ThématiqueFortiGate →
Centre FortiGate
Diagnostic guidé, commandes CLI et aide terrain pour VPN, SD-WAN, HA, routage, policies, NAT, interfaces et performances FortiGate.
Système
Afficher la version FortiOS
get system status
Système
Afficher les performances générales
get system performance status
Système
Lister les processus
diagnose sys top 1 20
Réseau
Afficher les interfaces physiques
get system interface physical
Réseau
Détails d’une interface
diagnose hardware deviceinfo nic <INTERFACE>
Réseau
Table de routage complète
get router info routing-table all
Réseau
Tester un ping
execute ping <IP>
Réseau
Choisir l’IP source d’un ping
execute ping-options source <IP_SOURCE>
Réseau
Traceroute
execute traceroute <IP>
DNS
Afficher les DNS système
get system dns
DNS
Tester une résolution
execute nslookup example.com
VPN
Résumé des tunnels IPsec
get vpn ipsec tunnel summary
VPN
Détails IKE
diagnose vpn ike gateway list
VPN
Détails tunnels IPsec
diagnose vpn tunnel list
VPN
Lister sessions SSL VPN
diagnose vpn ssl list
SD-WAN
État des health-checks
diagnose sys sdwan health-check
SD-WAN
État des règles SD-WAN
diagnose sys sdwan service
HA
État du cluster HA
get system ha status
HA
État détaillé HA
diagnose sys ha status
HA
Checksums du cluster
diagnose sys ha checksum cluster
Firewall
Afficher les policies
show firewall policy
Firewall
Afficher les VIP
show firewall vip
Sessions
Réinitialiser le filtre de session
diagnose sys session filter clear
Sessions
Filtrer par IP source
diagnose sys session filter src <IP>
Sessions
Filtrer par IP destination
diagnose sys session filter dst <IP>
Sessions
Lister les sessions filtrées
diagnose sys session list
Capture
Sniffer un hôte
diagnose sniffer packet any 'host <IP>' 4 0 l
Debug
Filtrer flow debug par IP
diagnose debug flow filter addr <IP>
Debug
Démarrer flow debug
diagnose debug flow trace start 100
Debug
Activer le debug
diagnose debug enable
Debug
Désactiver le debug
diagnose debug disable
Générateur de sniffer
Flow debug
À utiliser avec un filtre précis sur un équipement en production.
1
Filtrer avant de debugger
Évitez les captures ou flow debug sans filtre sur un FortiGate chargé.
2
Arrêter le debug
Après analyse : diagnose debug disable.
3
Sauvegarder avant modification
Exportez la configuration avant un changement important.
4
Vérifier la version
Les commandes disponibles peuvent varier selon FortiOS.
5
Tester le retour
Un flux aller fonctionnel ne garantit pas le routage ou NAT du chemin retour.
6
Journaliser
Activez les logs nécessaires sur les policies critiques pour faciliter le diagnostic.
Important : certaines commandes de debug peuvent générer beaucoup de sortie ou affecter les performances. Utilisez-les avec des filtres adaptés et sur une durée courte.