iT邦幫忙

0

FortiClientVPN 連線無回應(windows11)

  • 分享至 

  • xImage

因公司外點筆電需透過 FortiClientVPN V7.0.1.0083 版本連回總部,
再以 RDP 方式使用 ERP 系統作業。
User 自行更新 OS 升級至 windows11 home 版後,
https://ithelp.ithome.com.tw/upload/images/20220214/2014133306fw28F8Tw.jpg

使用 FortiClientVPN 無法順利連線,一直顯示連接中,
總部防火牆也無連線 LOG 可查詢。
https://ithelp.ithome.com.tw/upload/images/20220214/20141333Z82xv27eHH.jpg

原預計以升級回 windows 10 方式復原系統,但此方法無法保留 user 檔案及文件。
請問這部分是否有其他方法可協助 user 連回總部作業? 謝謝

harrytsai iT邦新手 1 級 ‧ 2022-02-14 15:46:41 檢舉
我相同的版本可以連線
johnny51 iT邦新手 5 級 ‧ 2022-02-14 15:51:24 檢舉
我只有遇到這台有問題,目前找不到解決辦法。
mytiny iT邦超人 1 級 ‧ 2022-02-16 12:35:18 檢舉
因為或多或少SSLVPN only有與FortiOS匹配情況
也有可能與TLS 1.3有關
目前樓主FortiOS是版本多少?
Free 版的FortiClient不會提供技術服務
實在不行就建議重裝較低FC版本試試
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

0
mytiny
iT邦超人 1 級 ‧ 2022-02-14 16:00:38

樓主提到:總部防火牆也無連線 LOG 可查詢
可見User並沒有成功連接到防火牆(還不到認證階段)
另外提到:User 自行更新 OS
是不是USER也順手升級到Forticlient
因為顯示:unlicensed VPN
檢查看看user是不是搞成EMS版了(需付費)
要不就移除乾淨重裝一次試試看嘍

看更多先前的回應...收起先前的回應...
johnny51 iT邦新手 5 級 ‧ 2022-02-14 16:27:14 檢舉

有嘗試移除後重新安裝仍一樣的問題,
試過 V7.0.1.0083、 V7.0.2.0090、V7.0.0.0029
https://ithelp.ithome.com.tw/upload/images/20220214/20141333Gj9rbQUOHO.jpg

請問 mytiny 大提到的移除乾淨,包含哪的地方呢?
目前只有控制台移除後重開機的方式測試。

mytiny iT邦超人 1 級 ‧ 2022-02-14 16:38:51 檢舉

進工作管理員看看有沒有
FortiClient SSLVPN daemon
如果一直有,請SI提供移除程式

另外,FortiOS7.0.1-4有蠻多SSLVPN BUG
建議盡快升級到7.0.5

johnny51 iT邦新手 5 級 ‧ 2022-02-14 16:56:49 檢舉

請問 FortiClient SSLVPN daemon
這個是指控制台移除 FortiClient 後還是未移除的狀況呢?

mytiny iT邦超人 1 級 ‧ 2022-02-14 18:16:22 檢舉

移除後

johnny51 iT邦新手 5 級 ‧ 2022-02-15 14:56:49 檢舉

移除後沒有看到 FortiClient SSLVPN daemon
SI 那邊建議使用 SSLVPN Web 模式連線,
但我設定後連線,一直顯示 Connection closed!

mytiny iT邦超人 1 級 ‧ 2022-02-16 12:36:35 檢舉

因為或多或少SSLVPN only有與FortiOS匹配情況
也有可能與TLS 1.3有關
目前樓主FortiOS是版本多少?
Free 版的FortiClient不會提供技術服務
實在不行就建議重裝較低FC版本試試

johnny51 iT邦新手 5 級 ‧ 2022-02-17 10:55:01 檢舉

目前 OS 為 7.0.1
mytiny 大有提到盡快升級到 7.0.5
但我目前 AP OS 6.4
SWITCH OS 7.0.1

若 FortiOS 升級到 7.0.5
AP 跟 SWITCH 是否會有影響?
之前經驗從 6.X 升級到 7.0.1 後
造成 AP 無法配對連線的問題。

mytiny iT邦超人 1 級 ‧ 2022-02-17 12:18:51 檢舉

如果沒有Security Fabric(無FAZ)
升級注意設備順序即可,
OS匹配版本如下
FGT > FSW > FAP
7.0.5 > 7.0.3 > 7.0.2(wifi5)
7.0.5 > 7.0.3 > 7.0.3(wifi6)

註:OS7.0.5之後,防火牆政策可以改回proxy mode

我要發表回答

立即登入回答