Store
 

Warum schlägt IKEv2 mit FortiToken unter FortiOS 7.2.x s... - KH2544

Häufig gestellte Fragen

Warum schlägt IKEv2 mit FortiToken unter FortiOS 7.2.x sporadisch fehl?
 
FortiGate unterstützt bei IKEv2 sowohl FortiToken Push als auch die manuelle Eingabe eines Token-Codes. Unter FortiOS 7.2.x werden diese beiden Authentifizierungsabläufe jedoch nicht immer zuverlässig voneinander getrennt.

Dadurch kann die FortiGate eine Push- oder separate Token-Abfrage starten, obwohl Passwort und OTP bereits gemeinsam übermittelt wurden. Typische Symptome sind wechselnde Authentifizierungsfehler, ein Timeout nach erfolgreicher Passwortprüfung oder eine nur sporadisch erfolgreiche Verbindung.

Ab FortiOS 7.4.8 wurde dieses Verhalten korrigiert. In unseren Tests mit FortiOS 7.4.11 funktioniert die Anmeldung mit Passwort+OTP auch bei aktiviertem FortiToken Push zuverlässig.

Aktivieren Sie in VPN Tracker die Option „Kombinierte Anmeldedaten“ und geben Sie bei der Verbindung einen aktuellen FortiToken-Code ein. VPN Tracker kombiniert diesen automatisch mit dem hinterlegten Passwort. Weitere Informationen finden Sie im Artikel Fortinet VPN 2FA funktioniert nicht.

Wir empfehlen, die FortiGate auf FortiOS 7.4.8 oder neuer zu aktualisieren. Falls derzeit ein SSL-VPN-Zugang als Ausweichlösung verwendet wird, sollte das Update in einem Wartungsfenster erfolgen und der bestehende Zugang erst nach erfolgreichem Test der IKEv2-Verbindung abgelöst werden.