Перейти к содержимому
AD Academy
Сетевая безопасность: Fortinet
Средний14 мин.Обновлено: Тема 8 из 14

Логи и диагностика неполадок

Понятный порядок действий: от лога в интерфейсе до sniffer и debug flow в CLI.

Не прочитано

Что вы узнаете

  • Пошаговый подход к поиску неисправности
  • Как читать логи в интерфейсе
  • Когда нужны sniffer и debug flow

Перед этой темой стоит прочитать:Профили безопасности и SSL-инспекция

Большинство проблем на FortiGate сводятся к трём: правило не совпало, маршрутизация отправляет не туда, либо блокирует профиль безопасности. Постоянный порядок проверки экономит часы.

  • 1. Log & Report → Forward Traffic — проверить, дошёл ли пакет и какой Policy ID его обработал.
  • 2. Маршрутизация — убедиться, что есть обратный маршрут; без него ответ теряется.
  • 3. Sniffer — посмотреть, доходят ли пакеты до интерфейса физически.
  • 4. Debug Flow — проследить внутреннее решение по каждому пакету.
# sniffer: verbose=4 -> заголовки + интерфейс
diagnose sniffer packet any "host 10.10.10.20 and port 443" 4 0 a

# debug flow: почему пакет разрешён или отброшен
diagnose debug flow filter addr 10.10.10.20
diagnose debug flow show function-name enable
diagnose debug flow trace start 20
diagnose debug enable

# сброс отладки
diagnose debug disable
diagnose debug reset
text

Проверь себя

Какая команда показывает, почему пакет разрешён или отброшен?

Эта страница вам помогла?