Haben Sie Fragen? Senden Sie uns doch eine Nachricht

OneSystems GmbH

OneSystems GmbH

System Management aus der Schweiz

+41 44 586 40 18
Email: info@onesystems.ch

OneSystems GmbH
Grindlenstrasse 9, 9630 Wattwil, Schweiz

Open in Google Maps
  • Home
  • Dienstleistungen
    • E-Mail
      • b1gMail Plugins
    • Hosting
    • Nextcloud
    • Monitoring
  • Blog
  • Hilfe & Support
    • Remote Support
  • Kontakt
  • Home
  • Blog
  • Tipps und Tricks
  • FortiClient VPN verbindet nicht
21. Mai 2025

FortiClient VPN verbindet nicht

FortiClient VPN verbindet nicht

by Michael Kleger / Donnerstag, 12 Oktober 2023 / Published in Tipps und Tricks, Ubuntu

Update

Da der Artikel relativ viel aufgerufen wurde die letzte Zeit gibt es dazu ein Update, ich bin vor ein paar Monaten weg vom offiziellen VPN-Client von Fortigate zu der Open Source Variante.
Der einzige Nachteil für einige ist das es dazu kein Gui gibt, sondern die Verbindung über die Konsole aufgebaut wird. Da ich sowieso sehr viel in der Konsole unterwegs bin ist das für mich kein wirkliches Problem, möchte es einfach erwähnt haben.

Installation

apt install openfortivpn

Konfiguration

Falls man nur eine Verbindung benötigt, kann dies über eine Konfigurationsdatei erfolgen oder man führt einfach den Befehl mit den nötigen Parametern aus.

Proxmox Backup as a Service by OneSystems GmbH

 

/etc/openfortivpn/config

#### config file for openfortivpn, see man openfortivpn(1)
###
#
# host = destination adress VPN-Gateway
# port = destination port
# realm = realm / name of the vpn tunnel
# username = username (CIT-Account)
# password = password

 

Befehl mit Parameter:

sudo openfortivpn vpn.host.dd:443

 

Da ich einige Umgebungen betreue mit Fortis habe ich mir jeweils einen Alias angelegt und kann die dann einfach so aufrufen, ohne gross zu überlegen welcher Hostname etc. ich benötige.

alias vpn-xyz="sudo openfortivpn vpn.host.dd.ch:443 -u xyz"

 


 

Auf einem neu installierten Ubuntu 23.04 lässt sich der FortiClient VPN nicht mehr verbinden, die Verbindung wird aufgebaut und der MFA-Token wird abgefragt. Kurz danach bricht der Login Prozess ab und man landet wieder am Anfang.
Im Log findet man dazu eigentlich auch keine Fehler ausser das die folgenden Einträge:

...
20231012 08:33:46.911 [sslvpn:DEBG] dns:898 Apply settings failed, try again after 1 sec
…
20231012 08:33:50.083 [sslvpn:DEBG] route:299 Can't find dev for IP 10.40.2.1 (tun)
20231012 08:33:50.083 [sslvpn:EROR] vpn_connection:1303 Config routing table failed
...

 

Das Problem lässt sich mit der folgenden Anpassung (als root) ausführen und anschliessendem neustarten des NetworkManager Service lösen.

sudo cat > /etc/NetworkManager/conf.d/99-forticlient.conf << 'EOF'
[keyfile]
unmanaged-devices=interface-name:~vpn*,type:tun
EOF
systemctl restart NetworkManager

 

Quelle: https://gist.github.com/SydoxX/f40a9d4d7af414049b6e07092e8bbc2b

  • Tweet

About Michael Kleger

What you can read next

Postfix befehle
QNAP TS-269 Pro check_mk_agent installieren
Unix Timestamp unter Windows verwenden

1 Comment to “ FortiClient VPN verbindet nicht”

  1. Der Weg von Windows zu Linux (Teil 1) - OneSystems GmbH says : Antworten
    21. Februar 2024 at 11:58

    […] Anleitung […]

Schreibe einen Kommentar Antworten abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Diese Seite verwendet Akismet, um Spam zu reduzieren. Erfahre, wie deine Kommentardaten verarbeitet werden..

Letzten Beiträge

  • Migration von Datenbanken in Docker: So gelingt das Upgrade sicher und sauber

    Datenbank-Upgrades gehören zu den Aufgaben, die...
  • Automatisierte Backups mit Docker, Cron, Nextcloud Talk & E-Mail

    In diesem Beitrag zeige ich, wie man mit einem ...
  • Windows Server 2025 bereinigen

    Wenn man den Windows Server 2025 (sowie auch äl...
  • Anmelden über die Webcam unter Ubuntu einrichten

    Das einfache Anmelden über die Webcam wie man e...
  • Der eigene Mastodon Server

    Was ist Mastodon? Mastodon ist ein Mikrobloggin...

Neueste Kommentare

  • Michael Kleger bei Mac OS X 10.11El Capitan‎: ISO für Installation erstellen
  • Danyel Gloser bei Mac OS X 10.11El Capitan‎: ISO für Installation erstellen
  • Wie kann man unter Ubuntu den Bildschirm teilen? - OneSystems GmbH bei Flatpack unter Ubuntu installieren
  • Der Weg von Windows zu Linux (Teil 1) - OneSystems GmbH bei Yubikey Manager und Yubico Authenticator unter Ubuntu installieren
  • Michael Kleger bei Eigener CardDAV- und CalDAV Server mit Baikal

Categories

  • b1gMail
  • CentOS
  • Debian
  • Docker
  • Identitätsanbieter
  • Linux
  • Mac OSX
  • Microsoft Exchange
  • Microsoft Outlook
  • Migration
  • Mint
  • Monitoring
  • Neuigkeiten
  • Nextcloud
  • PowerShell
  • Python
  • Raspberry Pi
  • Sicherheit
  • Tipps und Tricks
  • Ubuntu
  • VMware
  • Webseiten
  • Webserver
  • Windows
  • Windows zu Linux

Der IT-Dienstleister OneSystems GmbH mit Sitz in Wattwil versteht sich als Full-Service-Dienstleister für die Umsetzung und Betreuung von IT-Infrastrukturen, Internetseiten und individueller Programmierung. Wir betreuen Kunden aus der ganzen Schweiz, Deutschland und Österreich.

Wir legen grossen Wert auf eine technisch einwandfreie Umsetzung nach aktuellen Standards bei nachhaltiger Qualität.

Letzten Blog Posts

  • Migration von Datenbanken in Docker: So gelingt das Upgrade sicher und sauber

  • Automatisierte Backups mit Docker, Cron, Nextcloud Talk & E-Mail

  • Windows Server 2025 bereinigen

Kontakt

Email: Kontaktformular

OneSystems GmbH
Grindlenstrasse 9
9630 Wattwil
Schweiz

Copyright © 2018-2025 OneSystems GmbH, Alle Rechte vorbehalten.
Impressum | Datenschutzerklärung | AGBs | Kontakt

TOP