Boîte à Outils Informatique

Centre FortiGate

ThématiqueFortiGate →
Voir mes favoris
Fortinet / FortiOS

Centre FortiGate

Diagnostic guidé, commandes CLI et aide terrain pour VPN, SD-WAN, HA, routage, policies, NAT, interfaces et performances FortiGate.

Système Afficher la version FortiOS
get system status
Système Afficher les performances générales
get system performance status
Système Lister les processus
diagnose sys top 1 20
Réseau Afficher les interfaces physiques
get system interface physical
Réseau Détails d’une interface
diagnose hardware deviceinfo nic <INTERFACE>
Réseau Table de routage complète
get router info routing-table all
Réseau Tester un ping
execute ping <IP>
Réseau Choisir l’IP source d’un ping
execute ping-options source <IP_SOURCE>
Réseau Traceroute
execute traceroute <IP>
DNS Afficher les DNS système
get system dns
DNS Tester une résolution
execute nslookup example.com
VPN Résumé des tunnels IPsec
get vpn ipsec tunnel summary
VPN Détails IKE
diagnose vpn ike gateway list
VPN Détails tunnels IPsec
diagnose vpn tunnel list
VPN Lister sessions SSL VPN
diagnose vpn ssl list
SD-WAN État des health-checks
diagnose sys sdwan health-check
SD-WAN État des règles SD-WAN
diagnose sys sdwan service
HA État du cluster HA
get system ha status
HA État détaillé HA
diagnose sys ha status
HA Checksums du cluster
diagnose sys ha checksum cluster
Firewall Afficher les policies
show firewall policy
Firewall Afficher les VIP
show firewall vip
Sessions Réinitialiser le filtre de session
diagnose sys session filter clear
Sessions Filtrer par IP source
diagnose sys session filter src <IP>
Sessions Filtrer par IP destination
diagnose sys session filter dst <IP>
Sessions Lister les sessions filtrées
diagnose sys session list
Capture Sniffer un hôte
diagnose sniffer packet any 'host <IP>' 4 0 l
Debug Filtrer flow debug par IP
diagnose debug flow filter addr <IP>
Debug Démarrer flow debug
diagnose debug flow trace start 100
Debug Activer le debug
diagnose debug enable
Debug Désactiver le debug
diagnose debug disable

Générateur de sniffer

Flow debug

À utiliser avec un filtre précis sur un équipement en production.

1

Filtrer avant de debugger

Évitez les captures ou flow debug sans filtre sur un FortiGate chargé.

2

Arrêter le debug

Après analyse : diagnose debug disable.

3

Sauvegarder avant modification

Exportez la configuration avant un changement important.

4

Vérifier la version

Les commandes disponibles peuvent varier selon FortiOS.

5

Tester le retour

Un flux aller fonctionnel ne garantit pas le routage ou NAT du chemin retour.

6

Journaliser

Activez les logs nécessaires sur les policies critiques pour faciliter le diagnostic.

Important : certaines commandes de debug peuvent générer beaucoup de sortie ou affecter les performances. Utilisez-les avec des filtres adaptés et sur une durée courte.
0