본문 바로가기
FortiGate/SSLVPN

Local 사용자에 'Credential or SSL VPN configuration is wrong (-7200)' 에러

by 에티버스이비티 2022. 10. 27.

해당 에러 다른 해결책

           https://ebt-forti.tistory.com/525

           https://ebt-forti.tistory.com/356

           https://ebt-forti.tistory.com/757

           https://ebt-forti.tistory.com/761

 

LDAP, RADIUS 뿐만 아니라 Local 사용자로 Login 할때, 'Credential or SSL VPN configuration is wrong (-7200)' 뜨는 경우가 있다. 먼저 ID와 Password가 정확한지 확인해야 한다.

 

Web mode 로그인은 정상적으로 되지만, FortiClient를 사용하여 Windows 10, Windows Server 2016 또는 2019에서 SSL VPN 연결을 시작하려고 할  경우 해당 에러가 뜬다.

낮은 버전의 TLS 사용으로 발생하는 것으로 추정된다.

 

windows key + R  눌러 실행 창에서 "inetcpl.cpl"을 실행한다.

 

고급(Advanced) 탭에서 "TLS 1.0 사용을 disable 하고, "원래대로(reset)"을 클릭하여, "개인 설정 삭제"를 체크하고, "다시 설정"을 클릭한다.

 

"TLS 1.0 사용" 은 disable 상태로 저장 되어야 한다. (위에 마지막 "닫기" 버튼을 누르면 저장되지 않고 종료된다.)

"inetcpl.cpl"을 실행해서 "보안" 탭에서 "신뢰할수 있는 사이트"에 SSLVPN Gateway IP를 추가한다.

 

추가적으로 "내용" 탭에서 "SSL 상태 지우기" '하면 해결 될 수 있다.

댓글