FORTIGATE
El tcpdump de FortiGate
Este es el comando que te salva en cada troubleshooting: diagnose sniffer packet.
Es el tcpdump del FortiGate, sin salir del equipo. Le pasas la interfaz any, un filtro entre comillas como host, y un nivel de verbosidad.
Con cuatro ves las cabeceras y por qué interfaz entra y sale cada paquete. Añade un número al final para capturar solo esa cantidad y que pare solo.
Con esto ves si el tráfico llega, y por dónde se pierde.
# los comandos
FGT # diagnose sniffer packet any 'host 8.8.8.8' 4copiarinterfaces=[any]
filters=[host 8.8.8.8]
1.031 port2 -- 10.0.0.5.51420 -> 8.8.8.8.443: syn
1.032 port1 -- 203.0.113.10.51420 -> 8.8.8.8.443: syn
1.061 port1 -- 8.8.8.8.443 -> 203.0.113.10.51420: syn ack
^C
FGT # diagnose sniffer packet port2 'icmp' 4 6copiar6 packets received by filter