Forticlient vpn ошибка 20101


Go to fortinet


r/fortinet


r/fortinet

Discussing all things Fortinet.




Members





Online



by

hickorysmoked1



In forticlient, what is error -20101 Unable to establish VPN connection The VPN server may be unreachable

I get this error almost every day. The only way that it lets me reconnect is if I restart the computer, or go into task manager and kill all the processes (though they immediately pop back up). Then i can sign in. I’ve tried completely uninstalling then reinstalling, but I get the same problem.

Hello everyone,

I upgraded my PC to Windows 11 but I have some problems connecting to VPN. This issue only happens when installing the VPN through Windows Sandbox and NOT with normal installation. The FortiVPN worked fine in Windows 10 Sandbox though.

The error message that I’m getting is:

Unable to establish the vpn connection (-20101)

This error appears about in 90-92%.

I also checked the logs and the error was SSL VPN tunnel connection error (or something like that)

Everyone else having this issue?

Thanks in advance.

Вопрос

Мы используем Fortigate 100D, и у нас возникли проблемы с SSL VPN через FortiClient.

Я установил FortiClient на внешний ПК с Windows 7 несколько дней назад, и SSL VPN подключился и работал.

Я деинсталлировал его с этого ПК и установил на другой внешний ПК с Windows 7, и теперь не могу подключиться к VPN. Я получаю эту ошибку при попытке подключения:

Невозможно войти на сервер. Возможно, ваше имя пользователя или пароль неправильно настроены для этого подключения. (-12)

Google оказался довольно бесполезным.

Мы попробовали его на двух внешних системах Windows и получили одну и ту же ошибку на обеих системах.

Похоже, что в журналах событий/журналах vpn брандмауэра нет никакой информации.

Клиент выдает следующее

7/10/2013 3:20:08 PM Debug ESNAC Start search for FGT
7/10/2013 3:20:08 PM Debug ESNAC Socket connect failed
7/10/2013 3:20:08 PM Debug ESNAC 0.0.0.0
7/10/2013 3:20:10 PM Debug ESNAC Socket connect failed
7/10/2013 3:20:10 PM Debug ESNAC 192.168.1.1:8010
7/10/2013 3:20:10 PM Debug ESNAC End search for FGT

Не знаю точно, что мешает VPN подключиться.

Редактирование: Мы сбросили пароль для пользователя — и на 100% уверены, что у нас правильное имя пользователя и пароль. Фактически, это происходит с двумя разными учетными записями, обе из которых ранее работали.

5
2013-07-10T20:29:08+00:00
5



Этот вопрос имеет 1 ответ на английском, чтобы прочитать их войдите в свой аккаунт.

Решение / Ответ

 jeremy

27-го августа 2013 в 1:25

2013-08-27T13:25:06+00:00

#37418920

Выяснилось, что проблема заключалась в том, что в моем пароле были специальные символы. Никогда не было никаких указаний на то, что специальные символы запрещены, но, конечно, когда я сбросил пароль на буквенно-цифровой, он сработал.

Nay  Win Myint

Ответ на вопрос

27-го августа 2013 в 10:20

2013-08-27T10:20:36+00:00

#37418919

Common FortiClient SSL VPN errors

Как гласит сама ошибка, наиболее распространенная проблема заключается в том, что имя пользователя или пароль не совпадают с именем устройства.

Другими проблемами могут быть:

  • пользователь не входит в правильную группу пользователей, имеющую доступ к VPN (либо в группу локального брандмауэра, либо в группу сервера LDAP, если вы используете такой сервер)
  • нет соответствующего правила политики брандмауэра, которое разрешает доступ группы пользователей к любой из внутренних сетей. Вам нужно иметь правило от wan интерфейса к одному из внутренних интерфейсов с действием SSL-VPN и выбрать группу пользователей, которые будут иметь доступ, проверьте, входит ли ваш пользователь в правильную группу.
  • Возможно, вы пытаетесь подключиться к VPN не с той стороны интерфейса (из одной из внутренних сетей или из сети одного из сайтов, с которыми у вас уже есть соединение «сайт-сайт»).

Common FortiClient SSL VPN errors ⋆ SysAdminStuff

Sort explanation of common FortiClient SSL VPN errors

srvfail.com

thomas  johnson jr

Ответ на вопрос

12-го декабря 2013 в 4:55

2013-12-12T16:55:15+00:00

#37418922

Также… если у вас не разрешен режим туннеля в конфигурации SSL Portal для этого конкретного портала. Как только я добавил его, я смог подключиться с помощью полного клиента SSL VPN.

