반응형
A. fortigate GUI에서 Packet Capture 하는 방법
해당 방법은 fortiOS 7.2.x 기준입니다.
하지만 버전별로 위치 또는 이름만 변경될 뿐, 다른 버전에서나 하는 방법은 거의 똑같습니다.
1) fortigate GUI > Network > Diagnostics > Packet Capture 탭
7.0.x 버전에서는 Diagnostic가 아닌 Packet Capture 탭이 따로 있을겁니다.
여기서 이제 Filter를 걸어서 사용해 주면 됩니다.
2) Filter 기입
- Interface : Wan1 / 해당 Interface로 통신하는 Packet만 Capture
- Host : 192.168.1.10 / 해당 IP만 Capture
- Port : 443 / 해당 Port만 Capture
위처럼 Interface, Host, Port, Protocol Number 등 Filter를 걸어 Packet Capture가 가능합니다.
이렇게 7.2.x 버전에서는 GUI에서도 Packet Capture 부분 확인이 가능합니다.
* 하위 버전에서는 해당 내용은 보이지 않음
* Packet의 Header 부분만 확인 가능
3) Download 하여 분석
다음 Save as pcap을 눌러주면,
해당 내용이 Pcap 파일로 다운로드되면서 wireshark에서 자세한 내용 확인이 가능합니다.
wireshark만 설치되어 있다면 클릭하여 실행
반응형
[용어/개념] Network - ARP Protocol
[Linux] KVM 특징 및 설치 방법 - 커널 기반 가상 머신
[AWS] Network - 퍼블릭 서브넷 VPC 생성
반응형