Administrar la Implementación de la Configuración del Dispositivo
Aplica A: Fireboxes administrados en la nube, Puntos de Acceso administrados en WatchGuard Cloud
Cuando guarda los cambios de configuración para un dispositivo administrado en la nube, los ajustes de configuración se almacenan en WatchGuard Cloud.
Para la implementación inicial de un dispositivo en el estado predeterminado de fábrica, cuando se conecta por primera vez a WatchGuard Cloud, recibe la configuración inicial definida por WatchGuard. El dispositivo recibe la configuración inicial como parte de la primera implementación o, cuando se aplica una plantilla al dispositivo antes de la implementación de la configuración inicial, ésta se omite y se incluye como parte de la próxima actualización de la configuración.
Implementaciones Programadas
Para crear una actualización de la configuración y que el dispositivo la descargue, debe programar una implementación. Puede programar una implementación desde la página Historial de Implementaciones o desde el banner del mensaje.
Cuando programa una implementación, puede optar por implementar la configuración actual inmediatamente (Implementar Ahora) o especificar una fecha y hora futuras para la implementación. A la hora especificada, WatchGuard Cloud crea una actualización de la configuración para que el dispositivo la descargue.
A la hora de implementación programada:
- WatchGuard Cloud crea una actualización de la configuración que contiene todos los ajustes de configuración del dispositivo guardados en la fecha y hora de la implementación.
- WatchGuard Cloud guarda la actualización de la configuración en una ubicación en la nube donde el dispositivo puede conectarse para descargarla.
- WatchGuard Cloud notifica al dispositivo que una nueva configuración está lista para descargarse.
- WatchGuard Cloud verifica que la versión de firmware del dispositivo admita las funciones de la actualización de configuración.
- Si el dispositivo está conectado a WatchGuard Cloud, inmediatamente intenta descargar y aplicar la actualización de la configuración.
Si el dispositivo no está conectado a WatchGuard Cloud a la hora de la implementación programada, el dispositivo descarga y aplica la actualización de la configuración la próxima vez que se conecta.
Verificar las Funciones Compatibles en la Implementación de la Configuración
En la implementación, WatchGuard Cloud verifica que la versión de firmware de un dispositivo admita las funciones habilitadas en la configuración y le permite actualizar la versión de firmware si es necesario. Esta verificación garantiza que una actualización de la configuración del dispositivo se lleve a cabo solo si la versión del firmware admite las funciones en la implementación y ofrece pasos para corregir la implementación si la versión del firmware no admite la función.
Al implementar una configuración, debe actualizar la versión del firmware o cambiar la configuración en casos que el dispositivo ejecute una versión de firmware que no admita alguna función en la actualización de la configuración. Debe actualizar la versión de firmware del dispositivo para que admita esta función. Si no hay ninguna actualización de firmware que admita la función para el modelo de su dispositivo, deberá eliminar la función de la actualización de la configuración.

Cuadro de Diálogo de Actualización de Firmware para Admitir Funciones del Firebox

Cuadro de Diálogo de Actualización de Firmware para Admitir Funciones del Punto de Acceso
Si un dispositivo ejecuta una versión de firmware que no admite una función de la actualización porque la función está obsoleta, debe eliminar la función obsoleta de la actualización de la configuración.

