FortiClient VPN接続の使用に関する問題

FortiClient VPN接続の使用に関する問題

すべては2日前に始まりましたが、まだこの問題の原因を見つけることができません。

VPNをフォーティクライアントエンドポイントには問題なく接続できるようですが、VPN 経由で一部のリモート サーバーに接続するアプリケーションは、どのリモート サーバーにも接続できません。

ユーザー インターフェイスには VPN が接続されていることが表示され、エンドポイントから最小限のバイトが送受信されます。

アプリケーションをテストするためのラップトップも持っていますが、もちろん、まったく問題なく、期待どおりに動作します。(同じネットワークですが、Wi-Fi を使用しています) そのため、問題は私のメインの仕事用 PC で確立された接続にあると結論付けました。

クライアントからログを抽出したところ、PCのログに、問題を見つけるのに問題があることを示す厄介な行が見つかりました。local_gwy インターフェース一方、ラップトップのログには同じ行は存在しません。

もし私がトレース私のアプリケーションが使用するリモート サーバーに対して、tracert は VPN を使用する代わりに、ローカル ネットワークのメイン ゲートウェイとして使用されるルーターを直接使用してリモート IP を解決しようとしているようです。

完全性を期すため、読みやすくするために最小限の編集を加えた、関連する FortiClient のログ行を以下に追加します。

2018年7月6日 15.16.46情報 VPN FortiSslvpn: 3624: fortissl_connect: device=ftvnic 2018年7月6日 15.16.46情報 VPN FortiSslvpn: 17572: PreferDtlsTunnel=0
2018年7月6日 15.16.50通知 VPN 日付=2018-06-07 時刻=15:16:49 logver=1
タイプ=トラフィック レベル=通知 セッションID=77701204 ホスト名=XXX-001
pcdomain= uid=35E71F414B094256872204C743FC00EC devid=FCT8001384981323
fgtserial=N/A emsserial=N/A regip=N/A srcname=sslvpn srcproduct=N/A
srcip=XXX.XXX.XXX.XXX srcport=N/A 方向=送信
dstip=XXXXXX.XXXXXX.XXX remotename=N/A dstport=10443 ユーザー=XXXXXXXX
proto=6 rcvdbyte=12884901916 sentbyte=4294969553 utmaction=passthrough
utmevent=vpn threat=connect vd=N/A fctver=5.6.6.1167
os="Microsoft Windows 10 Professional Edition、64 ビット (ビルド 17134)" usingpolicy=""
service= url=N/A userinitiated=0 browsetime=N/A
2018年7月6日 15.16.50情報 VPN id=96600 user=User msg="SSLVPN
トンネル ステータス" vpnstate=接続済み vpntunnel=MyVPN vpntype=ssl
2018年7月6日 15.16.56エラー VPN FortiSslvpn: 17868: local_gwy 0164c80a のインターフェイス検索エラー

この問題に遭遇した人はいますか?正確なエラーメッセージやキーワードを検索しても、この特定のエラーに関する情報はまったく見つからないようです。ローカル_gwy

答え1

さて、また一日イライラしながら試行錯誤を繰り返した後、犯人を見つけたと思います。

私もオープンVPN同じ仕事用 PC にインストールされています。このツールは FortiClient と同じ機能を実行するため、当然、最初に疑わしいものとして検索する必要がありました。ただし、このサービスを常に無効にしておき、必要なときだけ起動していたため、問題の原因として完全に除外していました。

どうやらそれだけでは十分ではないようです。私は始めました自動実行私のPCで実行されているさまざまなソフトウェアを発見し、OpenVPNにはクライアントサービス(と呼ばれる)だけでなく、CAPIWS.EXEそして予想通り停止しました) だけでなく、サーバー側 (?)OPENVPNSRV.EXEおよびその他の小さな実行可能ファイルをサービスとして提供します。

最後に、AUTORUNSはOpenVPNに属する2つのドライバがあることも示しています。TAP0901.SYSそしてTAPOAS.SYS

Autorunsを使用してこれらのソフトウェアをすべて無効にしましたが、最終的にエラーメッセージの行が表示されましたlocal_gwy のインターフェース検索エラー消えて、アプリが再び動作するようになりました。

教訓: 2 つの VPN ソフトウェアを同時にインストールしない方がよいでしょう。

関連情報