Estamos usando um Fortigate 60F, ao qual normalmente nos conectamos à VPN usando o aplicativo Forticlient. Tudo costumava funcionar bem, mas nos últimos dois ou três dias, tivemosdois usuáriosque não pode se conectar e receber o"Não foi possível fazer logon no servidor. Seu nome de usuário ou senha podem não estar configurados corretamente para esta conexão. (-12)"mensagem de erro em 80%.
- São apenas dois usuários que estão tendo o problema. Perguntei a outros usuários (também usuários normais --- veja abaixo) e eles funcionaram bem.
- Pessoalmente, tenho dois usuários (um administrador e um normal), e meu usuário administrador pode se conectar do mesmo laptop e rede que meu usuário normal não consegue. Ambos os usuários possuem senhas semelhantes (não iguais) com os mesmos caracteres especiais.
- Testei em diferentes redes e dispositivos (celular, notebook, rede doméstica e rede celular)
- Posso usar meu usuário normal para fazer login no portal da VPN (embora esteja configurado para permitir apenas o modo túnel)
- Tentei redefinir a senha para o usuário normal e nada. A senha não expirou, o usuário não está bloqueado.
- Costumava funcionar bem até alguns dias atrás. Todos os outros usuários funcionam bem (testei com alguns, mas ninguém mais relatou). (Atualizar)
- O outro usuário reiniciou o computador após alterar a senha e funcionou.
- Tentei alterar minha senha e reiniciar sem sucesso.
- No meu iPhone, excluí o aplicativo FortiClient 6.0 (Legacy) e instalei o novo aplicativo FortiClientVPN. Com ambos, recebo "Erro interno" ao tentar conectar. Uma senha incorreta mostra uma mensagem sobre "credenciais incorretas". Isso aconteceu antes de alterar minha senha e ainda acontece depois.
- Verifiquei os logs do Fortigate VPN e ele mostra umtúnel(evento de estabelecimento de túnel) imediatamente seguido por umerro de saída sslsem detalhes adicionais. (Finalizar atualização)
Quanto à configuração:
- FortiOS 7.0.5, versão mais recente.
- Temos ele vinculado a um servidor LDAP, com dois grupos de usuários: TI (para admin) e VPN (para usuários normais).
Alguma ideia?
Obrigado,
Luís