FortiGate/ETC...
Debug에서 특정 IP 제외 방법
에티버스이비티
2021. 12. 29. 09:48
Debug에서 아래 명령어를 이용하여 특정 IP 뿐만 아니라, 특정 Protocol/port 등을 제외한 나머지 트래픽에 대해 디버그를 할 수 있다.
아래의 예는 IP 8.8.8.8를 제외한 다른 IP들과의 ICMP 프로토콜에 대해 debug 이다.
diag debug reset
diag debug disable
diag debug flow filter addr 8.8.8.8
diag debug flow filter proto 1
diag debug flow filter negate addr
diag debug flow trace start 100
diag debug flow show fun en
diag debug en