FortiClient VPN werkt niet altijd even goed.

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • theduke1989
  • Registratie: September 2008
  • Laatst online: 11:46
Beste tweakers.

Ik heb een vraag over Forticlient VPN.

Ons bedrijf is sinds vorig jaar omgekocht door een bedrijf uit Ierland met hoofdkantoor in Bermuda.
Sindsdien hebben we alleen problemen gehad met bepaalde onderwerpen.

Een daarvan is Forticlient, de GroupIT-Networks-team kan het nog steeds niet zover krijgen om een ​​stabiel VPN-netwerk op te zetten hier in ons bedrijf (intern) in verschillende landen Luxemburg(hier zit ik), Spanje en Italië.

Sinds we FortiClient van hun zijn gaan gebruiken, heeft 90% van de mensen netwerkproblemen.
- Het grootste probleem is dat ze thuis niet kunnen inloggen, soms blijft het hangen op 41%, dan op 60%, soms op 91% en dan weer verder.
- Dan laden de gedeelde schijven soms niet, kunnen sommige cloudapplicaties niet worden gestart.
- etc etc, echt een drama (meetings kunnen ze altijd boeken en doen, maar problemen oplossen ho maar)

Nu proberen we intern mijn collega en ik zoveel mogelijk te testen om een ​​idee te krijgen waar het probleem kan zitten, en dit door te geven aan GroupIT zodat zij er iets mee kunnen doen en een oplossing vinden.

LET OP: Wij hebben geen controle/toegang tot de systemen van GroupIT. Dus geen toegang tot FortiGate, EMS, FortiConsole etc.

Voorheen gebruikten we onze eigen Checkpoint firewall als Checkpoint VPN. Daar hadden we nooit problemen mee gehad, maar ook echt Nooit. Pas sinds we FortiClient VPN gebruiken van GroupIT.
En het ergste is dat ze bij GroupIT ook niks weten. En wij kunnen hier niks.

We gebruiken dezelfde Windows 22H2 image voor alle systemen en dan Intune we de machines naar Group. Al het andere wordt door hen toegepast, en via ManageEngine installeren we zelf alle software applicaties, ook onderdeel van GroupIT. Ons eigen systeem was Matrix42-Empirum.
Allemaal dezelfde series laptop Dell 54xx/55xx/53xx altijd up-to-date met Dell Command.

Wat ons opviel is het volgende.
- Dat als je het via netwerkkabel aansluit je direct verbinding hebt. Als je het via WI-FI doet zijn er problemen.
- We hebben ook meerdere keren gemerkt dat als ik inlog op iemands anders account via VPN, het werkt, dus laten we de medewerker dan doorwerken.

Mijn collega en ik zitten hier meer op dan group zelf. Ja voor hun eigen medewerkers werkt het natuurlijk. Maar onze medewerkers hebben nu de problemen. En weten ook per direct wanneer we een machine opnieuw op moeten zetten. Is het eerste wat ze zeggen. Hoe zit het met VPN?/ Hopelijk werkt vpn etc. en dat wil je niet aanhoren.

[ Voor 16% gewijzigd door theduke1989 op 14-08-2024 11:32 ]

Alle reacties


Acties:
  • 0 Henk 'm!

  • franssie
  • Registratie: Februari 2000
  • Laatst online: 22:14

franssie

Save the albatross

theduke1989 schreef op woensdag 14 augustus 2024 @ 11:14:
[<>]
Wat ons opviel is het volgende.
Dat als je het via netwerkkabel aansluit je direct verbinding hebt,
Als je het via WI-FI doet zijn er problemen.
Zit er verschil in het niveau van beveiliging van de Wi-F- netwerken, zeker thuis zou dat minder kunnen zijn, wellicht zit daar een controle op?
We hebben ook meerdere keren gemerkt dat als ik inlog op iemands account via VPN, het werkt, dus laten we de medewerker via mijn account verder werken.
Deze snap ik niet, is het user account ook het VPN account? En jij logt in op iemands account en dan werkt het wel op jouw computer? En met jouw account op de computer van de werknemer werkt VPN over Wi-Fi wel?

franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


Acties:
  • 0 Henk 'm!

