iT邦幫忙

0

Fortinet Client VPN連線問題

  • 分享至 

  • xImage

大家好
事情是這樣的
公司之前因防疫WFH的關係,設定了VPN讓大家可以在家連入辦公。
大部份使用上都沒問題。

但今我幫一台筆電(WIN10)安裝好FortinetClient VPN連線軟體後(官直接網下載),做登入測試有跳出詢問認證問題的小視窗並按下「是」,然後就一直卡在40%過不去無法連線。

試過以下方法
1.檢查防火牆帳號設定,與其他人帳號設定上沒有不同
2.測試之帳號在家電腦可正常連線,但在此筆電上一直卡住。
3.拿第二台秉電(win11)來安裝後測試,一樣卡住40%進度。且在防火牆上新增了一個帳號測試結果相同。卡住。。
4.移除FORTINETcLIENT VPN軟體再重新安裝;結果相同

不知有沒有人也遇過這種情況?@@
https://ithelp.ithome.com.tw/upload/images/20230310/20077705IfoypTw0ij.jpg
https://ithelp.ithome.com.tw/upload/images/20230310/20077705Pj798eNSHJ.jpg

看更多先前的討論...收起先前的討論...
2.測試之帳號在家電腦可正常連線,但在此筆電上一直卡住。

筆電用的網路跟家電的網路是一樣的嗎?
看起來是筆電上面的設定有狀況
由於是在公司內設定,故筆電是連我手機分享的熱點。。家裡是連家中wifi
by2048 iT邦高手 1 級 ‧ 2023-03-10 15:23:55 檢舉
VPN的網段VS內網網段不同,應該能直接撥VPN(手機提供的IP網段也許跟FORTIGATE設定衝突)
您是指直接連公司內部wifi連線,而不透過手機熱點嗎?
測試結果一樣是卡40%
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
1
860715
iT邦新手 1 級 ‧ 2023-03-11 14:35:36
最佳解答

我遇過,單純是Forticlient的版本太新,去下載跟你的Fortigate版本比較接近的就好了,官網目前7.*版,去下載6.*版的試試

立刻試試

860715大大的方式一試中的。問題迎刃而解.....我傻眼

Abbott大也是分享相同的方法,由留言順序選最佳解,不好意思。但非常感謝

也謝謝各位大大前輩們的熱心回覆,小弟學到寶貴的經驗。今特此回報狀況,往後若有遇到相同狀況的可參考

補充一下`
小弟後來是載了6.4版
並使用iphone的熱點分享wifi給筆電。

0
by2048
iT邦高手 1 級 ‧ 2023-03-10 14:32:46

FortiClient 先更新看看

有的。都是今天官網下載

0
小處成就大事
iT邦研究生 1 級 ‧ 2023-03-10 14:55:04

我也有遇過卡進度40%的問題,以下是我的經驗:

此時應會跳出安全性警訊,顯示:
「這個網頁需要安全連線,也就是要經過伺服器驗證。」
「這個網的憑證簽發者未被信任或不明,要繼續?」
點選「是」
如果沒有跳出安全性警訊,打開「網際網路選項」→「進階」
將下列三項打勾
「使用TLS 1.0」
「使用TLS 1.1」
「使用TLS 1.2」

希望能夠幫到你。

看更多先前的回應...收起先前的回應...

https://ithelp.ithome.com.tw/upload/images/20230310/20077705h3YLrBBrqY.jpg

是指這個嗎?一直都有出現喔。在問題敘述裡有提到。

allen188
都沒有跳出任何錯誤訊息嗎?

allen188
這兩台筆電的TLS1.2都有打勾嗎?

都沒有欸(苦笑)
您上面說的TLS設定也都打開了
。容我確認一下:有跳出此認證詢問視窗是否就代表連線已從本地端發出連上目的防火牆端了對吧??

這樣是否表示本地端沒問題??
但防火牆端的設定都沒變動過,其他同事還是可以正連入使用的。
真的搞不懂!

allen188
都沒有錯誤訊息的狀況我就沒遇過了...。
因為你也用了兩台不同的筆電、不同的OS來安裝跟設定,但都獲得同樣的狀況,我以往遇到卡40%的情況都是user沒去按詢問認證視窗,以至於就卡在那...。
那麼癥結點或許出在「熱點」上了...。

0
pp860404
iT邦新手 4 級 ‧ 2023-03-10 15:31:43

1.請不要使用IPhone熱點的wifi
2.請使用有線連接(傳輸線連接電腦與手機開啟網路分享,需下載iTunes)
3.或是借一隻Android的手機開熱點

以上 這個問題在去年似乎就有了 希望可以幫助到你

報告
我的確是用iphone的熱點...

