Kopyalandı
Komut CLI için hazır.
CLI
Sanatını
Keşfedin
Tüm Fortigate kullanıcıların işlerini kolaylaştıracak bütün modları ve tüm komutların tamamını içeren en kapsamlı operasyonel katalog.
# get system status
Version: FortiGate-200F v7.4.2
Model: High-End Security Node
System-Time: Balanced
Uptime: 247 Days
# config firewall policy
edit 1
set name "CORE_SERVER_ACCESS"
set action accept
set utm-status disable
# _
GET MODU
Kapsamlı Sistem Yönetim ve İzleme Modülü
Model, seri no, FortiOS sürümü ve uptime
CPU, RAM ve Disk kullanımı
Cihazın toplam çalışma süresi
Arayüzlerin IP ve up/down durumu
Fiziksel port hızı ve duplex verisi
SFP modül teşhis (TX/RX Power)
Aktif oturum sayıları özeti
HA kümesi ve senkronizasyon durumu
Konfigüre edilmiş DNS sunucuları
ARP tablosu (IP-MAC eşleşmeleri)
Sistem saati ve bölgesi
Bağlı yönetici oturumları
Yüklü firmware imaj bilgileri
Config senkronizasyon ve kayıt durumu
Kaynak kullanım limit özeti
Tam yönlendirme tablosu
Rota detayları ve öncelikler
Çekirdek (kernel) rota verisi
BGP komşuluk özeti
OSPF komşuları ve durumları
OSPF LSDB veritabanı
RIP protokolü çalışma durumu
Tanımlı statik rotalar
Multicast yönlendirme verisi
Tüm erişim kuralları listesi
Kural ID'sine göre detaylı sorgu
Address nesneleri
Adres grupları
Özel servisler
Servis grupları
NAT IP Havuzları
Virtual IP tanımları
VIP grupları
Zamanlanmış görevler
Tüm canlı trafik oturumları
Oturum sayısal değerleri
Oturum istatistikleri
Oturum süzgeci parametreleri
Oturum temizleme (dikkat)
Session mirror verisi
AV profilleri
AV motoru ve imza durumu
AV tarama verileri
IPS koruma profilleri
IPS anlık durumu
IPS engelleme istatistikleri
Web filtre profilleri
Web filter servis verisi
Kategori bazlı log özeti
Uygulama kontrol listeleri
App control motor durumu
Uygulama trafik istatistikleri
VPN tünel listesi ve up/down
Tünel detayları ve Faz 2 verisi
VPN paket ve byte verileri
VPN servis genel durumu
Bağlı SSL VPN kullanıcıları
SSL VPN küresel ayarları
SSL VPN trafik istatistikleri
Disk loglama konfigürasyonu
FortiAnalyzer bağlantı verisi
Uzak Syslog sunucu verisi
Loglama mekanizması durumu
Toplam üretilen log miktarları
FortiGuard abonelik durumu
Cihaz lisans geçerlilik durumu
Destek ve garanti bilgileri
Güncelleme servis durumu
CPU, RAM ve fan donanım verisi
Port donanım detayları
VDOM yapılandırma modu
Sanal cihaz kaynak limitleri
NTP senkronizasyon verisi
Otomatik güncelleme durumu
SHOW MODU
Kapsamlı Sistem Yönetim ve İzleme Modülü
Config özet görünümü
Genel cihaz bazlı ayarlar
Temel operasyon ayarları
Yönetici kullanıcı tanımları
Tüm interface kod blokları
Fiziksel switch ayarları
Port bölgeleri (Zone)
Yüksek erişilebilirlik ayarları
DNS sunucu tanımları
Zaman sunucusu tanımları
DHCP sunucu blokları
DHCP istemci ayarları
Statik ARP kayıtları
Sanal cihaz ayarları
VDOM arası bacaklar
Güncelleme takvimi
Yönetici yetki şablonları
Konsol hız ve tip ayarları
HTML uyarı mesajları
Statik rotalar listesi
PBR (Politika Bazlı Rota)
BGP protokol tanımları
OSPF protokol tanımları
RIP protokol tanımları
Multicast yönlendirme kuralı
Filtreleme ACL listeleri
Rota prefix listeleri
Gelişmiş yönlendirme haritaları
BGP Community listeleri
Komşuluk detayları
Firewall kural seti
IP Adres nesneleri
Adres grupları
Özel servisler/portlar
Port grupları
Kural takvimleri
NAT IP havuz tanımları
Dışarıdan içeri NAT kuralları
VIP grupları
Trafik şekillendirme kuralları
Host bazlı erişim kuralları
AV güvenlik profilleri
Karantina yönetimi
Atak koruma profilleri
Genel atak koruma ayarları
Site filtreleme profilleri
İçerik yasaklama listeleri