 Saariko

Ответ на вопрос

2-го октября 2013 в 7:53

2013-10-02T07:53:18+00:00

#37418921

Еще одно решение, которое я нашел и которое работает для меня:

У меня изначально был длинный пароль: 15 символов.

Сброс его на более короткий (10 символов) также устранил эту ошибку и позволил войти в систему.

Daniel Argueta

Ответ на вопрос

13-го февраля 2014 в 12:03

2014-02-13T00:03:43+00:00

#37418923

другое решение

1-не вписывайте имя пользователя A.D., если оно не должно быть отображаемым именем

2-la cuenta de usuario no debe tener configurada Log On To

[Ужасный перевод от Google Translate; есть ли в доме носитель испанского языка?]

Еще одно решение:

  1. использовать отображаемое имя, а не имя пользователя AD
  2. Учетная запись пользователя должна быть настроена не Log On To

Skip to content

This is a repost of a post from an old blog, made on July 13, 2012, that used to be on:

http://wp.me/p25nt4-71

http://adminramble.com/common-forticlient-ssl-vpn-errors/

Original post:

I see from the stats that one of the posts with the most visits is the one about the FortiClient SSL VPN error “the vpn server may be unreachable. (-5)” so i decided to add another post describing some of the most common errors that may come up when connecting to FortiGate with SSL VPN.

  1. Connecting process stops at 10, error “Unable to establish the VPN connection. The VPN server may be unreachable.”

    This is most commonly caused by, either the firewall blocking any kind of traffic towards the VPN server IP address or the FortiClient application itself by the firewall on the host or on the network, or either by routing errors towards the IP address of the VPN server.

    The problem can usually be solved by adjusting the host or network firewall rules on the client side.

    Sometimes in rare cases I have found the problem is caused by error on the FortiGate device, in this case no one is able to connect to the VPN neither using SSL VPN or IPsec but the internal networks can go to all local networks and the external internet connection. In that case a simple reboot of the device solves the problem.

  2. Connecting process stops at 80, error “Unable to logon to the server. Your username or password may not be configured properly for this connection. (-12)”

    As the error states itself the most common problem is that either the username or the password isn’t matching the one of the device.

    Other problems might be:

    – the user is not in the correct user group that has VPN access (either the local firewall group or the LDAP server group if you’re using one)

    – there isn’t a corresponding firewall policy rule that allows access for the user group to any of the internal networks. You need to have the rule from the wan interface to one of the internal interfaces with action SSL-VPN and select the group of users which will have access, check if your user is in correct group.

    – you might be trying to connect to VPN from the wrong side of the interface (from one of your internal networks or from the network of one of the sites you already have a site to site connection.
    – UPDATE: Special characters are being used in the password. (See this serverfault thread)

  3. Connecting process stops at 40, error “Unable to establish the VPN connection. The VPN server may be unreachable -5”

    Other possible problems can be:

    – the firewall rules on local machine, or on the network gateway ( I have rarely found      this to be the problem with this error)

    – problems with the FortiGate device, in most of the time the device would be the problem and the problem would go away after the reboot of the FortiGate device, but would come again after the few days. In this case the problem would most of the time be with the extensive logging of the traffic and the events on the device. So try to remove  traffic logging on some of the rules or events.

Что делать если FortiClient VPN не работает в Windows 11

Если вы ищете решение для устранения проблемы с Windows 11 Forticlient VPN, которая не работает, эта статья поможет устранить эту проблему.

Forticlient VPN — очень надежный клиент для доступа к корпоративным сетям из любого места. Многие люди во всем мире полагаются на него из-за большей гибкости и производительности.

Однако что-то идет не так, когда это работает неправильно. Многие пользователи сообщают, что он работал на их ПК с Windows 10, но перестал работать на Windows 11 после обновления. Большинство из них сталкивались с тем, что FortiClient VPN постоянно отключается или не может установить соединение.

Не волнуйся. Вы можете избавиться от этой проблемы, если будете тщательно следовать этим методам.

Как я могу исправить Windows 11 Forticlient VPN, который не работает?

1. Переустановите последнюю версию

1.1 Удалить

  • Нажмите Win+ I на клавиатуре, чтобы открыть настройки Windows 11.
  • Перейдите в Приложения.

  • Щелкните Приложения и функции.

  • Найдите Forticlient VPN.
  • Нажмите на три вертикальные точки рядом с VPN-клиентом и выберите «Удалить».