但我換了支安卓做熱點分享後狀況依舊...

pp860404 iT邦新手 4 級 ‧ 2023-03-10 15:54:25 檢舉

那看來Android也跟上了,用傳輸線接分享網路吧,我目前都這樣測試

結果剛連接線插上測試一樣卡著...

0
hsiang11
iT邦好手 1 級 ‧ 2023-03-10 15:38:44

小處成就大事的說法是對的
這個問題主因大概是憑證,原因大家都不買憑證
就跳出個警告出來
可是forticlient有一個bug,這警告不會跳出

我用一個圖說明
工作列開啟Forticlient會跳出1
然後撥號到40%時會卡住,這時在工作列旁跳出2
一般人不會去注意到有2號視窗跳出來
要去點2的才會可以看到繼續的視窗
https://ithelp.ithome.com.tw/upload/images/20230310/20104667w5oF6uwJpW.png

這問題要跟user不斷講解,不然他們也不知道為何卡了

謝謝您的提醒
不過如我上面所說,我知道有此情況,也有點出該視窗後按下「是」的動作。有附圖

hsiang11
原來翔大你也受過user的「為什麼VPN到40%就不會動了」的洗禮/images/emoticon/emoticon01.gif

hsiang11 iT邦好手 1 級 ‧ 2023-03-10 17:38:57 檢舉

Forticlient也超多bug,而且新版本修的很慢
這只算是一個小bug而已
還有遠程網關 這些明明設定上去,但是就一片空白
讀取不到寫入的設定

1
sd3388
iT邦好手 1 級 ‧ 2023-03-10 18:14:15

其實我很同情你
因為現在免費的 ForticlientVPN 不提供技術支援
就算你找SI也沒用,要看你跟SI交情吧

我是知道有很多FortiClient版本
最主要是要跟你的Fortigate同版本較好
原來的要移除很乾淨才能重裝
以上兩點有程式要跟SI要
而且還要SI會弄

至於跑到40%就不能動
如果匹配問題解決後還發生
會建議你好好檢查一下各項設定(含電腦)
特別是這台不行那台可以的時候
如果到98%不能動
會建議好好檢查憑證

常常是因為把sslvpn設了一堆profile
又加一堆User,一堆group
然後policy又沒很嚴謹,這也可去那也可去
光split tunnel就會產生很多網路路由問題
人出錯的機會比設備出錯機會多
畢竟成熟產品已經在市場上很多年

好好在細心完整檢查一下吧,呂布治百病
我們畢竟不在你公司環境
不曉得實際狀況也只能猜

sam0407 iT邦大師 1 級 ‧ 2023-03-13 11:35:18 檢舉

呂布治百病,這諧音梗玩的真6,我笑了~~

0
mathewkl
iT邦高手 1 級 ‧ 2023-03-10 21:43:16

手機安裝ForiClient VPN
既然是用手機網路,就用手機連VPN吧

手機熱點有時候會干擾VPN,尤其是IOS...

0
bluegrass
iT邦高手 1 級 ‧ 2023-03-11 12:53:17

Forticlient 內的無效證書提示停用

再來改用DTLS TUNNEL 試試

https://ithelp.ithome.com.tw/upload/images/20230311/20102031Ybc8xapEw6.png

1
Abbott
iT邦研究生 4 級 ‧ 2023-03-12 11:27:31

60D 韌體版本最後停在 6.0.16 ,
FortiClient 用 7.0 以上連線會有問題,改成 FortiClient 6 的版本就可以了。

立刻試試

Abbott iT邦研究生 4 級 ‧ 2023-03-15 10:31:47 檢舉

另外要下載 FortiClient VPN 這個版本,
FortiClient 有含掃毒...等功能這版不行。

0
jack91836
iT邦新手 5 級 ‧ 2023-04-19 17:41:26

我一開始在使用7.0.7連到公司的60C也有同樣的問題,升級到7.0.8之後就可以了

我要發表回答

立即登入回答