ThématiqueFortiGate →
Contrôler rapidement l’état des tunnels IPsec depuis la CLI FortiGate.
Avant de commencer : adaptez toujours les commandes et manipulations à votre environnement. Sur un système de production, prévoyez une sauvegarde ou un retour arrière lorsque l’action peut modifier la configuration.
Étapes à suivre
-
1
Se connecter à la CLI
Utilisez un accès d’administration sécurisé.
-
2
Afficher le résumé VPN
Utilisez get vpn ipsec tunnel summary.
-
3
Contrôler un tunnel précis
Utilisez diagnose vpn tunnel list name suivi du nom du tunnel.
-
4
Vérifier les routes et policies
Un tunnel monté ne garantit pas que le trafic est autorisé.
-
5
Observer les logs si nécessaire
Analysez les événements VPN et firewall avant d’activer un debug approfondi.
Commandes utiles
get vpn ipsec tunnel summary
diagnose vpn tunnel list name NOM_DU_TUNNEL
À retenir
- Les commandes exactes peuvent varier selon la version FortiOS.
- Désactivez les debug après utilisation pour éviter une charge et un volume de logs inutiles.