본문 바로가기

분류 전체보기867

FortiClient가 Invitation Code를 통해 FortiSASE에 연결할 수 없는 경우 FortiClient가 Invitation Code를 통해 FortiSASE에 연결할 수 없는 여러 이유가 있으며, 해결하는 방법은 다음과 같다. 1. 설치된 FortiClient를 삭제하고 다시 설치해서 연결해 본다. 2. FortiClient를 FortiSASE와 호환되는 버전을 설치한다. https://docs.fortinet.com/document/fortisase/latest/release-notes/87005/product-integration-and-support 3. 문제가 계속 되면 사용자가 FortiSASE에서 " Unmanaged Endpoint" 로 설정되었는지 확인한다. 만약 그렇다면, 사용자를 선택하고 오른쪽 마우스를 툴러 "Enable" 한다. 2023. 12. 26.
FortiGate Cloud 라이선스가 만료된 후 로그 보존 기간 FortiGate Cloud 라이선스를 구독하면 1년 분량의 로그를 저장할 수 있다. 라이선스가 만료되면 FortiGate Cloud에 수집된 모든 로그(최대 1년 분량)는 추가로 30일 동안 데이터베이스에 유지된다. 이 유예기간동안 라이선스를 갱신하거나, 로그를 다운로드 받아 저장 가능하다. 30일의 유예기간이 지나면 최근 7일의 로그만 남기고 오래된 로그는 모두 삭제된다. 2023. 12. 22.
"iprope_in_check() check failed" 에러와 함께, "Syn"만 받고 응답을 안보내는 경우 SSLVPN 연결시 Syn을 받지만 FortiGate가 응답을 보내지 않고, 디버그에서 "iprope_in_check() check failed" 에러를 발생하면서 연결이 되지 않는 경우가 있다. 이런 경우 SSL setting에서 'source-address all' 상태에서 'source-address-negate enable' 설정 때문에 발생할 수 있다. 'source-address-negate disable' 하면 해결된다. 2023. 12. 21.
2-Factor 인증에서 'Credential or SSL VPN configuration is wrong (-7200)' 에러 해당 에러 다른 해결책            https://ebt-forti.tistory.com/525            https://ebt-forti.tistory.com/356            https://ebt-forti.tistory.com/536            https://ebt-forti.tistory.com/761            https://ebt-forti.tistory.com/909 FortiToken을 이용한 2-factor 인증에서 'Credential or SSL VPN configuration is wrong (-7200)' 에러가 발생하는 경우가 있다.FortiToken을 제외하고, ID/Password로만 로그인하면 정상 로그인이 가능한 경우라면 2-Fa.. 2023. 12. 20.
SSLVPN IP를 169.254.x.x 로 할당 받는 경우 Windows 11에서 SSLVPN IP를 FortiClient 프로그램에서는 정상적으로 받아 왔지만, CMD창에서는 169.254.x.x 로 할당 받는 경우가 있다. WIndows 11에서 " KB2693643" 업데이트를 삭제하면 해결된다. 2023. 12. 18.