informatique:fortinet:start
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revisionNext revisionBoth sides next revision | ||
informatique:fortinet:start [2019/09/02 14:36] – [Interfaces] Port d'admin dédié pteu | informatique:fortinet:start [2020/03/06 10:04] – [VPN protocols relaying] pteu | ||
---|---|---|---|
Line 175: | Line 175: | ||
attention les paramètres de l' | attention les paramètres de l' | ||
</ | </ | ||
+ | |||
+ | ===Création d'un switch logique=== | ||
+ | |||
+ | Pour créer un bridge (un switch logique) entre plusieurs ports d'un Fortigate : | ||
+ | <code bash> | ||
+ | config system switch-interface | ||
+ | edit mon-switch-soft | ||
+ | set members port1 port2 port3 port4 | ||
+ | end | ||
+ | </ | ||
+ | |||
+ | NB : | ||
+ | * ces interfaces doivent être vierges de toute configuration ; | ||
+ | * certaines fonctionnalités seront limitées sur ces interfaces | ||
+ | * des performances moindres sont également à prévoir | ||
====Accélération hardware (NP)==== | ====Accélération hardware (NP)==== | ||
Line 1351: | Line 1366: | ||
=====sniffer packet===== | =====sniffer packet===== | ||
- | C'est une implémentation de tcpdump ; la syntaxe basique est : '' | + | C'est une implémentation de tcpdump ; la syntaxe basique est : '' |
<code bash> | <code bash> | ||
diagnose sniffer packet any '' | diagnose sniffer packet any '' | ||
Line 1367: | Line 1382: | ||
<WRAP center round info 80%> | <WRAP center round info 80%> | ||
- | Il est important de noter que les paquets accélérés par les Network Processors (NP1, 2 etc...) | + | Il est important de noter que les paquets accélérés par les Network Processors (NP1, 2 etc...) |
</ | </ | ||
Line 1406: | Line 1421: | ||
diagnose debug app hatalk 255 | diagnose debug app hatalk 255 | ||
+ | |||
+ | # Afficher les paquets ICMP de type 3 code 4 | ||
+ | # (fragmentation nécessaire mais impossible à cause du drapeau (flag) DF) | ||
+ | diagnose sniffer packet any ' | ||
+ | # alternative : | ||
+ | diagnose sniffer packet any ' | ||
</ | </ | ||
Line 1451: | Line 1472: | ||
</ | </ | ||
- | NB : il n'est (à priori) pas/plus possible, dans les dernières versions de firmware (5.x et +), d' | + | NB : il n'est (à priori) pas/plus possible, dans les dernières versions de firmware (5.x et +), d' |
Line 1735: | Line 1756: | ||
</ | </ | ||
+ | =====Where used ?===== | ||
+ | |||
+ | Pour pouvoir supprimer un objet (adresse, interface, VDOM, etc...) il faut que toutes ses références, | ||
+ | |||
+ | Par exemple pour supprimer une interface, il faut au préalable supprimer les routes statiques, les tunnels, les objets addresse, etc... qui en font mention. Cela peut se faire en webUI, dans le menu " | ||
+ | {{ : | ||
+ | |||
+ | On peut aussi lister les objets utilisés directement en CLI, avec la (nouvelle) commande : | ||
+ | <code bash> | ||
+ | fgt600e (global) # diagnose sys cmdb refcnt show system.interface: | ||
+ | entry used by table system.interface: | ||
+ | entry used by table system.interface: | ||
+ | </ | ||
+ | |||
+ | =====VPN protocols relaying===== | ||
+ | |||
+ | Pour mettre en place un concentrateur VPN on créer une interface virtuelle " | ||
+ | <code bash> | ||
+ | config system interface | ||
+ | edit dialup | ||
+ | # pour le DHCP (dans ce cas, DHCP over IPSec) | ||
+ | set dhcp-relay-service enable | ||
+ | set dhcp-relay-ip " | ||
+ | set dhcp-relay-type ipsec | ||
+ | # pour le BetBIOS | ||
+ | set netbios-forward enable | ||
+ | set wins-ip 10.1.16.253 | ||
+ | next | ||
+ | </ | ||
+ | |||
+ | Pour rappel le DHCP permet la découverte et l' | ||
======Liens utiles====== | ======Liens utiles====== | ||
* [[http:// | * [[http:// |
informatique/fortinet/start.txt · Last modified: 2024/02/28 14:55 by pteu