Problém se projevuje tak, že při vyplnění přihlašovacích údajů do VPN a stisknutí tlačítka Connect okno pouze krátce problikne a bez zahlášení jakékoliv chyby se vyplněné údaje vymažou a připojení se nezdaří. Z pohledu uživatele to vypadá, jako by klient jen ignoroval pokus o připojení.
Při zachytávání provozu pomocí Wiresharku je vidět, že se FortiClient v tomto stavu ani nepokouší odeslat jakýkoliv paket směrem k VPN bráně. Jinými slovy: problém není na síti ani na firewallu - klient se k fázi navazování spojení vůbec nedostane. Toto se děje v případě, kdy počítač pracuje v air gap prostředí či bez přímého připojení k Internetu.
Novější verze FortiClienta (7.2+) si před pokusem o připojení k VPN ověřují dostupnost Internetu. Pokud kontrola selže, klient se rozhodne VPN spojení vůbec nezkoušet - bohužel bez jakéhokoliv upozornění uživateli.
Chování se dá změnit konfiguračním parametrem disable_internet_check v XML konfiguraci daného tunelu. Změnu lze provést následujícimi kroky:
- zazálohovat konfiguraci z FortiClienta
- upravit konfigurační XML soubor FortiClienta
- obnovit (importovat) konfiguraci z XML souboru do FortiClienta

Komentáře
Nebyly přidány žádné komentáře.