Lo de siempre, la casa por la ventana … todo un «se supone» … manda cojones. Decir que la configuración es un puto follon es quedarse corto. Los firewalls tienen que hacer de Firewalls … y punto. Necesito comprarme una pizarra.
De momento notas sueltas …
Lo primero …
#config router bgp
# config neighbor
#edit 10.0.0.1
#set soft-reconfiguration enable
#end
#end
execute router clear bgp ip x.x.x.x soft (in/out) -> Si no pones nada lo resetea en las dos direcciones.
Para comprobarlo.
get router info bgp summary
get router info bgp neighbors xx.xx.xx.xx advertised-routes check de las rutas que estas publicandole a un peer
get router info bgp negibors xx.xx.xx.xx received-routes check de las rutas que te esta anunciando el peer a ti
Para hacer debugs.
diag debug flow filter addr neigh-address
diag debug flow filter dport 179
diag debug flow trace start 999
diag debug en
Mas documentación:
https://community.fortinet.com/t5/FortiGate/Technical-Tip-FortiOS-BGP-Resource-List/ta-p/214290