNA.
Solicitar diagnóstico

Preguntas frecuentes

¿Es cierto que Fortinet quitó el SSL-VPN de FortiGate?
Sí. Desde FortiOS 7.6.3, el modo túnel de SSL-VPN ya no está disponible ni en el GUI ni en el CLI, y se reemplaza por IPsec VPN. La configuración de SSL-VPN existente no se migra automáticamente al actualizar -hay que migrarla antes, o el acceso remoto se cae-.
¿Tengo que migrar a ZTNA, o puedo quedarme en VPN?
Puedes quedarte en VPN perfectamente: migrar a IPsec dentro de tu FortiGate es una opción completa y válida, sin necesidad de cambiar de arquitectura. ZTNA es la opción para quien además quiere reducir la superficie de acceso, no un requisito de la migración.
¿Qué pasa si actualizo mi FortiGate sin migrar primero?
Pierdes el acceso remoto de tus usuarios de golpe: la configuración de túnel SSL no se conserva. Por eso la migración se planea antes de actualizar, no después.
¿Por qué Forcepoint ONE y no otra marca de ZTNA?
Es la marca en la que ya tenemos autoridad construida y operación real -somos partner Champion-, con ZTNA, CASB y DLP en una sola plataforma. Si en el futuro sumamos otra marca de ZTNA con canal formal, lo evaluaremos aparte; hoy no ofrecemos marcas sin un canal real detrás.
¿Cuánto tarda la migración a IPsec?
Depende del número de usuarios y de qué tan documentada esté tu configuración actual. Se dimensiona en el diagnóstico inicial, con una ventana de corte acordada contigo, no una fecha sorpresa.

Recursos relacionados

Logo Fortinet Logo Forcepoint

Los nombres y logotipos de marcas mencionados en esta página son propiedad de sus respectivos titulares. Su mención tiene fines informativos y no implica patrocinio ni afiliación más allá de las relaciones de partner que IT Experts de México declara explícitamente.

// Solicitar diagnóstico

¿Necesitas migrar tu acceso remoto antes de que se caiga?

No prometemos un solo camino: te ayudamos a decidir con tu caso real, no con una tabla genérica.

Solicitar diagnóstico
// Contacto

Inicia hoy tu transformación digital

Trabajemos juntos. Cuéntanos qué necesita tu operación y te respondemos a la brevedad.

call+52 (614) 400-0013 phone_in_talk+52 (614) 426-2339 mailcontacto@itxperts.com.mx

Al enviar aceptas nuestro Aviso de Privacidad.