็†ฑ้–€ๅˆ†้กž
 ่ผ‰ๅ…ฅไธญ…
็›ฎ้Œ„

๐Ÿงฑ FortiGate ็ถฒ่ทฏ่จบๆ–ทๅ…จๆ”ป็•ฅ:ๆœ€ๅฏฆ็”จ็š„ CLI ไป‹้ข、่ทฏ็”ฑ่ˆ‡ๅฐๅŒ…ๆŠ“ๅ–ๆŒ‡ไปคๆ•™ๅญธ

    FortiGate ๆ˜ฏ่จฑๅคšไผๆฅญ็ถฒ่ทฏไธญไธๅฏๆˆ–็ผบ็š„้˜ฒ็ซ็‰†่จญๅ‚™。 ็•ถ้‡ๅˆฐ「็„กๆณ•ไธŠ็ถฒ」、「ๅฐๅŒ…็•ฐๅธธ」ๆˆ–「่ทฏ็”ฑ้Œฏ่ชค」็ญ‰็‹€ๆณๆ™‚, ๅ–„็”จ CLI(Command Line Interface) ๅฏๆ›ด็ฒพๆบ–ๅœฐๆŽŒๆก็ณป็ตฑ็‹€ๆ…‹。 ๆœฌ็ฏ‡ๅฝ™ๆ•ดๆœ€ๅธธ็”จ็š„่จบๆ–ทๆŒ‡ไปค,ๅ”ๅŠฉๅทฅ็จ‹ๅธซๅฟซ้€Ÿๅฎšไฝไธฆ่งฃๆฑบๅ•้กŒ。


    ๐Ÿ“ ไธ€、ๆŸฅ็œ‹็ถฒ่ทฏไป‹้ข็‹€ๆ…‹

    ็”จไพ†ๆชขๆŸฅๅŸ ็‹€ๆ…‹、IP、้€ฃ็ทšๅ“่ณช่ˆ‡้Œฏ่ชค็ตฑ่จˆ:

    show system interface
    get system interface physical
    diagnose hardware deviceinfo nic port1
    get system arp
      

    ✅ ๅปบ่ญฐ:

    • ่‹ฅไป‹้ข้กฏ็คบ down,่ซ‹ๆชขๆŸฅๅฏฆ้ซ”็ทš่ทฏ่ˆ‡ VLAN ่จญๅฎš。
    • ่‹ฅๅ‡บ็พ้ซ˜้Œฏ่ชคๅ€ผ,ๅฏๆชขๆŸฅไบคๆ›ๅ™จ้€Ÿ็އๆˆ–็ทšๆๅ“่ณช。

    ๐ŸŒ ไบŒ、ๆชขๆŸฅ่ทฏ็”ฑ่กจ่ˆ‡ๅฐๅŒ…่ตฐๅ‘

    ็ขบ่ชๅฐๅŒ…ๅพžๅ“ชๅ€‹ไป‹้ข็™ผๅ‡บ、ไธ‹ไธ€่ทณ(Next Hop)็‚บไฝ•:

    get router info routing-table all
    show router static
    get router info routing-table details 10.1.1.0
    execute traceroute 192.168.10.1
      

    ✅ ๅปบ่ญฐ:

    • ๅฏ็”จ execute ping 192.168.10.1 ๆธฌ่ฉฆ้€š่จŠๆ˜ฏๅฆๅฏ้”。
    • ่‹ฅ็„กๅŒน้…่ทฏ็”ฑ,่ซ‹ๆชขๆŸฅ Default Route ๆˆ– Policy ๆ”พ่กŒ็‹€ๆ…‹。

    ๐Ÿงฑ ไธ‰、ๆชขๆŸฅ Firewall Policy

    ้˜ฒ็ซ็‰†่ฆๅ‰‡้Œฏ่ชคๆ˜ฏ่จฑๅคšๆต้‡็•ฐๅธธ็š„ไธปๅ› :

    show firewall policy
    show firewall policy 10
    diagnose sys session list | grep 10.1.1.10
      

    ✅ ๅปบ่ญฐ:

