VPN Location Map 메뉴에서 아래와 같이 'Unable to load VPN map from server' 에러가 발생되면서 지도를 보여주지 않는 경우가 있다.
이는 FortiGate가 접속하는 mapserver인 https://mapserver.fortinet.com/의 인증서를 FortiGate가 신뢰하지 못해 발생하는 것이다.
해당 사이트에 접속하여 인증서를 다운받아 FortiGate에 CA인증서로 등록하면 해결 된다.
1. https://mapserver.fortinet.com/ 에 접속하여 주소창의 열쇠 아이콘 클릭하고, '이 연결은 안전합니다' 클릭
2. '인증서가 유효함' 클릭
3. 인증서에서 ①, ②, ③ 순서로 인증서 내보내기해서 PC에 저장
4. 저장된 인증서를 FortiGate의 CA인증서로 import
인증서를 import 하면 아래와 같이 MAP을 확인 할 수 있다.
'FortiGate > IPsec VPN' 카테고리의 다른 글
AWS와 IKE v2로 IPSec VPN 연결에서 "received notify type AUTHENTICATION_FAILED" 에러 (0) | 2023.12.04 |
---|---|
IKE Real-Time Debug 명령어 (0) | 2023.09.11 |
DPD가 disable 상태에서 상대 gateway와 연결이 끊어진 경우 터널이 다운되는 시점 (0) | 2023.08.08 |
Palo Alto와의 IPsec VPN에서 Phase 2 연결 문제 (0) | 2023.08.07 |
Sophos Firewall 사이의 VPN 터널이 10~15분 후 다운되는 문제 (0) | 2023.05.22 |
댓글