דילוג לתוכן הראשי
AD Academy
אבטחת רשת: Fortinet
בינוני14 דקותעודכן לאחרונה: נושא 8 מתוך 14

לוגים ואבחון תקלות

שיטת עבודה מסודרת: מהלוג בממשק ועד sniffer ו־debug flow ב־CLI.

לא הושלם

מה תלמדו כאן

  • שיטת עבודה מסודרת לאבחון תקלה
  • איך קוראים לוגים בממשק
  • מתי משתמשים ב־sniffer ו־debug flow

כדאי לקרוא לפני הנושא הזה:Security Profiles ובדיקת SSL

רוב התקלות ב־FortiGate הן אחת משלוש: הכלל לא תואם, ה־Routing שולח לכיוון הלא נכון, או שפרופיל אבטחה חוסם. סדר בדיקה קבוע חוסך שעות.

  • 1. Log & Report → Forward Traffic — לראות אם החבילה בכלל הגיעה ואיזה Policy ID טיפל בה.
  • 2. Routing — לוודא שיש נתיב חזרה (Return Path); בלעדיו התשובה נעלמת.
  • 3. Sniffer — לראות אם החבילות מגיעות פיזית לממשק.
  • 4. Debug Flow — לעקוב אחרי ההחלטה הפנימית של על כל חבילה.
# sniffer: verbose=4 -> заголовки + интерфейс
diagnose sniffer packet any "host 10.10.10.20 and port 443" 4 0 a

# debug flow: почему пакет разрешён или отброшен
diagnose debug flow filter addr 10.10.10.20
diagnose debug flow show function-name enable
diagnose debug flow trace start 20
diagnose debug enable

# сброс отладки
diagnose debug disable
diagnose debug reset
text

בדוק את עצמך

איזו פקודה מראה למה חבילה אושרה או נחסמה?

העמוד הזה עזר לך?