    • ็ขบ่ช Policy ้ †ๅบ่ˆ‡ไพ†ๆบ/็›ฎ็š„็ฌฆๅˆๅฏฆ้š›้œ€ๆฑ‚。
    • ่‹ฅๆต้‡่ขซ้˜ปๆ“‹,ๅฏๆญ้… diag debug flow ่ง€ๅฏŸๅŒน้…็ตๆžœ。

    ๐Ÿ“ก ๅ››、ๅฐๅŒ…ๆŠ“ๅ–(Sniffer)

    ็•ถๆ‡ท็–‘ๅฐๅŒ…่ขซๆ“‹ๆˆ–่ฝ‰้€้Œฏ่ชคๆ™‚,ไฝฟ็”จๅ…งๅปบ Sniffer ๅทฅๅ…ทๆœ€็›ด่ฆบ:

    diagnose sniffer packet any '(src host 10.1.1.10 or dst host 192.168.10.20)' 4 0
      

    ๅƒๆ•ธ่ชชๆ˜Ž:

    • any: ไปฃ่กจๆ‰€ๆœ‰ไป‹้ข。
    • 4: ้กฏ็คบ่ฉณๅบฆ(1~4 ็ดš)。
    • 0: ๆŒ็บŒๆŠ“ๅ–็›ดๅˆฐๆ‰‹ๅ‹•ๅœๆญข。

    ✅ ๅปบ่ญฐ:

    • ่‹ฅ้œ€่ผธๅ‡บๆช”ๆกˆ,ๅฏๆ–ผ GUI → Packet Capture ไธ‹่ผ‰ .pcap ๅˆ†ๆž。
    • ๅฏๆญ้… diag debug flow ้€ฒ่กŒๆ›ดๆทฑๅ…ฅ้™ค้Œฏ。

    ๐Ÿงฐ ไบ”、ๅธธ็”จ่จบๆ–ท่ผ”ๅŠฉๆŒ‡ไปค

    get system status
    get system performance status
    diag sys session stat
    execute ping 192.168.10.1
    diag debug enable
    diag debug flow show console enable
    diag debug flow trace start 100
      

    ✅ ๅฐๆŠ€ๅทง:

    • ่‹ฅ CPU ไฝฟ็”จ็އ้ซ˜,ๅฏ็”จ diag sys top ๆ‰พๅ‡บ็•ฐๅธธ้€ฒ็จ‹。
    • ่‹ฅ session ้Žๅคš,ๅฏ็”จ diag sys session clear ๆธ…้™ค่ˆŠ้€ฃ็ทš。

    ๐Ÿ“˜ ็ธฝ็ต

    FortiGate CLI ๆ˜ฏ็ถฒ็ฎก่ˆ‡่ณ‡ๅฎ‰ๅทฅ็จ‹ๅธซ็š„ๅผทๅคงๅŠฉๆ‰‹。 ็†Ÿๆ‚‰ไธŠ่ฟฐๆŒ‡ไปค่ƒฝๅฟซ้€ŸๆŽ’้™คๆ•…้šœ、ๅˆ†ๆžๆต้‡, ไธฆ็ขบไฟ้˜ฒ็ซ็‰†็ญ–็•ฅ่ˆ‡ๅฏฆ้š›่กŒ็‚บไธ€่‡ด。 ๅปบ่ญฐๆฏๆฌกไฟฎๆ”น่จญๅฎšๅพŒ,้ƒฝๆญ้… CLI ้ฉ—่ญ‰,ไปฅ็ถญๆŒ็’ฐๅขƒ็ฉฉๅฎš่ˆ‡ๅฏ้ ๆธฌๆ€ง。

    — WWFandy・็ถฒ่ทฏ่ˆ‡่ณ‡ๅฎ‰็ญ†่จ˜


    ๐Ÿ”— ๅปถไผธ้–ฑ่ฎ€

    LIST 7_DAYS 5 LIST ALL_TIME 5
    ๐Ÿ”— ๅˆ†ไบซ้€™็ฏ‡ LINE Facebook X

    ๆฒ’ๆœ‰็•™่จ€:

    ๅผต่ฒผ็•™่จ€

    ๅญ—็ดš