본문 바로가기
FortiGate/ETC...

Debug에서 특정 IP 제외 방법

by 에티버스이비티 2021. 12. 29.

Debug에서 아래 명령어를 이용하여 특정 IP 뿐만 아니라, 특정 Protocol/port 등을 제외한 나머지 트래픽에 대해 디버그를 할 수 있다.

 

 

아래의 예는 IP 8.8.8.8를 제외한 다른 IP들과의 ICMP 프로토콜에 대해 debug 이다.

diag debug reset
diag debug disable
diag debug flow filter addr 8.8.8.8
diag debug flow filter proto 1
diag debug flow filter negate addr
diag debug flow trace start 100
diag debug flow show fun en
diag debug en

댓글