Uso del Sniffer del fortigate

El fortigate tiene un comando que permite hacer sniffer del trafico de red como si fuera un tcpdump. La sintaxis es esta:

diagnose sniffer packet <interface|any>  '<filtros-tcpdump>' <verbose> <count> <time-format>

Filtros

Los filtros son expresiones iguales a las que se usan en el tcpdump

Ejemplos

diagnose sniffer packet any 'host 8.8.8.8' 4 4 l
diagnose sniffer packet any 'host 8.8.8.8 and dst port 53' 4 10 a
diagnose sniffer packet wan1 'dst port (80 or 443)' 2 50 l

verbose

count

número de paquetes a capturar

time-format

Referencias