Trend Micro InterScan Gateway Security Appliance(以下 IGSA )では、トラブルシューティングなどのために、パケットデータを取得することができます。取得は以下の手順で行います。
※パケットデータの出力は、IGSAのディスクスペースを大量に消費します。パケットデータは必要な場合にのみ取得するようにしてください。取得後は、必ず設定を元に戻し、パケットデータの出力を停止させてください。
[パケットデータ取得手順]
1. Webブラウザを起動し、以下のURLを入力してIGSAにアクセスします。IPアドレスの部分は、IGSAのFQDN名またはIPアドレスのいずれかを入力します。
https://<IGSAのIPアドレス>/nonprotect/debug.htm
2. 英語表記のログイン画面が表示されます。ユーザIDとパスワードを入力し、管理コンソールへログオンします。
以下の画面が表示されます。
3. 左端のメニューの「TCP Dump」をクリックします。
4. 「Start」をクリックし、問題を再現させます。
特定のプロトコル情報のみ取得する場合には、該当するプロトコルを選択した上で「Start」をクリックします。サポートセンターより指示がないときはプロトコルを選択せずに取得してください。
5. 「Stop」をクリックし、パケットデータ取得を停止します。
6. 「Export」をクリックし、パケットデータを出力させます。
7. 出力が完了すると、ファイルの保存ダイアログが表示されます。任意のディレクトリにファイルを保存してください。