各位先進早安
這兩天小弟在設置SSL-VPN ,但一直無法成功從外網連上內網
以下是我的設置 懇求各位大神協助
首先
我先建立我的帳號與VPN群組 (VPN群組已選擇使用full-access通道出去)
建立 我要使用的物件
下圖的
再來設定SSL 入口介面 選擇(full-access IP pool選擇SSL_VPN)
防火牆政策
最後是加入路由
以上是小弟設定方式
目前用https://實體IP加上port可連上VPN
但是如果我用FortiClient連線 卻一直無法成功 會卡在98%....
不知道是哪個環境出了問題,再請各位神協助
請教版大的Fortigate的系統OS版本為何?
小弟很確定如果直接下載forticlient,其版本應該會是5.4.x
這樣必定與fortigate的系統OS版本不同
建議版大在電腦徹底卸載forticlient,以及SSL-VPN的daemon
重新開機後先改用瀏覽器web登入SSL-VPN,
自然會重新download匹配FGT有關SSLVPN的元件
此時再重裝Forticlient應可改善登入不成功的問題
(除非版大設定錯誤,若有告知OS版本,小弟可貼上相應的設定影片)
小弟同時建議版大應尋求銷售設備的SI技術協助
若當初並未購買技術支援服務,下回應引以為戒。
畢竟設備要發揮功能,廠商技術支援能力不可或缺。
小弟小小建言,僅供版大參酌。
可能Forticlient版本問題 之前遇過這種情況是找比較新的版本去安裝就行了
也可以試著把網路卡的IPV6關掉 然後重新移除VPN驅動再重裝一次試試
有兩個方向可以試看看
1.連線到fortigate的web端再下載FortiClient,確保版本一致
2.關掉用戶端的IPv6 見https://karalius.wordpress.com/2012/05/25/fiorticlient-sslvpn-stops-at-98-on-windows-7-x64/
我本身遇到的案例,都可以用這兩個方式處理
如果還是不行。用"forticlient ssl vpn 98 percent"爬看看Google吧
我有遇過的確是FortiClient問題,移除FortiClient重裝
如同前面 mytiny 所說的做法試試看吧
https://www.youtube.com/watch?v=vPHua3jFAzA
這個影片給你參考喔....