El fortigate tiene un comando que permite hacer sniffer del trafico de red como si fuera un tcpdump. La sintaxis es esta:
diagnose sniffer packet <interface|any> '<filtros-tcpdump>' <verbose> <count> <time-format>
Los filtros son expresiones iguales a las que se usan en el tcpdump
Ejemplos
diagnose sniffer packet any 'host 8.8.8.8' 4 4 l diagnose sniffer packet any 'host 8.8.8.8 and dst port 53' 4 10 a diagnose sniffer packet wan1 'dst port (80 or 443)' 2 50 l
número de paquetes a capturar