็†ฑ้–€ๅˆ†้กž
 ่ผ‰ๅ…ฅไธญ…
็›ฎ้Œ„

๐Ÿงฑ FortiGate ็ถฒ่ทฏ่จบๆ–ทๅ…จๆ”ป็•ฅ:ๆœ€ๅฏฆ็”จ็š„ CLI ไป‹้ข、่ทฏ็”ฑ่ˆ‡ๅฐๅŒ…ๆŠ“ๅ–ๆŒ‡ไปคๆ•™ๅญธ

    ๐Ÿงฑ FortiGate ็ถฒ่ทฏ่จบๆ–ทๅ…จๆ”ป็•ฅ:ๆœ€ๅฏฆ็”จ็š„ CLI ไป‹้ข、่ทฏ็”ฑ่ˆ‡ๅฐๅŒ…ๆŠ“ๅ–ๆŒ‡ไปคๆ•™ๅญธ

    ๆ•ด็†็พๅ ดๆœ€ๅธธ็”จ็š„ FortiGate ่จบๆ–ทๆŒ‡ไปค:ไป‹้ข、่ทฏ็”ฑ、ๆœƒ่ฉฑ、็ญ–็•ฅๅŒน้…、ๅฐๅŒ…ๆŠ“ๅ–่ˆ‡ๆต้‡่ทฏๅพ‘ๅˆ†ๆž,ๅฟซ้€Ÿๅฎšไฝ「ๅ“ช่ฃกไธ้€š、็‚บไฝ•ไธ้€š」。

    ไธ€、ไป‹้ข่ˆ‡ Link ็‹€ๆ…‹

    get system interface
    diagnose netlink interface list
    get hardware nic <port>

    ไบŒ、่ทฏ็”ฑ่ˆ‡ๅฏ้”ๆ€ง

    get router info routing-table all
    execute traceroute 8.8.8.8
    diagnose ip route list
    get router info bgp summary

    ไธ‰、็ญ–็•ฅๅŒน้…่ˆ‡ๆœƒ่ฉฑ

    diagnose sys session list
    diagnose sys session filter <cond>
    diagnose debug flow filter add <cond>
    diagnose debug flow show console enable
    diagnose debug flow trace start 200
    diagnose debug enable

    ๅ››、ๅฐๅŒ…ๆŠ“ๅ–(ๅ…งๅปบ sniffer)

    diagnose sniffer packet any 'host 1.1.1.1' 4 100
    diagnose sniffer packet port1 'icmp' 3 0 a
    # ๅœๆญข:Ctrl + C

    ไบ”、ๅธธ่ฆ‹ๆŽ’้šœๆƒ…ๅขƒ

    • ็ญ–็•ฅๆœชๅ‘ฝไธญ → ๆชขๆŸฅ debug flow;็ขบ่ช src/dst/port。
    • ๅ›ž็จ‹ไธ้€š → ๆชขๆŸฅ่ทฏ็”ฑ่ˆ‡ๅฐ็ซฏ SNAT。
    • VPN ๆ–ท็บŒ → ็œ‹ IKE/DPD ่ˆ‡ๅฐ็ซฏ็›ธๅฎนๆ€ง、ๆ™‚้˜ๅŒๆญฅ。

    ๐Ÿ“˜ ็ต่ชž

    ็”จ「ไป‹้ข→่ทฏ็”ฑ→็ญ–็•ฅ→ๆœƒ่ฉฑ→ๆŠ“ๅŒ…」ไบ”ๆญฅ้ฉŸ,ๅปบ็ซ‹ๅฏ่ค‡่ฃฝ็š„ๆŽ’้šœๆต็จ‹;ๆŠŠ CLI ๅฎˆๅ‚™ๅ‹•ไฝœ่ฎŠๆ—ฅๅธธ。


    ๐Ÿ”— ๅปถไผธ้–ฑ่ฎ€

    — WWFandy・ไธป้กŒ็ญ†่จ˜

    ๐Ÿ”— ๅˆ†ไบซ้€™็ฏ‡ LINE Facebook X

    ๆฒ’ๆœ‰็•™่จ€:

    ๅผต่ฒผ็•™่จ€

    ๅญ—็ดš