Guide

Comment vérifier l’état d’un tunnel IPsec FortiGate

Contrôler rapidement l’état des tunnels IPsec depuis la CLI FortiGate.

ThématiqueFortiGate →
Voir mes favoris
FortiGate & VPN Avancé 8 min

Contrôler rapidement l’état des tunnels IPsec depuis la CLI FortiGate.

Avant de commencer : adaptez toujours les commandes et manipulations à votre environnement. Sur un système de production, prévoyez une sauvegarde ou un retour arrière lorsque l’action peut modifier la configuration.

Étapes à suivre

  1. 1

    Se connecter à la CLI

    Utilisez un accès d’administration sécurisé.

  2. 2

    Afficher le résumé VPN

    Utilisez get vpn ipsec tunnel summary.

  3. 3

    Contrôler un tunnel précis

    Utilisez diagnose vpn tunnel list name suivi du nom du tunnel.

  4. 4

    Vérifier les routes et policies

    Un tunnel monté ne garantit pas que le trafic est autorisé.

  5. 5

    Observer les logs si nécessaire

    Analysez les événements VPN et firewall avant d’activer un debug approfondi.

Commandes utiles

get vpn ipsec tunnel summary
diagnose vpn tunnel list name NOM_DU_TUNNEL

À retenir

  • Les commandes exactes peuvent varier selon la version FortiOS.
  • Désactivez les debug après utilisation pour éviter une charge et un volume de logs inutiles.
0