URL bazlı filtreleme
Uygulama koruma profilleri
Özel uygulama imzaları
IPsec Faz 1 blokları
IPsec Faz 2 blokları
Elle girilen VPN anahtarları
VPN Hub konfigürasyonu
SSL VPN kapı ayarları
SSL VPN web arayüz tasarımı
SSL VPN Proxy kuralları
Lokal kullanıcı verisi
Kullanıcı grupları
LDAP sunucu tanımları
RADIUS sunucu tanımları
Disk loglama konfigü
Analyzer ayar bloğu
Syslog ayar bloğu
Bellek loglama limitleri
Log filtreleme filtreleri
SNMP izleme tanımları
E-posta sunucu ayarları
Bağlı switchler
Kablosuz SSID blokları
Access Point ayarları
EXECUTE MODU
Kapsamlı Sistem Yönetim ve İzleme Modülü
Cihazı sistemden yeniden başlatır
Cihazı güvenli şekilde kapatır
Fabrika ayarlarına anında döner
Bütün kullanıcı verisini sıfırlar
Anlık sistem saatini basar
Anlık sistem tarihini basar
Sistem saatini manuel ayarlar
Tarihi manuel ayarlar
Kaynak emen işlemleri listeler
Sistem kaynak kullanım özeti
Disk hatalarını denetler
Disk log alanını ayarlar
Configi belleğe kaydeder
Configi USB hafızaya kaydeder
Configi FTP sunucusuna atar
Configi TFTP sunucusuna atar
Configi güvenli protokol (SCP) ile atar
FTP'den config dosyası çeker
TFTP'den config dosyası çeker
SCP'den config dosyası çeker
FTP sunucusundan firmware yükler
TFTP sunucusundan firmware yükler
SCP sunucusundan firmware yükler
Hızlı ping testi başlatır
Belirli bir IP'yi ping kaynağı seçer
Interface seçerek ping atar
Hedef yolunu izler (Hops)
Source IP ile trace
DNS isim çözümlemesi yapar
Özel bir DNS sunucu ile çözümleme
Uzak telnet bağlantı testi
Uzak SSH terminal bağlantısı
Interface üzerinden paket analizi yapar
Disk üzerine paket kaydı başlatır
Paket kaydını durdurur
Bütün trafik oturumlarını anında siler
Sadece filtreye uyan oturumları siler
Belirli kural bazlı oturum siler
Kaynak IP bazlı temizlik
Hedef IP bazlı temizlik
Port bazlı temizlik
Aktif oturumları terminale basar
Oturum istatistiklerini basar
AV motorunu manuel günceller
IPS atak imzalarını manuel günceller
Web kategori listesini günceller
Spam veritabanını günceller
Güvenlik skoru analizi başlatır
Cihaza komple update emri verir
IPsec tünel servisini yeniden başlatır
Tüneli elle aktif eder
Tüneli elle kapatır
SA anahtarlarını siler
VPN istatistiklerini sıfırlar
SSL VPN servisini yeniden başlatır
Kullanıcıyı sistemden düşürür
SSL istatistiklerini sıfırlar
Cihazdaki TÜM logları veri tabanından siler
Log süzgeçlerini sıfırlar
Log veri tabanı kaydını terminalde görür
Test amaçlı rastgele log uyarısı üretir
Analyzer bağlantı testi
Kullanıcı parolasını sıfırlar
Belirli bir IP'yi anında engeller
IP engellemesini kaldırır
Yetkilendirme servisini başlatır
Radius oturumunu sonlandırır
Sistem genelinde debug açar
Debug modunu komple kapatır
Paket akış logunu başlatır
Sistem crash (çökme) logu
Özel APP debug
Debug parametrelerini temizler
Loglama bölmesini komple formatlar
HA kümesindeki başka bir node'a bağlanır
Elle HA senkronizasyonu başlatır
WiFi kontrol servisini başlatır
Switch servisini başlatır
SNMP izleme servisini başlatır
CONFIG MODU
Kapsamlı Sistem Yönetim ve İzleme Modülü
Yönetimsel ana cihaz ayarları
Yönetici kullanıcı ekleme/yapılandırma
Yetki profili oluşturma
Ağ ayarları ve interface konfigü
Portları kümeleyerek Bölge (Zone) oluştur
Hata yedeklilik (Yüksek Erişilebilirlik)
Küresel DNS sunucu ayarları
Zaman senkronizasyon ayarları
DHCP sunucu politikaları
Dış bacak DHCP istemci ayarı
Sanal switch konfigürasyonu
Fiziksel switch ayarları
Sanal Cihaz (VDOM) operasyonu
VDOM'lar arası hat tanımlama
Monitoring (SNMP) tanımları
E-posta alarm altyapısı
Cihazın kendini güncelleme ayarı
