Comando diagnose debug no funciona [solucionado]

Para discusiones sobre temas técnicos (solución de problemas, configuraciones) cuyo tema no pertenezca especificamente a otros foros.
Responder
valeriapino
Mensajes: 5
Registrado: 12 Feb 2010, 16:56

Comando diagnose debug no funciona [solucionado]

Mensaje por valeriapino »

Hola
Tengo el siguiente problema a ver si me pueden ayudar
desde ayer en los fw que administro no esta funcionando el comando debug

FG-3016B # diagnose debug enable
FG-3016B # diagnose debug application ike 2
FG-3016B #
FG-3016B #
FG-3016B #
FG-3016B #
FG-3016B # diagnose debug info
debug output: enable
console timestamp: enable
ike debug level: 2 with no filter
CLI debug level: 3
FG-3016B #

luego de esto no muestra ningun tipo de tráfico, y esta habilitado, ya habia utilizado antes este comando y me funciono correctamente ante de ayer
pero desde ayer no muestra ningun tipo de logs
Tambien probe con el debug flow pero tampoco mostro ningun dato



FG-3016B # diagnose de flow show
show trace messages on console
show function name
FG-3016B # diag deb flow filter dport 80
FG-3016B # dia deb info
debug output: enable
console timestamp: enable
CLI debug level: 3
FG-3016B # diag deb flo tra start

Alguna idea?
Última edición por valeriapino el 16 Feb 2010, 13:16, editado 1 vez en total.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Comando diagnose debug no funciona

Mensaje por gabyrossi »

Hola, como estas? que firmware tiene el equipo? cuantos dias up lleva?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
valeriapino
Mensajes: 5
Registrado: 12 Feb 2010, 16:56

Re: Comando diagnose debug no funciona

Mensaje por valeriapino »

La version es Fortigate-3016B 3.00-b5419(MR7) y lleva 81 dias up
Gracias
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Comando diagnose debug no funciona

Mensaje por gabyrossi »

Hola, no se exactamente que patch es ese, pero si no es el ultimo, lo actulizaria. El ultimo patch de mr7 es el patch8 (FGT_3016B-v300-build0752-FORTINET.out)
Antes de eso, rebutearia el equipo.

Si despues de esto seguis con el problema, te aconsejo que abras un ticket con soporte.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
valeriapino
Mensajes: 5
Registrado: 12 Feb 2010, 16:56

Re: Comando diagnose debug no funciona

Mensaje por valeriapino »

Si el problema es que es un equipo bastante critico por lo que no podemos actualizarlo o reiniciarlo tan facilmente, de todas formas muchas gracias.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Comando diagnose debug no funciona

Mensaje por gabyrossi »

Hola, claro generalmente eso pasa en equipos que estan en produccion. Pero siempre se puede hacer en un horario donde no es tan critico y tomando todos los recuados necesarios.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
valeriapino
Mensajes: 5
Registrado: 12 Feb 2010, 16:56

Re: Comando diagnose debug no funciona

Mensaje por valeriapino »

Hola!
Al final abri un caso en Fortinet y me dieron estos comandos para ejecutar

diag debug reset
diag debug en
diagnose debug application ike 255

y ahora funcionan los comandos diagnose debug sin problemas!
el por que aun es un misterio.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Comando diagnose debug no funciona [solucionado]

Mensaje por gabyrossi »

Hola, buenisimo. Seguramente el demonio del debug se habria colgado je

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
valeriapino
Mensajes: 5
Registrado: 12 Feb 2010, 16:56

Re: Comando diagnose debug no funciona [solucionado]

Mensaje por valeriapino »

Seguramente, el secreto es el comando con el nivel 255
por que ya habia reseteado los debug.....
Responder