informatique:fortinet:vpn
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
informatique:fortinet:vpn [2018/01/29 14:56] – [Théorie] pteu | informatique:fortinet:vpn [2019/02/25 11:20] (current) – [Vérifications] pteu | ||
---|---|---|---|
Line 95: | Line 95: | ||
get vpn ipsec tunnel summary | get vpn ipsec tunnel summary | ||
- | # 2 commande | + | # afficher les drivers de chiffrement utilisés |
+ | diagnose vpn ipsec driver | ||
+ | # afficher la répartition du traitement IPSec sur les CPUs | ||
+ | diagnose vpn ipsec cpu | ||
+ | |||
+ | # 2 commandes | ||
# de chiffrement par mode de traitement (software-CPU / hardware-NPU (offloading)) | # de chiffrement par mode de traitement (software-CPU / hardware-NPU (offloading)) | ||
get vpn ipsec stats crypto | get vpn ipsec stats crypto | ||
Line 117: | Line 122: | ||
=====Debug/ | =====Debug/ | ||
+ | |||
+ | NB : ne pas oublier qu'un tunnel ne montera __que__ si au moins une règle de sécurité le matche, sur le firewall du Fortigate. Si ce n'est pas le cas, le Fortigate fautif se trahira en affichant : | ||
+ | <code bash> | ||
+ | 2018-12-03 11:29:25 ike 3: | ||
+ | </ | ||
<code bash> | <code bash> | ||
Line 126: | Line 136: | ||
diagnose debug console timestamp en | diagnose debug console timestamp en | ||
diagnose debug application ike -1 | diagnose debug application ike -1 | ||
- | # filtrage en fonction de la remote-gw (l'IP du peer) | ||
diagnose vpn ike log-filter dst-addr4 10.10.10.1 | diagnose vpn ike log-filter dst-addr4 10.10.10.1 | ||
Line 182: | Line 191: | ||
set local-gw IP4 | set local-gw IP4 | ||
next | next | ||
+ | </ | ||
+ | |||
+ | ====Supprimer les logs " | ||
+ | |||
+ | Le FortiAnalyzer utiliser les messages '' | ||
+ | <code bash> | ||
+ | config system settings | ||
+ | set vpn-stats-log l2tp | ||
+ | set vpn-stats-period 86400 | ||
+ | end | ||
</ | </ |
informatique/fortinet/vpn.1517237800.txt.gz · Last modified: 2018/01/29 14:56 by pteu