Guide

Comment faire un ping depuis un FortiGate

Tester la joignabilité d’une destination directement depuis le FortiGate.

ThématiqueFortiGate →
⌚ Environ 2 min de lecture
Voir mes favoris
FortiGate & VPN Intermédiaire 3 min

Tester la joignabilité d’une destination directement depuis le FortiGate.

Avant de commencer : adaptez toujours les commandes et manipulations à votre environnement. Sur un système de production, prévoyez une sauvegarde ou un retour arrière lorsque l’action peut modifier la configuration.

Étapes à suivre

  1. 1

    Ouvrir la CLI

    Connectez-vous avec un compte autorisé.

  2. 2

    Lancer un ping simple

    Utilisez execute ping suivi de la destination.

  3. 3

    Choisir une source si nécessaire

    Pour certains diagnostics multi-interface, définissez les options de ping.

  4. 4

    Réinitialiser les options

    Évitez de conserver des options de source non voulues pour les tests suivants.

Commandes utiles

execute ping 8.8.8.8
execute ping-options view-settings

À retenir

  • Le résultat depuis le FortiGate peut différer du trafic d’un poste à cause des policies, du NAT ou du routage.
  • Le ping peut être filtré alors qu’un service TCP
Complément technique

Ping FortiGate : la source du test change le diagnostic

Repères techniques

  • execute ping utilise le routage du FortiGate ; sans source explicite, l’adresse source choisie peut différer de celle du LAN/VPN à diagnostiquer.
  • execute ping-options source permet de reproduire plus fidèlement le flux d’une interface ou d’un tunnel.
  • ICMP bloqué ne signifie pas que TCP/UDP applicatif est indisponible.

Test source

Définir la source attendue, vérifier la route puis lancer le ping.

execute ping-options source 192.168.1.1
execute ping 8.8.8.8

Pièges spécifiques

  • Oublier de réinitialiser les ping-options peut fausser les tests suivants.
  • Une réponse ICMP ne valide ni DNS ni le service applicatif.

Comment valider

  • La route et la source correspondent au flux à diagnostiquer.
  • Le test applicatif est ensuite réalisé sur le protocole réellement utilisé.

Preuves et vérifications

execute ping utilise le routage du FortiGate ; sans source explicite, l’adresse source choisie peut différer de celle du LAN/VPN à diagnostiquer. execute ping-options source permet de reproduire plus fidèlement le flux d’une interface ou d’un tunnel.

Contrôle de résultat

La route et la source correspondent au flux à diagnostiquer. Le test applicatif est ensuite réalisé sur le protocole réellement utilisé.

Point d’attention

Oublier de réinitialiser les ping-options peut fausser les tests suivants. ICMP bloqué ne signifie pas que TCP/UDP applicatif est indisponible.

Concepts liés

Référence primaire : Fortinet Docs — FortiGate Administration Guide.

♡ 0