Boîte à Outils Informatique

Capturer des paquets avec le sniffer FortiGate

ThématiqueFortiGate →
Voir mes favoris
FortiGate Risque modéré

Capturer des paquets avec le sniffer FortiGate

Observe un trafic précis traversant le firewall à partir d'un filtre hôte et port.

Commande / script
diagnose sniffer packet any 'host 192.168.1.10 and port 443' 4 100 l

Quand l'utiliser ?

À utiliser pour confirmer qu'un paquet arrive sur le FortiGate, en repart ou reçoit une réponse.

Ce que fait le script

  • any écoute toutes les interfaces.
  • Le filtre limite la capture à l'hôte et au port indiqués.
  • Le niveau 4 affiche les interfaces et les en-têtes ; 100 limite le nombre de paquets.

Précautions

  • Adaptez impérativement le filtre pour éviter une sortie massive.
  • Une capture peut exposer des métadonnées réseau sensibles.
  • Interrompez avec Ctrl+C si nécessaire.

Retour arrière

La capture s'arrête automatiquement après 100 paquets ou avec Ctrl+C.

0