Cuadro de Diálogo de Compatibilidad del Dispositivo para Admitir Funciones del Firebox
Cuando selecciona actualizar la versión del firmware, WatchGuard Cloud actualiza inmediatamente la versión del firmware del dispositivo a la última versión disponible para el modelo del dispositivo. Si usted es parte del programa Beta de WatchGuard Cloud y tiene habilitado el interruptor beta Versiones Beta de Firmware del Dispositivo, la versión del firmware se actualiza a la última versión beta, si corresponde.
Para un Firebox, la verificación de compatibilidad de funciones comienza con la función AuthPoint, que se introdujo en Fireware v12.7. Para los puntos de acceso, la verificación de soporte de funciones comienza con la introducción de puntos de acceso en WatchGuard Cloud con la versión de firmware v1.0.3.
Implementaciones de Configuración Compartida
Hay tres tipos de implementaciones que ocurren automáticamente cuando realiza cambios o implementa una configuración compartida:
Cuando agrega, edita o elimina una BOVPN para un Firebox administrado en la nube, WatchGuard Cloud crea e implementa inmediatamente una actualización de la configuración para los Fireboxes administrados en la nube. La implementación automática contiene los ajustes de configuración de la última configuración implementada con los ajustes de BOVPN agregados.
Para obtener más información sobre la configuración de la VPN, vaya a Administrar BOVPN para Fireboxes Administrados en la Nube.
Si usa plantillas para configurar ajustes compartidos para múltiples Fireboxes administrados en la nube, WatchGuard Cloud implementa automáticamente una actualización de la plantilla para los dispositivos suscritos.
Hay dos tipos de implementaciones de plantillas:
- Actualización de la suscripción a la plantilla — Cambia las plantillas a las que un Firebox se suscribe
- Actualización de la plantilla — Implementa cambios en una plantilla a la que el Firebox se suscribe
Las implementaciones de plantillas no implementan otros cambios guardados y no implementados para los dispositivos suscritos.
Para obtener más información sobre las implementaciones de plantillas, vaya a Implementar las Plantillas del Firebox.
Si utiliza sitios para configurar los ajustes compartidos para varios puntos de acceso administrados en la nube, WatchGuard Cloud puede implementar automáticamente una actualización del sitio en los dispositivos suscritos, o puede programar la implementación para una fecha y hora futuras para evitar posibles interrupciones.
WatchGuard Cloud verifica que la versión de firmware de los puntos de acceso suscritos admita las funciones habilitadas en la implementación de la configuración del sitio y le permite actualizar la versión de firmware de los dispositivos suscritos según sea necesario. Esta verificación garantiza que una actualización de la configuración del dispositivo se lleve a cabo solo si la versión del firmware admite las funciones en la implementación y ofrece pasos para corregir la implementación si la versión del firmware no admite la función.
Hay tres tipos de implementaciones de un sitio:
- Actualización de suscripción al sitio — Cambió el sitio al que se suscribe un punto de acceso
- Actualización del sitio — Implementó cambios en un sitio al que se suscribe el punto de acceso
- Actualización de VPN — Implementó cambios en el sitio que contienen una configuración de VPN del Punto de Acceso. En este caso, también se implementa automáticamente en el Firebox que está configurado para la VPN.
Las implementaciones de sitios no implementan otros cambios guardados y no implementados para los dispositivos suscritos.
Para obtener más información sobre las implementaciones de sitios, vaya a Implementar un Access Point Site.
Ver el Estado de la Implementación
Desde la página Historial de Implementaciones, puede ver información sobre implementaciones anteriores y crear o actualizar una implementación programada.
WatchGuard Cloud conserva la información del Historial de Implementaciones mientras un dispositivo está administrado en la nube. Si elimina un dispositivo de WatchGuard Cloud, la información del Historial de Implementaciones se elimina después de un año.
Para abrir la página Historial de Implementaciones:
- En WatchGuard Cloud, seleccione Configurar > Dispositivos.
- Seleccione el dispositivo administrado en la nube.
- Haga clic en Historial de Implementaciones.

