FortiClient pouze problikne

Kategorie: Tipy & triky, Úvod
FortiClient pouze problikne

Při upgradu FortiClienta z verze 7.0.x na novější verzi 7.2.x nebo 7.4.x jsem narazil na nepříjemný problém, kdy se klient odmítal připojit k VPN – a to jak k SSL VPN, tak k IPSec VPN. Na první pohled bez chyby, bez logu, bez vysvětlení.

Problém se projevuje tak, že při vyplnění přihlašovacích údajů do VPN a stisknutí tlačítka Connect okno pouze krátce problikne a bez zahlášení jakékoliv chyby se vyplněné údaje vymažou a připojení se nezdaří. Z pohledu uživatele to vypadá, jako by klient jen ignoroval pokus o připojení.

Při zachytávání provozu pomocí Wiresharku je vidět, že se FortiClient v tomto stavu ani nepokouší odeslat jakýkoliv paket směrem k VPN bráně. Jinými slovy: problém není na síti ani na firewallu - klient se k fázi navazování spojení vůbec nedostane. Toto se děje v případě, kdy počítač pracuje v air gap prostředí či bez přímého připojení k Internetu.

Novější verze FortiClienta (7.2+) si před pokusem o připojení k VPN ověřují dostupnost Internetu. Pokud kontrola selže, klient se rozhodne VPN spojení vůbec nezkoušet - bohužel bez jakéhokoliv upozornění uživateli.

Chování se dá změnit konfiguračním parametrem disable_internet_check v XML konfiguraci daného tunelu. Změnu lze provést následujícimi kroky:

  1. zazálohovat konfiguraci z FortiClienta
  2. upravit konfigurační XML soubor FortiClienta
  3. obnovit (importovat) konfiguraci z XML souboru do FortiClienta

Sdílet

Komentáře

postPřidat komentář

Nebyly přidány žádné komentáře.