SSLVPN 연결시 Syn을 받지만 FortiGate가 응답을 보내지 않고, 디버그에서 "iprope_in_check() check failed" 에러를 발생하면서 연결이 되지 않는 경우가 있다.
이런 경우 SSL setting에서 'source-address all' 상태에서 'source-address-negate enable' 설정 때문에 발생할 수 있다.
'source-address-negate disable' 하면 해결된다.
'FortiGate > SSLVPN' 카테고리의 다른 글
2. failed [sslvpn_login_cert_checked_error] 처리 (0) | 2023.12.28 |
---|---|
1. failed [sslvpn_login_cert_checked_error] 처리 (0) | 2023.12.28 |
2-Factor 인증에서 'Credential or SSL VPN configuration is wrong (-7200)' 에러 (0) | 2023.12.20 |
SSLVPN IP를 169.254.x.x 로 할당 받는 경우 (0) | 2023.12.18 |
NGFW policy-based 모드에서 SSLVPN 설정 주의 사항 (0) | 2023.12.06 |
댓글