Para cada implementación, la página Historial de Implementaciones muestra esta información:
- Versión — La versión de configuración. Para una implementación que incluye ajustes compartidos, puede aparecer una etiqueta después del número de versión:
- PLANTILLA — Una implementación creada cuando un operador implementó una actualización en una configuración de plantilla. Señale la etiqueta para mostrar el nombre de la configuración de plantilla que se aplicó.
- Implementada — La fecha y hora en que se creó la configuración (la hora de implementación programada).
- Operador — El operador que programó la implementación.
- Descripción — La descripción de la versión de configuración implementada.
- Estado — Indica si el dispositivo descargó y aplicó correctamente la actualización de la configuración implementada:
- En Etapas — La actualización de configuración se creó y está lista para implementarse en un dispositivo administrado en la nube. WatchGuard Cloud retiene la actualización de la configuración hasta la implementación. Este estado se muestra para los dispositivos que cambia de administrados localmente a administrados en la nube hasta que implementa la configuración.
- Exitoso — El dispositivo descargó y aplicó correctamente la actualización de la configuración.
- Retener — La implementación de la configuración debe esperar a que el dispositivo actualice su firmware para admitir las funciones habilitadas en la implementación de la configuración. Cuando se completa la actualización del firmware y el dispositivo se reinicia, la configuración se implementa en el dispositivo.
- Esperando la Conexión Inicial — Se creó la actualización de la configuración y está lista para que el dispositivo la descargue y la aplique. Este estado aparece para un dispositivo administrado en la nube que aún no se conectó a WatchGuard Cloud para descargar la configuración.
- Esperando el Dispositivo — Se creó la actualización de la configuración y está lista para que el dispositivo la descargue y la aplique. Esto podría suceder si el dispositivo no está conectado a WatchGuard Cloud en la fecha y hora de implementación.
- Omitido — La configuración implementada fue reemplazada por una implementación posterior. Si una implementación anterior tenía el estado Esperando el Dispositivo y usted implementa una actualización de la configuración más reciente, el estado de la implementación anterior cambia de Esperando el Dispositivo a Omitido.
- Fallido — El dispositivo no pudo descargar ni aplicar la configuración implementada. Esto podría suceder, por ejemplo, si algo entre el dispositivo administrado en la nube y WatchGuard Cloud bloquea el DNS u otro tráfico requerido para que el dispositivo se conecte y descargue la configuración.
- Aplicado — La fecha y hora en que el dispositivo aplicó la configuración.
Si el dispositivo está en un estado predeterminado de fábrica cuando se conecta por primera vez a WatchGuard Cloud y hay una plantilla aplicada al dispositivo, la configuración inicial es Omitido y se incluye como parte de la próxima actualización de la configuración.
Para comparar las versiones de configuración y ver qué cambió entre ellas, haga clic en Comparar Versiones. Para más información, vaya a Comparar Versiones de Configuración.
Para ver más detalles sobre el estado de la implementación, haga clic en el enlace de la columna Estado para esa implementación.
Para ver un informe de todos los ajustes en una configuración implementada, haga clic en el número de la versión. O haga clic en
y seleccione Ver Informe de Configuración. Para más información, vaya a Ver el Informe Configuración del Dispositivo.
Cambios Guardados No Implementados
Si los cambios de la configuración se guardaron en la nube después de la última configuración implementada, la parte superior de la página Historial de Implementaciones muestra que anuló la implementación de los cambios guardados.
En la página Historial de Implementaciones, puede hacer lo siguiente:
- Programar una implementación.
- Actualizar una implementación programada.
- Eliminar una implementación programada.
- Ver los cambios pendientes en comparación con la última implementación.
- Revertir los cambios guardados desde la última implementación.
- Comparar versiones de configuración.
Las opciones disponibles dependen de si hay una implementación programada.
Si hay cambios guardados, pero no hay una implementación programada
El Historial de Implementaciones muestra que anuló la implementación de los cambios guardados.

- Para ver los cambios pendientes en la configuración no implementada en comparación con la configuración implementada actual, haga clic en Ver Cambios Pendientes.
- Para revertir los cambios guardados desde la última implementación, haga clic en Revertir los Cambios No Implementados.
- Para programar una nueva implementación, haga clic en Programar Implementación.
- Para comparar los cambios pendientes no implementados con la configuración implementada actual, haga clic en Comparar Versiones. Si no hay cambios pendientes, puede comparar las dos últimas configuraciones implementadas.
Si una implementación ya está programada
El Historial de Implementaciones muestra la fecha y la hora de la implementación programada.

- Para ver los cambios pendientes en la configuración no implementada en comparación con la configuración implementada actual, haga clic en Ver Cambios Pendientes.
- Para actualizar la implementación programada, haga clic en Actualizar Implementación Programada.
- Para cancelar la implementación programada, haga clic en Eliminar Implementación Programada.
Banners de Mensajes de Implementación
Cuando cualquier operador haya guardado cambios no implementados del dispositivo en la nube, las páginas de Configuración del Dispositivo muestran un banner de mensaje. En el banner del mensaje, puede hacer clic en un enlace para programar o actualizar una implementación.
Si no hay ninguna implementación programada actualmente, puede hacer clic en el enlace para programar una implementación.

Si ya hay una implementación programada, puede hacer clic en el enlace para actualizar la programación.

Programar una Implementación
Puede programar una implementación desde el banner del mensaje o desde la página Historial de Implementaciones. Cuando programa una implementación, usted elige si implementar inmediatamente la configuración guardada actualmente o programar la implementación para una fecha y hora futuras. Si programa una implementación para una fecha y hora futuras, la configuración implementada incluye todos los cambios guardados en la nube hasta la hora de la implementación programada.
- En la página Historial de Implementaciones o en el banner del mensaje, haga clic en Programar Implementación.
Se abre el cuadro de diálogo Programar Implementación.

- En el cuadro de diálogo Programar Implementación, seleccione Implementar Cambios Ahora.
- En el cuadro de texto Descripción, ingrese una descripción para esta implementación.
- Haga clic en Implementar.
El asistente de implementación realiza una comprobación para determinar la versión del firmware del dispositivo. Si no es necesario actualizar la versión de firmware, los cambios se implementan en la nube para que el dispositivo la descargue.

- Si una función en la implementación no es compatible con la versión de firmware actual del dispositivo, tiene la opción de actualizar la versión de firmware para que admita la función.

