diagnose debug no muestra info

Para discusiones sobre temas técnicos (solución de problemas, configuraciones) cuyo tema no pertenezca especificamente a otros foros.
Responder
MrBit
Mensajes: 15
Registrado: 29 May 2012, 17:55

diagnose debug no muestra info

Mensaje por MrBit »

Estimados, buenas tardes...

Quisiera saber si a alguien le sucedió que de repente el "diagnose debug" no muestre nada de información..

El forti graba bien los eventos en la GUI pero ya no muestra data x consola.

Verifique todos los filtros y estan bien.

Puntualmente, necesito hacer un debug de varias vpn que tengo implementadas...

Atento a vuestros comentarios...

Gracias
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: diagnose debug no muestra info

Mensaje por gabyrossi »

Hola, y cuales son los comandos que usas?

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
MrBit
Mensajes: 15
Registrado: 29 May 2012, 17:55

Re: diagnose debug no muestra info

Mensaje por MrBit »

Hola,

utilizo los diagnose debug app ike y el enable y disable, mas algun filtro que pongo ya que tengo varias vpn

Slds
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: diagnose debug no muestra info

Mensaje por gabyrossi »

hola, podrias mostrar correctamente todos los comandos?
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
MrBit
Mensajes: 15
Registrado: 29 May 2012, 17:55

Re: diagnose debug no muestra info

Mensaje por MrBit »

Gaby, te paso...

FG100C3G11602014 # diagnose debug application ike 255

FG100C3G11602014 # diagnose debug enable

FG100C3G11602014 # diagnose vpn tunnel reset NOMBRE_VPN

FG100C3G11602014 # diagnose debug disable

FG100C3G11602014 #

Gracias!
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: diagnose debug no muestra info

Mensaje por gabyrossi »

ahi desabilitas el debug y reseteas vpon....

deberias hacer esto:

diag vpn ike filter name VPN_xxx

diag vpn ike log-filter name VPN_xxx
diag vpn ike log-filter dst-addr4 200.---.---.1xx

diagno debug appli ike -1
diagn debug enable


para eliminar filtro de debug y deshabilitar:

diag deb dis
diagnose vpn ike log-filter clear

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
MrBit
Mensajes: 15
Registrado: 29 May 2012, 17:55

Re: diagnose debug no muestra info

Mensaje por MrBit »

Si, lo se, lo que quise ejemplificar es que luego de poner el tipo de debug (y algun que otro filtro tal como vos escribiste), luego de iniciar el debug no hace nada.

Force el reset de la vpn para que el debug genere algo pero nada y luego lo deshabilite.

De todas formas, probe tus sentencias y el resultado es el mismo, no hace nada.

Esto venia funcionando ok, y de un dia para otro, no hubo mas debug.

Puede haber alguna restriccion general para mostrar debug por consola ?

Slds
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: diagnose debug no muestra info

Mensaje por gabyrossi »

ohola, y luego le das up a la vpn por webgui y nada?
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
MrBit
Mensajes: 15
Registrado: 29 May 2012, 17:55

Re: diagnose debug no muestra info

Mensaje por MrBit »

Exacto... muy raro, lo unico que no probe fue reiniciar porque es un ambiente productivo de alta disponibilidad asi que tengo que programarlo con anticipacion ...

Se te ocurre algo ?

Slds
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: diagnose debug no muestra info

Mensaje por gabyrossi »

hola, que firmware es?

no.. sin hacer filtros tenes log de debug de otras vpn ? o ninguna?

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
MrBit
Mensajes: 15
Registrado: 29 May 2012, 17:55

Re: diagnose debug no muestra info

Mensaje por MrBit »

Hola, Forti 110C

Firmware Version v4.0,build0482,110920 (MR3 Patch 2)

No hay debug de ninguna VPN

Slds
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: diagnose debug no muestra info

Mensaje por gabyrossi »

HOla, trata de actualizar ni buen puedas...

4.0 MR3 patch2 Build # 482 ->4.3.11->4.3.15->4.3.18
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder