본문 바로가기
FortiGate/ETC...

FortiOS v7.2 : GUI 에서 Packet Debug Flow 가능

by 에티버스이비티 2022. 4. 18.

FortiOS v7.2에서 새로운 기능으로 GUI상에서 packet 흐름에 대한 debug를 설정 할 수 있다.

Network > Diagnostics 메뉴에서 Debug Flow 탭에서, CLI와 동일하게 다양한 조건(Source IP, Dest IP, Source Port, Dest Port, Protocol)을 설정하여 원하는 특정 packet에 대한 흐름을 debug 할수 있다.

Debug Flow에서는 Packet이 FortiGate에 수신되어 내부적으로 어떻게(routing, policy, NAT, drop/forward 등) 처리되는지 확인 하는 방법이다.

GUI에서 Debug FLow 설정

 

"Start debug flow"를 클릭하고, 필터 조건에 맞는 packet이 FortiGate에 도착하면 처리되는 상황을 아래와 같이 확인 할 수 있다.

 

"Save as CSV" 를 클릭하여 아래와 같이 CSV 파일로 추출 가능하다.

 

참고 링크)

◼ Packet이 차단되는 경우 에러메시지에 대한 설명

    https://ebt-forti.tistory.com/33

 

◼ CLI를 이용하여 다양한 필터 조건 설정 방법

    https://ebt-forti.tistory.com/339

 

 

댓글