FortiGate Debug 예시
FortiGate ICMP Debug 예시 알아보기
1. FortiGate Debug 입력
diagnose debug flow filter proto 1
diagnose debug flow filter saddr 192.168.20.7
diagnose debug flow show function-name enable
diagnose debug flow show iprope enable
diagnose debug flow trace start 10
diagnose debug enable
입력한 출발지 IP의 ICMP 패킷을 Debug
2. PC에서 Ping > FG Debug 확인
id=65308 trace_id=61 func=print_pkt_detail line=5938 msg="vd-root:0 received a packet(proto=1, 192.168.20.7:1 >8.8.8.8:2048) tun_id=0.0.0.0 from port2. type=8, code=0, id=1, seq=5215."
- 출발지 192.168.20.7, 목적지 8.8.8.8로 가는 ICMP 패킷을 받음
id=65308 trace_id=61 func=init_ip_session_common line=6138 msg="allocate a new session-063030e0"
- 세션 생성(세션 ID : 063030e0)
id=65308 trace_id=61 func=iprope_dnat_check line=5479 msg="in-[port2], out-[]"
id=65308 trace_id=61 func=iprope_dnat_tree_check line=834 msg="len=0"
id=65308 trace_id=61 func=iprope_dnat_check line=5504 msg="result: skb_flags-02000000, vid-0, ret-no-match, act-accept, flag-00000000"
- VIP 매칭 확인
id=65308 trace_id=61 func=vf_ip_route_input_common line=2612 msg="find a route: flag=04000000 gw-223.165.198.254 via port1"
id=65308 trace_id=61 func=__iprope_fwd_check line=806 msg="in-[port2], out-[port1], skb_flags-02000000, vid-0, app_id: 0, url_cat_id: 0"
- 최적 라우팅 확인 후 경로 설정
id=65308 trace_id=61 func=__iprope_tree_check line=528 msg="gnum-100004, use int hash, slot=49, len=8"
id=65308 trace_id=61 func=__iprope_check_one_policy line=2136 msg="checked gnum-100004 policy-1, ret-no-match, act-accept"
id=65308 trace_id=61 func=__iprope_check_one_policy line=2136 msg="checked gnum-100004 policy-2, ret-no-match, act-accept"
id=65308 trace_id=61 func=__iprope_check_one_policy line=2136 msg="checked gnum-100004 policy-43, ret-no-match, act-accept"
id=65308 trace_id=61 func=__iprope_check_one_policy line=2136 msg="checked gnum-100004 policy-10011, ret-no-match, act-accept"
id=65308 trace_id=61 func=__iprope_check_one_policy line=2136 msg="checked gnum-100004 policy-70, ret-no-match, act-accept"
id=65308 trace_id=61 func=__iprope_check_one_policy line=2136 msg="checked gnum-100004 policy-92, ret-no-match, act-accept"
id=65308 trace_id=61 func=__iprope_check_one_policy line=2136 msg="checked gnum-100004 policy-52, ret-matched, act-accept"
id=65308 trace_id=61 func=__iprope_user_identity_check line=1899 msg="ret-matched"
- 정책 매칭(Policy-52)
id=65308 trace_id=61 func=get_new_addr line=1270 msg="find SNAT: IP-223.165.198.1(from IPPOOL), port-60418"
id=65308 trace_id=61 func=__iprope_check_one_policy line=2370 msg="policy-52 is matched, act-accept"
id=65308 trace_id=61 func=__iprope_fwd_check line=843 msg="after iprope_captive_check(): is_captive-0, ret-matched, act-accept, idx-52"
id=65308 trace_id=61 func=iprope_fwd_auth_check line=872 msg="after iprope_captive_check(): is_captive-0, ret-matched, act-accept, idx-52"
id=65308 trace_id=61 func=iprope_reverse_dnat_check line=1349 msg="in-[port2], out-[port1], skb_flags-02000000, vid-0"
id=65308 trace_id=61 func=iprope_reverse_dnat_tree_check line=926 msg="len=0"
id=65308 trace_id=61 func=fw_forward_handler line=992 msg="Allowed by Policy-52: SNAT"
id=65308 trace_id=61 func=__ip_session_run_tuple line=3468 msg="SNAT 192.168.20.7->223.165.198.1:60418"
- 52번에 매칭되었고 해당 정책에서 SNAT 수행
FortiGate Debug 예시
'IT > FortiGate' 카테고리의 다른 글
| FortiGate Session에서 offload 값 (1) | 2026.04.20 |
|---|---|
| FortiClient EMS 인증서 FortiGate에 설치하기 (0) | 2026.04.09 |
| FortiGate에서 Slack 알림 연동하기 (0) | 2026.03.18 |
| FortiGate에서 네트워크 장치 특정 포트가 열렸는지 확인하는 방법 (0) | 2026.03.17 |
| Fortigate EOS 6.0부터 7.6까지 정보 (0) | 2026.03.11 |