FortiGate
Outils, diagnostics, commandes et ressources pour administrer et dépanner les firewalls FortiGate et FortiOS.
Outils & diagnostics
Accès direct aux modules BOAI les plus pertinents pour cette technologie.
Diagnostic FortiGate : VPN IPsec/SSL, SD-WAN, HA, routage, NAT, sessions et performances.
Ouvrir → Outil Contrôler les tunnels IPsec d’un FortiGateAffiche l'état détaillé des tunnels IPsec, les sélecteurs et les compteurs de trafic.
Ouvrir → Outil Générateur de règles firewallCréer une base de règle FortiGate, Windows Firewall ou nftables.
Ouvrir → Outil Afficher l’état général d’un FortiGateAffiche le modèle, la version FortiOS, le numéro de série, le mode HA et la durée de fonctionnement.
Ouvrir → Outil Capturer des paquets avec le sniffer FortiGateObserve un trafic précis traversant le firewall à partir d'un filtre hôte et port.
Ouvrir → Outil Afficher la table de routage FortiGateListe les routes actives et leur origine pour diagnostiquer un problème d'acheminement.
Ouvrir → Outil Analyser le chemin d’un flux sur FortiGateActive temporairement le debug flow pour identifier la règle, la route ou la raison d'un blocage de trafic.
Ouvrir → Dépannage Analyseur de logs ITAnalyser localement des logs Windows, FortiGate, 3CX, Veeam, Acronis, WordPress et SMTP.
Ouvrir →Dictionnaire
Les notions essentielles liées à FortiGate.
Outils, diagnostics, commandes et ressources pour administrer et dépanner les firewalls FortiGate et FortiOS.
Consulter → Dictionnaire Session Helper FortiGateUn mécanisme FortiOS qui aide certains protocoles complexes à traverser le firewall.
Consulter → Dictionnaire Central NAT FortiGateUn mode qui sépare les règles NAT des policies de sécurité FortiGate.
Consulter → Dictionnaire FortiOSLe système d’exploitation qui équipe les firewalls FortiGate.
Consulter → Dictionnaire Policy firewall FortiGateUne règle FortiGate qui autorise ou bloque un trafic entre interfaces, zones ou réseaux.
Consulter → Dictionnaire Zone FortiGateUn regroupement logique de plusieurs interfaces FortiGate ayant un rôle similaire.
Consulter →Guides pratiques
Tutoriels et procédures pas à pas.
Contrôler rapidement l’état des tunnels IPsec depuis la CLI FortiGate.
Consulter → Guide Comment diagnostiquer une erreur IPsec Phase 1 sur FortiGateUne erreur Phase 1 signifie que les pairs IPsec ne parviennent pas à établir correctement l’IKE avant même de négocier les sélecteurs Phase 2.
Consulter → Guide Comment diagnostiquer une Phase 2 IPsec FortiGateQuand Phase 1 est up mais le trafic ne passe pas, les selectors et paramètres Phase 2 sont les premiers éléments à comparer.
Consulter → Guide Comment diagnostiquer une règle SD-WANCe guide BOAI fournit une méthode structurée pour comment diagnostiquer une règle sd-wan sans multiplier les changements inutiles.
Consulter → Guide Comment tester un trunk VLANUne approche structurée évite de chercher côté firewall quand le VLAN n’arrive déjà pas jusqu’à lui.
Consulter → Guide Comment diagnostiquer un VPN connecté sans accès LANLe tunnel peut être établi alors que routage, policies ou DNS empêchent encore l’accès aux ressources.
Consulter →Dépannage
Pannes, erreurs et diagnostics associés.
La Phase 1 est établie mais aucun SA Phase 2 utilisable n’est créé.
Consulter → Code erreur NO_PROPOSAL_CHOSEN — Aucune proposition IPsec compatibleLes paramètres cryptographiques des deux extrémités IPsec ne correspondent pas.
Consulter → Code erreur IKE timeout — Expiration de la négociation IKELa passerelle distante ne répond pas correctement à la négociation IPsec.
Consulter → Panne WinRM refuse la connexion distantePowerShell Remoting ou un outil d’administration ne peut joindre la cible.
Consulter → Panne Authentification RADIUS timeoutLe NAS ou firewall ne reçoit pas de réponse RADIUS à temps.
Consulter → Panne SD-WAN bascule sur le mauvais lienLe trafic utilise un lien de secours alors que le lien principal semble disponible.
Consulter →Procédures terrain
Méthodes d’intervention réutilisables.
Identifiez une panne de phase 1, phase 2, routage ou politique sur un tunnel site à site.
Consulter → Procédure Modifier un tunnel IPsec FortiGate avec plan de retour arrièreMéthode de changement contrôlé d’un tunnel site-à-site.
Consulter → Procédure Incident VPN site-à-site : collecte et remise en serviceProcédure structurée pour diagnostiquer un tunnel IPsec site-à-site indisponible sans multiplier les changements.
Consulter → Procédure Diagnostiquer une réplication Active Directory dégradéeProcédure structurée avant toute action intrusive sur les contrôleurs de domaine.
Consulter → Procédure Déployer un nouveau VLAN en productionProcédure de création d’un VLAN de bout en bout avec vérifications contrôlées.
Consulter → Procédure Collecter les éléments techniques avant une escalade incidentProcédure courte pour collecter des informations exploitables avant d’escalader un incident à un autre technicien ou éditeur.
Consulter →Fiches mémo
Références rapides pour l’exploitation.
Technologies associées
Continuer l’exploration avec des sujets complémentaires.
Outils et méthodes pour DNS, DHCP, VLAN, routage, Wi-Fi, switching, TCP/IP, latence, MTU et diagnostic réseau.
Consulter → Technologie CybersécuritéRessources défensives pour phishing, ransomware, comptes compromis, MFA, durcissement, firewall, incidents et protection des sauvegardes.
Consulter → Technologie 3CX & VoIPDépannage 3CX et VoIP : trunks SIP, DECT, SBC, NAT, RTP, qualité audio, certificats, téléphones et sauvegardes.
Consulter →