FortiGate/SSLVPN
Tunnel mode 로그인 실패시 Web-mode 로그인 실패로 로그가 표시 되는 경우
에티버스이비티
2021. 12. 28. 11:43
SSLVPN 접속시 FortiClient를 이용해서 Tunnel mode 로그인을 시도하다 실패한 경우, 로그에는 아래와 같이 Tunnel Type이 "ssl-web' 으로 표시되는 경우가 있다.
FortiClient가 Tunnel Mode로 접속하더라도 트래픽은 먼저 HTTPS를 통해 접속하게 되고, FortiGate는 로그인이 성공하기까지 SSL-web mode로 받아 들인다.
로그인이 성공하는 경우 정상적으로 Tunnel mode로 접속한 로그를 확인 할 수 있다.
이때도 Web- Mode 로그인 성공이 먼저 로그 생성 된후, Tunnel-Mode 로그인 로그가 표시된다.