ThématiqueFortiGate →
FortiGate
Risque modéré
Capturer des paquets avec le sniffer FortiGate
Observe un trafic précis traversant le firewall à partir d'un filtre hôte et port.
diagnose sniffer packet any 'host 192.168.1.10 and port 443' 4 100 l
Quand l'utiliser ?
À utiliser pour confirmer qu'un paquet arrive sur le FortiGate, en repart ou reçoit une réponse.
Ce que fait le script
- any écoute toutes les interfaces.
- Le filtre limite la capture à l'hôte et au port indiqués.
- Le niveau 4 affiche les interfaces et les en-têtes ; 100 limite le nombre de paquets.
Précautions
- Adaptez impérativement le filtre pour éviter une sortie massive.
- Une capture peut exposer des métadonnées réseau sensibles.
- Interrompez avec Ctrl+C si nécessaire.
Retour arrière
La capture s'arrête automatiquement après 100 paquets ou avec Ctrl+C.