Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| fortigate_cli_cheatsheet [2025/12/16 17:17] – [Filtrage] superadmin | fortigate_cli_cheatsheet [2025/12/16 18:35] (Version actuelle) – [Routage] superadmin | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| ====== Fortigate CLI Cheatsheet ====== | ====== Fortigate CLI Cheatsheet ====== | ||
| - | ====== | + | ===== Général |
| + | |||
| + | Obtenir les informations générales sur l' | ||
| + | |||
| + | < | ||
| + | |||
| + | Redémarrer l' | ||
| + | |||
| + | < | ||
| + | |||
| + | Afficher la configuration complète de l' | ||
| + | < | ||
| + | |||
| + | ===== HA ===== | ||
| + | |||
| + | Afficher la conf HA d'un équipement : | ||
| + | |||
| + | < | ||
| + | |||
| + | Etat actuel et informations sur la HA : | ||
| + | |||
| + | < | ||
| + | |||
| + | Configurer/ | ||
| + | |||
| + | < | ||
| + | set group-id 61 | ||
| + | set group-name " | ||
| + | set mode a-p | ||
| + | set password admin123 | ||
| + | set hbdev " | ||
| + | set session-pickup enable | ||
| + | set override enable | ||
| + | set priority 130 | ||
| + | end | ||
| + | </ | ||
| + | |||
| + | Vérifier le checksum du cluster : | ||
| + | |||
| + | < | ||
| + | |||
| + | Recalculer le checksum du cluster sur un équipement : | ||
| + | < | ||
| + | |||
| + | Activer/ | ||
| + | |||
| + | < | ||
| + | |||
| + | ===== Interfaces ==== | ||
| + | |||
| + | Afficher la configuration des interfaces : | ||
| + | |||
| + | < | ||
| + | |||
| + | Afficher l' | ||
| + | |||
| + | < | ||
| + | |||
| + | Entrer dans le mode configuration des interfaces : | ||
| + | |||
| + | < | ||
| + | |||
| + | Configurer une interface physique (avec les accès de mgmt sur cette interface) : | ||
| + | |||
| + | < | ||
| + | set vdom " | ||
| + | set ip 10.1.1.1 255.255.255.0 | ||
| + | set allowaccess ping https ssh snmp fgfm fabric | ||
| + | set ident-accept enable | ||
| + | set type physical | ||
| + | set description " | ||
| + | set alias " | ||
| + | set role wan | ||
| + | set snmp-index 3 | ||
| + | next</ | ||
| + | |||
| + | Désactiver une interface dans sa configuration : | ||
| + | |||
| + | < | ||
| + | |||
| + | Sortir de la configuration des interfaces : | ||
| + | < | ||
| + | |||
| + | ===== Routage ===== | ||
| + | |||
| + | Afficher la configuration des routes statiques : | ||
| + | |||
| + | < | ||
| + | |||
| + | Entrer en mode configuration du routage statique : | ||
| + | |||
| + | < | ||
| + | |||
| + | Ajouter une route : | ||
| + | |||
| + | < | ||
| + | set dst 10.2.0.0. 255.255.0.0 | ||
| + | set device " | ||
| + | set gateway " | ||
| + | next </ | ||
| + | |||
| + | Sortir de la configuration : | ||
| + | < | ||
| + | |||
| + | ===== Objets ===== | ||
| + | |||
| + | Afficher les adresses IPv4 enregistrées dans la base de données de l' | ||
| + | |||
| + | < | ||
| + | |||
| + | Afficher les adresses IPv6 enregistrées dans la base de données de l' | ||
| + | |||
| + | < | ||
| + | |||
| + | Afficher les groupes d' | ||
| + | |||
| + | < | ||
| + | |||
| + | Afficher les wildcard FQDN enregistrées dans la base de données de l' | ||
| + | |||
| + | < | ||
| + | |||
| + | |||
| + | ===== Filtrage | ||
| + | |||
| + | Afficher les règles de filtrage configurées dans l' | ||
| + | |||
| + | < | ||
| + | |||
| + | Afficher les " | ||
| + | |||
| + | < | ||
| Entrer en mode configuration du pare-feu : | Entrer en mode configuration du pare-feu : | ||
| Ligne 8: | Ligne 139: | ||
| Créer une règle de filtrage : | Créer une règle de filtrage : | ||
| - | < | + | < |
| - | set uuid 9744c788-da98-51f0-efc7-02762ceb336f | + | |
| set srcintf " | set srcintf " | ||
| set dstintf " | set dstintf " | ||
| Ligne 19: | Ligne 149: | ||
| next | next | ||
| </ | </ | ||
| + | |||
| + | Déplacer une règle après une autre dans l' | ||
| + | |||
| + | < | ||
| + | |||
| + | Déplacer une règle avant une autre dans l' | ||
| + | |||
| + | < | ||
| Sortir du mode configuration : | Sortir du mode configuration : | ||
| < | < | ||
| + | |||
| + | ===== Débug / troubleshooting ===== | ||
| + | |||
| + | Afficher les erreurs générales au démarrage de l' | ||
| + | |||
| + | < | ||
| + | |||
| + | Lancer un ping : | ||
| + | |||
| + | < | ||
| + | |||
| + | Lancer un traceroute : | ||
| + | |||
| + | < | ||
| + | |||
| + | |||
| + | ==== Prendre des traces / voir le traffic ==== | ||
| + | |||
| + | Configurer un filtre pour prendre des traces de flux (" | ||
| + | |||
| + | < | ||
| + | |||
| + | Afficher l' | ||
| + | |||
| + | < | ||
| + | |||
| + | Remettre à zéro les paramètres des traces : | ||
| + | |||
| + | < | ||
| + | |||
| + | Activer/ | ||
| + | |||
| + | < | ||
| + | |||