informatique:fortinet:start
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
informatique:fortinet:start [2025/01/06 15:28] – [Enregistrement et Sauvegarde de la conf] pteu | informatique:fortinet:start [2025/04/16 09:48] (current) – [Auto filesystem check] pteu | ||
---|---|---|---|
Line 35: | Line 35: | ||
| | ||
[..] | [..] | ||
+ | </ | ||
- | # et quand un processus plante, prend trop de CPU ou de mémoire, on peut le killer : | + | C' |
- | diagnose sys kill 11 <PID> | + | <code bash> |
+ | # rechercher le/s numéro/ | ||
+ | diagnose sys process pidof httpsd | ||
+ | 3584 | ||
+ | 3585 | ||
+ | 3586 | ||
+ | 3587 | ||
+ | |||
+ | # peut les killer | ||
+ | diagnose sys kill <PID> | ||
+ | |||
+ | # ou tuer tous les processus nommés httpsd | ||
+ | fnsysctl killall httpsd | ||
</ | </ | ||
+ | Par défaut le kill envoie un SIGTERM (15) qui ne laisse pas de trace dans le crash log '' | ||
+ | <code bash> | ||
+ | diagnose sys kill 11 <PID> | ||
+ | fnsysctl killall 11 httpsd | ||
+ | </ | ||
=====Redémarrage===== | =====Redémarrage===== | ||
Line 1467: | Line 1485: | ||
Pour tester l' | Pour tester l' | ||
+ | |||
+ | ======VxLAN (over IPSec)====== | ||
+ | |||
+ | Le VxLAN est une encapsulation réseau permettant d' | ||
+ | |||
+ | Mis en place d'un VxLAN overIPSec: | ||
+ | |||
+ | Soit le topologie suivante : 2 fortigates, interconnectés via un tunnel IPSec vpn-to-FTG1/ | ||
+ | <code bash> | ||
+ | vlan5 --- FGT1_port1 | ||
+ | | ||
+ | 10.1.1.1/ | ||
+ | </ | ||
+ | On veut interconnecter les VLANs 5 de FGT1 et 6 de FGT2 via notre VxLAN. On va configurer des VTEPs (VXLAN tunnel endpoint) et un // | ||
+ | |||
+ | Sur FGT1: | ||
+ | <code bash> | ||
+ | # VDOM intranet: déclaration du VxLAN | ||
+ | config system vxlan | ||
+ | edit " | ||
+ | set interface " | ||
+ | set vni 5 | ||
+ | set remote-ip " | ||
+ | next | ||
+ | end | ||
+ | # global | ||
+ | config system interface | ||
+ | edit " | ||
+ | set vdom " | ||
+ | unset ip | ||
+ | set alias " | ||
+ | set role lan | ||
+ | set interface " | ||
+ | set vlanid 5 | ||
+ | next | ||
+ | end | ||
+ | # pour être ajoutés au sw-itf, le vlan5 ne doit pas avoir d'IP ni appartenir à une zone | ||
+ | config system switch-interface | ||
+ | edit " | ||
+ | set vdom " | ||
+ | set member " | ||
+ | next | ||
+ | end | ||
+ | config system interface | ||
+ | edit " | ||
+ | set vdom " | ||
+ | unset ip # la passerelle 192.168.5.254/ | ||
+ | set type switch | ||
+ | next | ||
+ | end | ||
+ | </ | ||
+ | |||
+ | Sur FGT2: | ||
+ | <code bash> | ||
+ | # VDOM intranet: déclaration du VxLAN | ||
+ | config system vxlan | ||
+ | edit " | ||
+ | set interface " | ||
+ | set vni 5 # le vni doit nécessairement être le même | ||
+ | set remote-ip " | ||
+ | next | ||
+ | end | ||
+ | # global | ||
+ | config system interface | ||
+ | edit " | ||
+ | set vdom " | ||
+ | unset ip | ||
+ | set alias " | ||
+ | set role lan | ||
+ | set interface " | ||
+ | set vlanid 6 | ||
+ | next | ||
+ | end | ||
+ | # pour être ajoutés au sw-itf, le vlan5 ne doit pas avoir d'IP ni appartenir à une zone | ||
+ | config system switch-interface | ||
+ | edit " | ||
+ | set vdom " | ||
+ | set member " | ||
+ | next | ||
+ | end | ||
+ | config system interface | ||
+ | edit " | ||
+ | set vdom " | ||
+ | set ip 192.168.5.254/ | ||
+ | set type switch | ||
+ | next | ||
+ | end | ||
+ | </ | ||
+ | |||
+ | Sources: | ||
+ | * https:// | ||
======Services réseau====== | ======Services réseau====== | ||
Line 2143: | Line 2252: | ||
=====Reset factory===== | =====Reset factory===== | ||
+ | Pour effectuer un restauration d' | ||
<code bash> | <code bash> | ||
execute factoryreset | execute factoryreset | ||
Line 2313: | Line 2423: | ||
=====Auto filesystem check===== | =====Auto filesystem check===== | ||
- | Après une coupure électrique les Fortigate affichent un message d' | + | Après une coupure électrique les Fortigate affichent un message d' |
<code bash> | <code bash> | ||
config system global | config system global | ||
Line 2320: | Line 2430: | ||
</ | </ | ||
- | C'est toutefois | + | Ce n'est toutefois |
=====SSH sortant impossible===== | =====SSH sortant impossible===== |
informatique/fortinet/start.1736177326.txt.gz · Last modified: 2025/01/06 15:28 by pteu