Yönetim portu (Console) ayarı
FortiManager ayarları
HTML sistem uyarı mesajları
Lisanslı servis güncellemeleri
Statik rota (routing) yazma
PBR (Politika Bazlı Rota) yazma
BGP protokol yönetim paneli
OSPF protokol yönetim paneli
RIP protokol yönetim paneli
Multicast verisi yönetimi
Filtreleme ACL (Access List)
IP öneki (Prefix) listeleri
Rota politikası eşleştirme
BGP Community tanımları
Ana kural (Firewall Policy) yazımı
Address (IP/DNS) nesnesi ekle
Address nesnelerini grupla
Protokol/Port nesnesi ekle
Servis nesnelerini grupla
Takvim/Zaman planı tanımla
NAT için IP havuzu oluştur
Port Yönlendirme (Virtual IP)
VIP nesnelerini kümele
Trafik kısıtlayıcı kuralı
Dışarıdan yönetime gelen kurallar
Merkezi SNAT haritası
Virüs tarama profili
Virüslü dosya karantina ayarı
Genel AV koruma ayarları
Atak koruma (Intrusion) profili
Atak koruma global veritabanı
IPS motor altyapı ayarları
Web kısıtlama profili
Banned-Word kelime filtreleme
Uçtan uca URL bazlı kısıt
Web filtreleme globali
Uygulama bazlı (Web/Mobil) kısıt
Kendi uygulama imzanı yaz
App Control global altyapısı
Dış bacak Faz 1 parametreleri
İç trafik Faz 2 parametreleri
Elle şifreli VPN tünelleri
VPN Hub altyapısı
SSL VPN Giriş Kapısı ayarları
SSL VPN Kullanıcı Web Ekranı
SSL VPN Uygulama Proxy
Cihaz içi lokal kullanıcı aç
Kullanıcıları kurumsal grupla
Merkezi LDAP (AD) sunucu tanımla
Radius sunucu tanımla
Tacacs sunucu tanımla
Sertifika/Peer doğrulama ayarı
Ana loglama ve rapor ayarı
Fiziksel diske kayıt ayarı
Raporlama sunucusu verisi
Uzak ağ sunucusu (Syslog)
Anlık bellek log kaydı
Önemli olay süzgeci
Lisans yönetim girişi
SSID (Kablosuz yayın) oluştur
Access Point (AP) tanımla
Genel kablosuz yönetimi
Yönetilen FortiSwitch ayarı
Switch VLAN yapılandırması
Olay Tetikleyici kural
Olay sonrası Eylem kuralı
Tetik+Eylem bağı kuralı
Nesne etiketleme
Gelişmiş Switch Global Ayar
⚙️ SAHADAN PRO İPUÇLARI
Hız, Navigasyon ve CLI Kullanımı
Tab Tuşu
Komutu otomatik tamamlar; seçenekleri listeler.
Kısaltma Esnekliği
conf sys int yazmak config system interface ile aynı işi görür.
Soru İşareti (?)
Komut sonuna ekleyerek hangi parametrelerin geleceğini anında görün.
Top Komutu
Alt menülerden en başa (root) dönmeye yarar.
Grep Filtreleme
| grep
Ok Tuşları
Yukarı/Aşağı oklarla geçmiş komutlar arasında gezinin.
Tree Komutu
tree komutuyla hiyerarşik konfigürasyon yapısını görün.
Banner
set pre-login-banner disable ile banner'ı silebilirsin.
Sistem Yönetimi ve Bakım
Safe Mode
set cfg-save revert ile hata yapınca 5 dk sonra geri dönen geçici mod.
Hostname Değişimi
set hostname ile cihaza benzersiz bir isim verin.
Admin Timeout
set admintimeout değerini yükselterek CLI'dan atılmayı önleyin.
SSH Key
Parolasız giriş için SSH public key tanımlayabilirsiniz.
NTP Kontrolü
get system ntp ile zaman senkronizasyonunu denetleyin.
Backup Alma
execute backup config tftp ile anlık hızlı yedek alın.
Cleanup
refcnt sıfır olan objeleri silerek configi hafifletin.
Batch
Komutları metin dosyasından kopyalayıp topluca yapıştırın.
Troubleshooting (Sorun Giderme)
Packet Sniffer
diagnose sniffer packet ile trafiği izleyin.
Debug Flow
diagnose debug flow ile paket düşme nedenini görün.
Session Silme
diagnose sys session filter ile IP bazlı oturum kapatın.
ARP Tablosu
get system arp ile MAC çakışmalarını doğrulayın.
Routing Table
get router info routing-table all komutunu kullanın.
CPU Monitor
diagnose sys top ile sistemi yoran işlemi bulun.
VPN Kontrolü
diagnose vpn ike log-filter ile tünel izleyin.
Real-Time Log
execute log display ile log akışını canlı görün.