  • theduke1989
  • Registratie: September 2008
  • Laatst online: 11:46
franssie schreef op woensdag 14 augustus 2024 @ 11:26:
[...]

Zit er verschil in het niveau van beveiliging van de Wi-F- netwerken, zeker thuis zou dat minder kunnen zijn, wellicht zit daar een controle op?

[...]


Deze snap ik niet, is het user account ook het VPN account? En jij logt in op iemands account en dan werkt het wel op jouw computer? En met jouw account op de computer van de werknemer werkt VPN over Wi-Fi wel?
1.Dat is het punt, we weten het niet. Volgens hun eigen ding zit er geen verschil in. Alleen dat wij geen toegang hebben tot hun domain.local als hun niet op onze domain.local.


2.De gebruikers gebruiken hun Microsoft account is gekoppeld aan Azure en loggen daarmee in.

[ Voor 26% gewijzigd door theduke1989 op 14-08-2024 11:35 ]


Acties:
  • 0 Henk 'm!

  • Shinji
  • Registratie: Februari 2002
  • Nu online
Welke versie FortiClient, ik heb echt heel veel issues gezien met diverse versies FortiClient en SAML.

En is het EMS managed clients of de gratis versie? In het eerste geval gewoon support van Fortinet (laten) vragen.

Bij SAML zat er ook een timing dingetje in, volgens mij onder global set remoteauthentication iets die default op 30 seconden staat maar dat is vaak net te kort voor SAML, zeker als je ook MFA doet.

Acties:
  • 0 Henk 'm!

  • FredvZ
  • Registratie: Februari 2002
  • Laatst online: 21:57
Mijn ervaring met de Fortinet client dat als je wisselt van netwerk (van draad naar wifi of kantoor naar huis) je eerst een reboot moet geven van de laptop voordat het weer werkt.


Maar tbh, als dit de situatie is:
theduke1989 schreef op woensdag 14 augustus 2024 @ 11:14:
Ons bedrijf is sinds vorig jaar omgekocht door een bedrijf uit Ierland met hoofdkantoor in Bermuda.
Sindsdien hebben we alleen problemen gehad met bepaalde onderwerpen.

Een daarvan is Forticlient, de GroupIT-Networks-team kan het nog steeds niet zover krijgen om een ​​stabiel VPN-netwerk op te zetten hier in ons bedrijf (intern) in verschillende landen Luxemburg(hier zit ik), Spanje en Italië.
Zou ik het probleem laten liggen waar het thuishoort: groupIT en bij je eigen manager aangeven dat je je werk niet kan doen door de keuzes van het bedrijf.

Spel en typfouten voorbehouden


Acties:
  • 0 Henk 'm!

  • theduke1989
  • Registratie: September 2008
  • Laatst online: 11:46
Shinji schreef op woensdag 14 augustus 2024 @ 11:41:
Welke versie FortiClient, ik heb echt heel veel issues gezien met diverse versies FortiClient en SAML.

En is het EMS managed clients of de gratis versie? In het eerste geval gewoon support van Fortinet (laten) vragen.

Bij SAML zat er ook een timing dingetje in, volgens mij onder global set remoteauthentication iets die default op 30 seconden staat maar dat is vaak net te kort voor SAML, zeker als je ook MFA doet.
dat is ook een dingetje. Hier in Luxembourg gebruiken we een applicatie genaamd Luxtrust Middleware.
Gek genoeg werkt dit niet op alle versies. Vorig jaar zaten we op FortiClient 7.0.8 daar heeft het niet gewerkt de applicatie. Dan hadden we een FortiClient expert ingeroepen en deze had verteld om te updaten. Dus hebben we het naar 709 en 710 ge-update. Het heeft toen gewekr de applicatie, gek genoeg waren we dit jaar overgestapt naar 724-725 ivm CV risks en daar werkte Luxtrust weer niet op. Dus hebben we 723 geprobeerd, en hier werkt Luxtrus wel weer op.

GroupIT, kon dit niet achterhalen waarom het op verschillende versies wel of niet werkt. Probleem echter is dat wij een vermoeden hebben met de ingebouwde webfiltering wat FortiClient aanbiedt maar dit bij GroupIT nog niet in kaart is gebracht hebben we een vermoeden.

