El fortigate tiene un comando que permite hacer sniffer del trafico de red como si fuera un tcpdump. La sintaxis es esta: <sxh>diagnose sniffer packet <interface|any> '<filtros-tcpdump>' <verbose> <count> <time-format></sxh>
Los filtros son expresiones iguales a las que se usan en el tcpdump
Ejemplos <sxh>diagnose sniffer packet any 'host 8.8.8.8' 4 4 l diagnose sniffer packet any 'host 8.8.8.8 and dst port 53' 4 10 a diagnose sniffer packet wan1 'dst port (80 or 443)' 2 50 l</sxh>
número de paquetes a capturar