FortiClient VPN 연결 사용 시 문제

FortiClient VPN 연결 사용 시 문제

이틀 전에 모든 것이 시작되었지만 여전히 이 문제의 가능한 원인을 찾을 수 없습니다.

VPN을 시작할 때FortiClient분명히 아무 문제 없이 내 엔드포인트에 연결되지만, VPN을 통해 일부 원격 서버에 연결하는 데 의존하는 내 애플리케이션은 이러한 원격 서버에 연결할 수 없습니다.

사용자 인터페이스에는 VPN이 연결된 것으로 표시되며 일부 최소 바이트가 엔드포인트에서 전송 및 수신됩니다.

내 응용 프로그램을 테스트할 노트북도 있는데, 물론 전혀 문제가 없고 예상대로 작동합니다. (동일한 네트워크이지만 WI-FI를 사용함) 그래서 문제는 내 주 업무용 PC에 설정된 연결에 있다는 결론을 내렸습니다.

클라이언트에서 로그를 추출했는데 효과적으로 PC 로그에서 찾을 때 문제가 있음을 알려주는 번거로운 줄을 볼 수 있습니다.local_gwy 인터페이스랩톱 로그에는 동일한 줄이 없습니다.

내가 뭔가를 시작하려고 하면트레이서트내 응용 프로그램에서 사용하는 원격 서버에 대한 추적은 VPN을 사용하는 대신 내 로컬 네트워크에서 기본 게이트웨이로 사용되는 라우터를 직접 사용하여 원격 IP를 확인하려고 시도하는 것 같습니다.

완성도를 높이기 위해 최소한의 편집만으로 관련 FortiClient의 로그 줄을 아래에 추가하여 더 쉽게 읽을 수 있도록 했습니다.

2018년 7월 6일 15.16.46정보 VPN FortiSslvpn: 3624: fortissl_connect: device=ftvnic 2018년 7월 6일 15.16.46정보 VPN FortiSslvpn: 17572: PreferDtlsTunnel=0
2018/07/06 15.16.50공지 VPN 날짜=2018-06-07 시간=15:16:49 logver=1
유형=트래픽 수준=공지 세션 ID=77701204 호스트 이름=XXX-001
pcdomain= uid=35E71F414B094256872204C743FC00EC devid=FCT8001384981323
fgtserial=N/A emsserial= 해당 없음/ A regip=N/A srcname=sslvpn srcproduct=N/A
srcip=XXX.XXX.XXX.XXX srcport=N/A 방향=아웃바운드
dstip=XXXXXX.XXXXXX.XXX 원격 이름=N/A dstport=10443 user=XXXXXXXX
proto =6 rcvdbyte=12884901916 sentbyte=4294969553 utmaction=passthrough
utmevent=vpn Threat=connect vd=N/A fctver=5.6.6.1167
os="Microsoft Windows 10 Professional Edition, 64비트(빌드 17134)" usingpolicy=""
서비스= url=해당 없음 사용자 시작=0 탐색 시간=해당 없음
2018/07/06 15.16.50Information VPN id=96600 user=User msg="SSLVPN
터널 상태" vpnstate=연결됨 vpntunnel=MyVPN vpntype=ssl
2018/07/06 15.16.56VPN FortiSslvpn 오류: 17868: local_gwy 0164c80a에 대한 인터페이스 찾기 오류

이전에 이 문제를 경험한 사람이 있나요? 정확한 오류 메시지를 검색하거나 키워드만 검색할 때 이 특정 오류에 대한 정보가 전혀 없는 것 같습니다.local_gwy

답변1

글쎄요, 또 하루 동안 좌절스러운 시도와 재시도 끝에 범인을 찾은 것 같습니다.

나는 또한오픈VPN동일한 업무용 PC에 설치되었습니다. 이 도구는 FortiClient와 동일한 기능을 수행하며, 물론 내 검색에서 첫 번째 용의자였어야 했습니다. 하지만 저는 이 서비스를 항상 비활성화해 놓고 필요할 때만 시작했기 때문에 문제의 원인이 된다고 생각하여 완전히 폐기했습니다.

글쎄, 그것만으로는 충분하지 않은 것 같습니다. 나는 시작했다자동 실행내 PC에서 실행되는 다양한 소프트웨어를 발견한 결과 OpenVPN에는 클라이언트 서비스(CAPIWS.EXE예상대로 중지되었지만) 서버 측에서도(?)OPENVPNSRV.EXE및 기타 작은 실행 파일을 서비스로 제공합니다.

마지막으로 AUTORUNS는 OpenVPN에 속하는 두 개의 드라이버가 있음을 보여줍니다.TAP0901.SYS그리고타포아스.SYS.

자동 실행을 사용하여 이러한 모든 소프트웨어를 비활성화하고 마지막으로 오류 메시지가 있는 줄을 비활성화했습니다.local_gwy에 대한 인터페이스 찾기 오류사라졌고 내 앱이 다시 작동하기 시작했습니다.

교훈: 두 개의 VPN 소프트웨어를 동시에 설치하지 않는 것이 좋습니다.

관련 정보