✦ PAKET KROK ZA KROKEM
Co se děje uvnitř FortiGate?
Vyber scénář, změň podmínky a sleduj, proč tok pokračuje nebo končí.
ZDROJ
›
⬡
FortiGateČeká na paket›
CÍL / SLUŽBA
◷
VÝSLEDEKČEKÁ⬡ SECURITY PROFILES
Zapni každý profil samostatně
Aktivní položky se vloží jako samostatné kroky do simulace. Podpůrná nastavení sama paket nekontrolují — potřebují svůj nadřazený profil.
0aktivních
položek
položek
›_
Diagnose debug flowVýuková rekonstrukce rozhodování
▤ REFERENČNÍ MAPA
Procesy, které drží tok pohromadě
DNAT mění cíl před routingem, VPN handshake patří do local-in větve, ale data uvnitř tunelu znovu potřebují route a firewall policy.
STAVOVÝ FIREWALL
Návratový paket nehledá „opačné pravidlo“
Najde existující session, ověří stav a použije reverse NAT. Opačná policy je potřeba až pro nové spojení zahájené z opačné strany.
Server›Session›Reverse NAT›Klient