~ / blog / fortinet
FORTIGATE

El tcpdump de FortiGate

Este es el comando que te salva en cada troubleshooting: diagnose sniffer packet.

Es el tcpdump del FortiGate, sin salir del equipo. Le pasas la interfaz any, un filtro entre comillas como host, y un nivel de verbosidad.

Con cuatro ves las cabeceras y por qué interfaz entra y sale cada paquete. Añade un número al final para capturar solo esa cantidad y que pare solo.

Con esto ves si el tráfico llega, y por dónde se pierde.

# los comandos

FGT # diagnose sniffer packet any 'host 8.8.8.8' 4copiar
interfaces=[any]
filters=[host 8.8.8.8]
1.031 port2 -- 10.0.0.5.51420 -> 8.8.8.8.443: syn
1.032 port1 -- 203.0.113.10.51420 -> 8.8.8.8.443: syn
1.061 port1 -- 8.8.8.8.443 -> 203.0.113.10.51420: syn ack
^C
FGT # diagnose sniffer packet port2 'icmp' 4 6copiar
6 packets received by filter
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.