1.2 Переустановить

  • Перейдите на страницу загрузки FortiClient VPN.
  • Загрузите VPN.
  • Установите его на свой ПК с Windows 11.

2. Изменить DNS

2.1 Установить DNS-адрес

  • Перейдите в настройки Windows, как и раньше.
  • Нажмите на Ethernet или Wi-Fi, в зависимости от того, какое соединение вы используете.

  • Нажмите «Изменить» рядом с назначением DNS-сервера.

  • Выберите Вручную.
  • Включите IPv4 или IPv6, в зависимости от ваших предпочтений.
  • Установите предпочитаемый DNS-адрес и нажмите «Сохранить». В нашем случае мы использовали Google DNS: 8.8.8.8, 8.8.4.4.

2.2 Сброс DNS

  • Откройте меню «Пуск».
  • Введите cmd и нажмите Enter, чтобы открыть командную строку.

  • Введите следующую команду ipconfig /flushdns и нажмите Enter.

После изменения DNS вы можете попробовать подключиться к своей сети VPN с помощью FortiClient. Надеюсь, он больше не отключится и будет нормально работать в Windows 11.

3. Проверьте настройки прокси

  • Перейдите к настройкам сети, как и раньше.
  • Щелкните Прокси.

  • Нажмите «Изменить» рядом с «Использовать прокси-сервер».

  • Выключи это.

  • Сделайте то же самое для сценария установки Use.

4. Сброс сети

  • Зайдите в настройки сети.
  • Нажмите «Дополнительные параметры сети».

  • Затем нажмите «Сброс сети».

  • Нажмите «Сбросить сейчас».

  • Нажмите Да.

5. Повторно включите Ethernet

  • Снова перейдите к настройкам сети.
  • Зайдите в Дополнительные настройки сети.
  • Нажмите «Отключить» рядом с используемым соединением Ethernet.

  • Через несколько секунд нажмите «Включить».

6. Используйте Wi-Fi

Чтобы исправить проблему с Windows 11 FortiClient VPN, которая не работает, вам следует использовать соединение Wi-Fi, а не Ethernet.

По какой-то причине на некоторых компьютерах ошибка появляется только тогда, когда пользователи пытаются подключиться к сети VPN с помощью соединения Ethernet. Но, когда они пытаются сделать то же самое с помощью Wi-Fi, это работает на удивление.

7. Обновите сетевой драйвер

  • Откройте меню «  Пуск».
  • Введите  диспетчер устройств  и нажмите Enter, чтобы открыть Диспетчер устройств Windows.

  • Разверните  Сетевые адаптеры.

  • Щелкните правой кнопкой мыши сетевой драйвер и выберите «  Обновить драйвер».

  • Нажмите  «Автоматический поиск драйверов».

  • Windows 11 попытается найти последнюю версию драйвера и установить ее автоматически.

Теперь попробуйте подключиться к сети VPN. Вы больше не должны сталкиваться с проблемой, когда FortiClient VPN не работает в Windows 11.

8. Используйте SSL-VPN

Если FortiClient VPN по-прежнему не работает в Windows 11, вам следует что-то изменить в конфигурации VPN. Вместо IPsec VPN используйте SSL VPN. Для этого настройте все необходимые параметры как на стороне сервера, так и на стороне клиента.

По мнению значительного числа пользователей, этот метод очень эффективен.

9. Сменить VPN

Если вам не нужно использовать VPN для деловых целей и подключение к корпоративной сети не требуется, FortiClient VPN не является обязательным. В этом случае вы можете попробовать любые ведущие в отрасли VPN-сервисы на Windows 11.

Private Internet Access (PIA) — наиболее рекомендуемая услуга VPN для всех. Этот VPN-сервис — отличный выбор для игр, просмотра Netflix, Hulu или других занятий. Он может предоставить вам лучшую производительность и безопасность в своем классе.

У PIA есть приложения для разных платформ. Таким образом, ручная настройка не требуется. Особенно в Windows 11 его VPN-клиент отлично работает.

Это самый эффективный способ избавиться от проблемы, связанной с тем, что FortiClient VPN не работает в Windows 11. Не стесняйтесь делиться любыми другими эффективными методами в поле для комментариев, если вы знаете какие-либо другие эффективные методы.

  • Forscan ошибка при конфигурации
  • Ford transit ошибка 1564
  • Forscan ошибка при запуске
  • Ford scorpio коды ошибок
  • Forscan как сбросить ошибки