FortiGate SSL VPN %40 Hatası Çözümü

Hazırlayan: IT Uzmanı Arif TOK

1. Sorunun Kaynağı

FortiClient VPN'in %40, %45 veya %48'de takılması, bağlantının firewall'a ulaştığı ancak TLS/SSL protokolü doğrulamasının veya şifreleme el sıkışmasının başarısız olduğu anlamına gelir. Bu genellikle bir şifre hatası değil, protokol uyuşmazlığı veya önbellek sorunudur.

2. İstemci Tarafı Çözümü: İnternet Seçenekleri

FortiClient, sertifika ve TLS kontrolleri için doğrudan Windows İnternet Seçenekleri altyapısını kullanır. Ayarları güncellemek genellikle sorunu anında çözer.

3. İstemci Önbelleğini (Cache) Temizleme

Bazen takılı kalan TLS durumları önbelleğe alınır. Komut İstemini (CMD) Yönetici olarak çalıştırıp aşağıdaki komutları girin:

ipconfig /flushdns ipconfig /release ipconfig /renew netsh winsock reset

Komutları çalıştırdıktan sonra bilgisayarı yeniden başlatın.

4. Sunucu Tarafı Kontrolü (FortiOS CLI)

Eğer bu sorunu birden fazla kullanıcı yaşıyorsa, FortiGate cihazınızdaki izin verilen TLS versiyonlarını CLI üzerinden kontrol edin.

config vpn ssl settings show # Check if tlsv1-2 or higher is enforced set ssl-min-proto-ver tls1-2 end