Fortigate SSLVPN – Einwahl schlägt fehl

Ich hatte heute morgen einen Fall, dass sich bei einem Kunden ein Mitarbeiter aus dem HomeOffice nicht per SSLVPN einwählen konnte. Der Client startete die Einwahl, und blieb dann bei 40% stehen und zeigte eine Fehlermeldung an.

Unable to establish the VPN connection. The VPN server may be unreachable or your identity certificate is not trusted. (-5)

Eine ähnliche Fehlermeldung ist auch in diesem Beitrag zu finden: SSL VPN – Certificate Error / TLS error

Ich habe die Einwahl dann von meinem Gerät aus getestet, hier lief der Client bis 98% durch und ich dachte schon die Verbindung klappt bei mir, der Client brach dann aber irgendwann ohne eine Fehlermeldung ab und ging zurück auf die Standard-Oberfläche des Forticlient.

Die Lösung

Bei meiner Recherche bin ich über einen Artikel gestoßen, bei dem die Fehlermeldung zwar eine andere war, was mich aber auf die Lösung gebracht hat. In dem Artikel wird gezeigt, wie die Internetoptionen in Bezug auf die Sicherheit auf “High” stehen und auf “Medium-High” bzw. “Medium” abgeändert werden sollen.

Ich habe in dem Internetoptionen von meinem System die URL der Firewall (über die auch die Einwahl des Forticlient erfolgt) in die “Local Intranet” Zone hinzugefügt. Danach war direkt eine Einwahl möglich. Nachdem ich diese Anpassung auch auf dem Gerät des Kunden gemacht habe, war auch hier die Einwahl wieder möglich und es erschien keinerlei Fehlermeldungen.


Sie benötigten persönliche Unterstützung oder haben nicht die richtige Lösung für Ihr Problem gefunden?

Dieser Blog wird von mir, Jan Kappen, in seiner Freizeit betrieben, hier beschreibe ich Lösungen für Probleme aller Art oder technische Anleitungen mit Lösungsansätzen.

Die berufliche Unabhängigkeit

Ich bin seit Januar 2020 vollständig selbstständig und habe meine eigene Firma gegründet, die Building Networks mit Sitz in Winterberg im schönen Sauerland. Hier stehe ich als Dienstleister gerne für Anfragen, Support oder Projekte zur Verfügung.

Die Firma Building Networks bietet Ihnen:

  • Hilfe und Support per Telefon, Fernwartung oder persönlich vor Ort
  • Projekt-Unterstützung
  • Ausgezeichnete Kompetenz zu den Themen
    • Microsoft Hyper-V
    • Microsoft Failover Clustering & HA
    • Storage Spaces Direct (S2D) & Azure Stack HCI
    • Veeam Backup & Recovery
    • Microsoft Exchange
    • Microsoft Exchange Hybrid Infrastruktur
    • Microsoft Active Directory
    • Microsoft Office 365
    • Ubiquiti
    • 3CX VoIP PBX
    • Fortinet Network Security
    • Baramundi Software
    • ...

Ich freue mich über Ihren Kontakt, weitere Informationen finden Sie auf der Webseite meiner Firma unter Building-Networks.de

Jan

Jan Kappen arbeitet seit 2005 in der IT. Er hat seine Ausbildung 2008 abgeschlossen und war bis 2018 als IT-Consultant im Bereich Hyper-V, Failover Clustering und Software Defined Storage unterwegs. Seit 2015 wurde er jährlich von Microsoft als Most Valuable Professional (MVP) im Bereich "Cloud & Datacenter Management" ausgezeichnet für seine Kenntnisse und die Weitergabe seines Wissens. Jan ist häufig auf Konferenzen als Sprecher zu finden, weiterhin bloggt er viel. Von September 2018 bis Dezember 2019 war Jan als Senior Network- und Systemadministrator bei einem großen mittelständischen Unternehmen im schönen Sauerland angestellt. Im Januar 2020 hat er den Sprung in die Selbstständigkeit gewagt und ist seitdem Geschäftsführer der Firma Building Networks in Winterberg. In seiner Freizeit kümmert er sich um das Freifunk-Netzwerk in Winterberg und Umgebung.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert