ThématiqueFortiGate →
⌚ Environ 2 min de lecture
FortiGate
Risque élevé
Analyser le chemin d'un flux sur FortiGate
Active temporairement le debug flow pour identifier la règle, la route ou la raison d'un blocage de trafic.
diagnose debug reset
diagnose debug flow filter clear
diagnose debug flow filter addr 192.168.1.10
diagnose debug flow filter port 443
diagnose debug flow show console enable
diagnose debug flow trace start 50
diagnose debug enable
# Générer le trafic à tester, puis arrêter immédiatement :
diagnose debug disable
diagnose debug flow trace stop
diagnose debug reset
Quand l'utiliser ?
À réserver aux techniciens lorsqu'une politique ou une route semble bloquer un flux sans explication visible.
Ce que fait le script
- Les filtres réduisent le volume de traces.
- trace start 50 limite l'analyse à 50 flux.
- Les trois dernières commandes arrêtent et nettoient le debug.
Précautions
- Ne laissez jamais un debug actif en production.
- Ajoutez des filtres précis avant diagnose debug enable.
- La sortie peut être volumineuse et affecter la lisibilité de la console.
Retour arrière
Exécutez toujours diagnose debug disable, diagnose debug flow trace stop et diagnose debug reset.