Boîte à Outils Informatique

Analyser le chemin d’un flux sur FortiGate

ThématiqueFortiGate →
⌚ Environ 2 min de lecture
Voir mes favoris
FortiGate Risque élevé

Analyser le chemin d'un flux sur FortiGate

Active temporairement le debug flow pour identifier la règle, la route ou la raison d'un blocage de trafic.

Commande / script
diagnose debug reset
diagnose debug flow filter clear
diagnose debug flow filter addr 192.168.1.10
diagnose debug flow filter port 443
diagnose debug flow show console enable
diagnose debug flow trace start 50
diagnose debug enable

# Générer le trafic à tester, puis arrêter immédiatement :
diagnose debug disable
diagnose debug flow trace stop
diagnose debug reset

Quand l'utiliser ?

À réserver aux techniciens lorsqu'une politique ou une route semble bloquer un flux sans explication visible.

Ce que fait le script

  • Les filtres réduisent le volume de traces.
  • trace start 50 limite l'analyse à 50 flux.
  • Les trois dernières commandes arrêtent et nettoient le debug.

Précautions

  • Ne laissez jamais un debug actif en production.
  • Ajoutez des filtres précis avant diagnose debug enable.
  • La sortie peut être volumineuse et affecter la lisibilité de la console.

Retour arrière

Exécutez toujours diagnose debug disable, diagnose debug flow trace stop et diagnose debug reset.

0