FortiGate
Outils, diagnostics, commandes et ressources pour administrer et dépanner les firewalls FortiGate et FortiOS.
Outils & diagnostics
Accès direct aux modules BAOI les plus pertinents pour cette technologie.
Affiche l'état détaillé des tunnels IPsec, les sélecteurs et les compteurs de trafic.
Ouvrir → Ressource Afficher l'état général d'un FortiGateAffiche le modèle, la version FortiOS, le numéro de série, le mode HA et la durée de fonctionnement.
Ouvrir → Ressource Capturer des paquets avec le sniffer FortiGateObserve un trafic précis traversant le firewall à partir d'un filtre hôte et port.
Ouvrir → Dépannage Centre FortiGateSee also:. ping from a FortiGate. See also:. FortiGate Central NAT.
Ouvrir → Ressource Afficher la table de routage FortiGateListe les routes actives et leur origine pour diagnostiquer un problème d'acheminement.
Ouvrir → Ressource Analyser le chemin d'un flux sur FortiGateActive temporairement le debug flow pour identifier la règle, la route ou la raison d'un blocage de trafic.
Ouvrir → Outil Générateurs ITRobocopy, PowerShell, commandes IT et règles firewall.
Ouvrir → Outil Générateur de règles firewallOpen “Rule Generator” and the related IT Toolbox features from this tool.
Ouvrir →Dictionnaire
Les notions essentielles liées à FortiGate.
Une règle FortiGate qui autorise ou bloque un trafic entre interfaces, zones ou réseaux.
Consulter → Dictionnaire SSL VPN FortiGateUn accès VPN distant utilisant TLS pour connecter des utilisateurs au réseau de l’entreprise.
Consulter → Dictionnaire FortiGateOutils, diagnostics, commandes et ressources pour administrer et dépanner les firewalls FortiGate et FortiOS.
Consulter → Dictionnaire FortiOSLe système d’exploitation qui équipe les firewalls FortiGate.
Consulter → Dictionnaire Session Helper FortiGateUn mécanisme FortiOS qui aide certains protocoles complexes à traverser le firewall.
Consulter → Dictionnaire IPsec Phase 1La première étape d’un tunnel IPsec où les pairs négocient le canal sécurisé.
Consulter →Guides pratiques
Tutoriels et procédures pas à pas.
Contrôler rapidement l’état des tunnels IPsec depuis la CLI FortiGate.
Consulter → Guide Comment diagnostiquer une erreur IPsec Phase 1 sur FortiGateUne erreur Phase 1 signifie que les pairs IPsec ne parviennent pas à établir correctement l’IKE avant même de négocier les sélecteurs Phase 2.
Consulter → Guide Comment diagnostiquer une Phase 2 IPsec FortiGateQuand Phase 1 est up mais le trafic ne passe pas, les selectors et paramètres Phase 2 sont les premiers éléments à comparer.
Consulter → Guide Comment faire un ping depuis un FortiGateTester la joignabilité d’une destination directement depuis le FortiGate.
Consulter → Guide Comment diagnostiquer une règle SD-WANCe guide BAOI fournit une méthode structurée pour comment diagnostiquer une règle sd-wan sans multiplier les changements inutiles.
Consulter → Guide Comment tester un trunk VLANUne approche structurée évite de chercher côté firewall quand le VLAN n’arrive déjà pas jusqu’à lui.
Consulter →Dépannage
Pannes, erreurs et diagnostics associés.
La Phase 1 est établie mais aucun SA Phase 2 utilisable n’est créé.
Consulter → Ressource Firewall vs Antivirus : quelle différence ?Le firewall contrôle les communications réseau. L’antivirus analyse les fichiers et processus sur un équipement. Ils protègent des surfaces différentes.
Consulter → Code erreur NO_PROPOSAL_CHOSEN — Aucune proposition IPsec compatibleLes paramètres cryptographiques des deux extrémités IPsec ne correspondent pas.
Consulter → Panne SD-WAN bascule sur le mauvais lienLe trafic utilise un lien de secours alors que le lien principal semble disponible.
Consulter → Panne VPN connecté mais aucun accès au réseau interneLe tunnel VPN s’établit correctement mais les ressources internes restent inaccessibles. Le problème se situe généralement après l’authentification : routa…
Consulter → Panne Authentification RADIUS timeoutLe NAS ou firewall ne reçoit pas de réponse RADIUS à temps.
Consulter →Procédures terrain
Méthodes d’intervention réutilisables.
Diagnostiquer méthodiquement un tunnel IPsec FortiGate : Phase 1, Phase 2, selectors, routage, policies, compteurs, capture et debug IKE ciblé.
Consulter → Procédure Modifier un tunnel IPsec FortiGate avec plan de retour arrièreModifier un tunnel IPsec FortiGate en production avec état initial, comparaison des deux pairs, fenêtre de changement, critères de succès et rollback chron…
Consulter → Procédure Créer un VLAN sur un FortiGateCréer un VLAN FortiGate de bout en bout : sous-interface 802.1Q, adressage, DHCP éventuel, objets, policies, trunk et validation depuis un poste pilote.
Consulter → Procédure Diagnostiquer un port TCP inaccessibleDiagnostiquer un port TCP inaccessible de bout en bout : DNS, routage, écoute serveur, firewall hôte, ACL réseau, NAT et capture SYN ou SYN-ACK.
Consulter → Procédure Réagir à des tentatives de connexion frauduleuses sur un VPNTraiter une campagne de brute force ou password spraying VPN : préserver les logs, rechercher les succès, protéger les comptes, limiter les tentatives, MFA…
Consulter → Procédure Incident VPN site-à-site : collecte et remise en serviceCollecter les éléments utiles lors d’un incident VPN site-à-site, isoler la panne et remettre en service sans détruire les preuves nécessaires au diagnosti…
Consulter →Fiches mémo
Références rapides pour l’exploitation.
Référence CLI FortiGate pour état système, interfaces, ARP, routage, sessions, policy/NAT, SD-WAN, IPsec et debug flow.
Consulter → Fiche mémo Windows réseau — mémo diagnosticMéthode terrain pour isoler une panne Windows entre lien physique, DHCP, IP, DNS, routage, pare-feu et service applicatif.
Consulter → Fiche mémo Linux — commandes essentiellesRéférence Linux pour système, processus, systemd, journaux, stockage, réseau, DNS, pare-feu, comptes et SSH.
Consulter → Fiche mémo Ports réseau — fiche mémoRéférence des ports courants avec rôle, protocole et contexte de diagnostic ; un port connu n’implique jamais qu’il doive être exposé sur Internet.
Consulter →Technologies associées
Continuer l’exploration avec des sujets complémentaires.
Outils et méthodes pour DNS, DHCP, VLAN, routage, Wi-Fi, switching, TCP/IP, latence, MTU et diagnostic réseau.
Consulter → Technologie CybersécuritéRessources défensives pour phishing, ransomware, comptes compromis, MFA, durcissement, firewall, incidents et protection des sauvegardes.
Consulter → Technologie 3CX & VoIPDépannage 3CX et VoIP : trunks SIP, DECT, SBC, NAT, RTP, qualité audio, certificats, téléphones et sauvegardes.
Consulter →