iT邦幫忙

0

FortiGate-100D SSL-VPN問題

  • 分享至 

  • xImage

各位先進早安
這兩天小弟在設置SSL-VPN ,但一直無法成功從外網連上內網
以下是我的設置 懇求各位大神協助

首先
我先建立我的帳號與VPN群組 (VPN群組已選擇使用full-access通道出去)
http://ithelp.ithome.com.tw/upload/images/20160617/2009771567oeopgmqP.png

建立 我要使用的物件
下圖的

  1. SSL_VPN是我希望外部人員連進內網取得的IP
  2. Internal_all_lan 是設定我要訪問的網段 (公司內網範圍是192.168.X.X/24)
    http://ithelp.ithome.com.tw/upload/images/20160617/200977154YDGQ92Zg9.png

再來設定SSL 入口介面 選擇(full-access IP pool選擇SSL_VPN)
http://ithelp.ithome.com.tw/upload/images/20160617/200977151dD6Nb5Mhn.png

防火牆政策
http://ithelp.ithome.com.tw/upload/images/20160617/20097715Ob1qpQtR8m.png

最後是加入路由
http://ithelp.ithome.com.tw/upload/images/20160617/20097715c7ffONnqqX.png

以上是小弟設定方式
目前用https://實體IP加上port可連上VPN

但是如果我用FortiClient連線 卻一直無法成功 會卡在98%....

不知道是哪個環境出了問題,再請各位神協助

s87080400 iT邦新手 5 級 ‧ 2016-06-17 10:27:39 檢舉
修正一下~~~公司內網範圍應該是192.168.X.0/24 手殘修正..
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
0
mytiny
iT邦超人 1 級 ‧ 2016-06-17 19:50:29
最佳解答

請教版大的Fortigate的系統OS版本為何?

小弟很確定如果直接下載forticlient,其版本應該會是5.4.x

這樣必定與fortigate的系統OS版本不同

建議版大在電腦徹底卸載forticlient,以及SSL-VPN的daemon

重新開機後先改用瀏覽器web登入SSL-VPN,

自然會重新download匹配FGT有關SSLVPN的元件

此時再重裝Forticlient應可改善登入不成功的問題

(除非版大設定錯誤,若有告知OS版本,小弟可貼上相應的設定影片)

小弟同時建議版大應尋求銷售設備的SI技術協助

若當初並未購買技術支援服務,下回應引以為戒。

畢竟設備要發揮功能,廠商技術支援能力不可或缺。

小弟小小建言,僅供版大參酌。

s87080400 iT邦新手 5 級 ‧ 2016-06-25 21:17:06 檢舉

感謝您的建言 已經升級版本 目前已正常^^

1
vit5015
iT邦新手 2 級 ‧ 2016-06-17 10:37:21

可能Forticlient版本問題 之前遇過這種情況是找比較新的版本去安裝就行了
也可以試著把網路卡的IPV6關掉 然後重新移除VPN驅動再重裝一次試試

看更多先前的回應...收起先前的回應...
s87080400 iT邦新手 5 級 ‧ 2016-06-17 10:48:54 檢舉

所以在設定上沒問題嗎

s87080400 iT邦新手 5 級 ‧ 2016-06-17 11:23:57 檢舉

換過了 有出現安全性憑證~ 但還是卡在98%......

vit5015 iT邦新手 2 級 ‧ 2016-06-17 11:44:57 檢舉

會卡98應該就是forticlient的問題

vit5015 iT邦新手 2 級 ‧ 2016-06-17 11:45:49 檢舉

移除完有先重開在重裝嗎? 你用的PC作業系統是?

0
切半的mazda
iT邦新手 5 級 ‧ 2016-06-17 12:41:29

有兩個方向可以試看看

1.連線到fortigate的web端再下載FortiClient,確保版本一致
2.關掉用戶端的IPv6 見https://karalius.wordpress.com/2012/05/25/fiorticlient-sslvpn-stops-at-98-on-windows-7-x64/

我本身遇到的案例,都可以用這兩個方式處理
如果還是不行。用"forticlient ssl vpn 98 percent"爬看看Google吧

0
liupaul85
iT邦新手 4 級 ‧ 2016-06-19 23:03:35

我有遇過的確是FortiClient問題,移除FortiClient重裝
如同前面 mytiny 所說的做法試試看吧

0
diskdupe
iT邦新手 4 級 ‧ 2016-06-23 15:30:53

https://www.youtube.com/watch?v=vPHua3jFAzA

這個影片給你參考喔....

diskdupe iT邦新手 4 級 ‧ 2016-06-23 17:20:09 檢舉

我也覺得可以換換FORTINET的版本看看...之前有遇過LDAP弄不起來...
後來更新版本就正常了...

我要發表回答

立即登入回答