Acties:
  • 0 Henk 'm!

  • theduke1989
  • Registratie: September 2008
  • Laatst online: 11:46
FredvZ schreef op woensdag 14 augustus 2024 @ 11:55:
Mijn ervaring met de Fortinet client dat als je wisselt van netwerk (van draad naar wifi of kantoor naar huis) je eerst een reboot moet geven van de laptop voordat het weer werkt.


Maar tbh, als dit de situatie is:


[...]

Zou ik het probleem laten liggen waar het thuishoort: groupIT en bij je eigen manager aangeven dat je je werk niet kan doen door de keuzes van het bedrijf.
Wij proberen van alles, soms letterlijk na 10x proberen werkt het weer wel.
Ook wisselen van kabel naar wifi reboot etc, niet stabiel.

Daarnaast dit is al bij de managers aangekaard. Die hebben dus nu wekelijks met ons een meeting wat is er waar kan het probleem zijn etc maar echte oplossingen zijn er niet.

Acties:
  • +1 Henk 'm!

  • KilleBladhark
  • Registratie: December 2022
  • Laatst online: 16:09
Er is te weinig informatie om hier inhoudelijk op in te gaan.

Dit is echt iets dat Group IT zal moeten oppakken, hun moeten dit schip sturen. Als zij het zelf niet kunnen verklaren en niet kunnen oplossen, lijkt mij de eerst volgende stap om Fortinet Support in te schakelen.

Mijn advies zou het volgende zijn:

Verzamel alle gevallen van alle medewerkers waarbij dit gebeurt en maak een logboek (Tijdstip waarop het gebeurt, foutmeldingen, welke gebruikers etc). Hou dit een tijdje bij en leg het vervolgens neer bij de managers en geef aan dat dit geëscaleerd moet worden, gezien het niet werkbaar is. Vervolgens moeten de managers maar met Group IT gaan schakelen en het daar opschalen, gezien er veel last is binnen het bedrijf met een door hun beheerde applicatie.

[ Voor 5% gewijzigd door KilleBladhark op 14-08-2024 12:32 ]

The One Piece is real. (Can we get much higher!)


Acties:
  • +2 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Klinkt bijna als een MTU probleem.


Laat lekker je netwerkbeheerders dit oplossen? Je geeft nu wel hoop interne informatie weg zeg maar.

Acties:
  • +1 Henk 'm!

  • ewoutw
  • Registratie: Oktober 2013
  • Laatst online: 20:59
Als je geen toegang hebt tot de forti-Manager/Gate/Analyzer/enz. Ga je dit niet oplossen.
De beheerders moeten (samen met Forti) gewoon goed onderzoek doen. Enige wat jij kan doen is zorgen dat je mee werkt aan hun onderzoek.
Een logboek aanleveren zoals hier boven al genoemd kan zeker helpen.

Bedrijfstechnisch goed bijhouden hoeveel uur productie verlies er is en dit blijven melden bij het management.

Acties:
  • 0 Henk 'm!

  • theduke1989
  • Registratie: September 2008
  • Laatst online: 11:46
Dat doen we ook, vooral de laatste maanden kijken we waar het allemaal gebeurd.

Probleem is dat het een actief probleem is, voorbeeldje is dat we gisteren 4 laptops klaargestoomd hebben voor onze medewerkers. En op alle 4 had een VPN probleem niet kunnen inloggen. En dan ga je dus te werk en gaat allemala dingen uitproberen.

Vooral wat we gemerkt is dat het via kabel sneller en vrijwel altijd werkt dan met wifi.
Wat ik ook net heb gelezen is de wifi driver, om van realtek naar windows driver over te stappen. Maar als ik in device manager kijk hebben wij een Intel driver, daar wordt dus niks over gesproken.

De hoge klasses weten het probleem, en sturen meer en meer meetings naar ons toe. om gezamelijk er naar te kijken. Tot op heden is er niks. En voor ons ziet het er naar uit alleen als tijdverspilling.

Ook staat er een groot FortiGate upgrade geplant voor volgende week, en gaan ze kijken of het dan wel verholpen is. dus moeten nog een week afwachten.

[ Voor 22% gewijzigd door theduke1989 op 14-08-2024 14:28 ]

Pagina: 1