Cuadro de Diálogo de Actualización de Firmware para Admitir Funciones del Firebox

Cuadro de Diálogo de Actualización de Firmware para Admitir Funciones del Punto de Acceso
Si la versión de firmware del dispositivo no puede admitir una función y no hay disponible una actualización de firmware aplicable, se le solicitará que elimine la función de la implementación.
- Para actualizar, haga clic en Actualizar e Implementar.
WatchGuard Cloud actualiza inmediatamente la versión de firmware del dispositivo a la última versión disponible para el modelo del dispositivo. Después de la actualización, el dispositivo se reinicia y se realiza la implementación.
- Para rechazar la actualización del firmware del dispositivo, haga clic en Cancelar. No se realiza ninguna actualización de configuración ni implementación. Puede eliminar la función dependiente del firmware de la implementación y volver a intentarlo.
Si seleccionó actualizar la versión de firmware del dispositivo, puede revisar el progreso de la actualización desde Ajustes de Dispositivo.
- Haga clic en Cerrar.
- En la página Historial de Implementaciones o en el banner del mensaje, haga clic en Programar Implementación.
Se abre el cuadro de diálogo Programar Implementación. - En el cuadro de diálogo Programar Implementación, seleccione Programar Implementación.

- Ingrese o seleccione la Fecha y Hora para programar la implementación.
La hora se basa en el sistema horario de 24 horas. - En el cuadro de texto Descripción, ingrese una descripción para esta implementación.
- Haga clic en Implementar.
El asistente de implementación realiza una comprobación de la versión para determinar la versión de firmware del dispositivo.
Se abre un mensaje de confirmación con la fecha y hora de su implementación programada. - Si una función en la implementación no es compatible con la versión de firmware actual del dispositivo, tiene la opción de actualizar la versión de firmware para que admita la función.

Cuadro de Diálogo de Actualización de Firmware para Admitir Funciones del Firebox

Cuadro de Diálogo de Actualización de Firmware para Admitir Funciones del Punto de Acceso
Si la versión de firmware del dispositivo no puede admitir una función y no hay disponible una actualización de firmware aplicable, se le solicitará que elimine la función de la implementación.
- Para actualizar, haga clic en Actualizar e Implementar.
A la hora programada, WatchGuard Cloud actualiza la versión de firmware del dispositivo a la última versión disponible para el modelo del dispositivo. Después de la actualización, el dispositivo se reinicia y se realiza la implementación.
Si seleccionó actualizar la versión del dispositivo, puede revisar el progreso de la actualización desde Ajustes de Dispositivo.
- Para rechazar la actualización de la versión del firmware del dispositivo, haga clic en Cancelar. No se realiza ninguna actualización de configuración ni implementación. Puede eliminar la función dependiente de la versión de la implementación y volver a intentarlo.
- Haga clic en Cerrar.
Actualizar una Implementación Programada
Puede actualizar una implementación programada en cualquier momento antes de la hora programada de la implementación.
Para editar la implementación programada, utilice uno de estos métodos:
- En la página Historial de Implementaciones, haga clic en Actualizar Implementación Programada.
- En el banner del mensaje, haga clic en Actualizar.

- En el cuadro de diálogo Programar Implementación, seleccione Implementar cambios ahora.
- Haga clic en Actualizar.
El asistente de implementación realiza una comprobación para determinar la versión de firmware del dispositivo.
Se abre un mensaje de confirmación. - Haga clic en Cerrar.
- En el cuadro de diálogo Programar Implementación, edite la Fecha y Hora programadas para la implementación.
La hora se basa en el sistema horario de 24 horas. - Haga clic en Actualizar.
El asistente de implementación realiza una comprobación para determinar la versión de firmware del dispositivo.
Se abre un mensaje de confirmación con la fecha y hora actualizadas de su implementación programada. - Haga clic en Cerrar.
Eliminar una Implementación Programada
Puede eliminar una implementación programada en cualquier momento antes de la hora programada de la implementación. Cuando elimina una implementación programada, no afecta la configuración del dispositivo guardada en la nube.
Para eliminar una implementación programada:
- En la página Historial de Implementaciones, haga clic en Eliminar Implementación Programada.
Se abre un mensaje de confirmación. - Para confirmar que desea eliminar esta implementación, haga clic en Eliminar.
La parte superior de la página se actualiza y muestra que tiene cambios guardados sin implementar.
Informe Rastro de Auditoría
También puede ver el Informe Rastro de Auditoría que muestra información sobre los cambios de implementación de la configuración del Firebox. El Informe Rastro de Auditoría está disponible tanto para Fireboxes administrados en la nube como para Fireboxes administrados localmente. Para más información, vaya a Informe Rastro de Auditoría.
Revertir a una Implementación de Dispositivo Anterior