Hallo, ich habe in Azure bzw. in meiner Fortigate (7.2.10) ein site2site VPN ipsec erstellt. Ich habe auch eine Connection laut Protokoll haben die Policys auch eine Verbindung. Ich habe dann eine virtuelle Maschine erstellt, diese mit einer NSG eingerichet und dann eine Verbindung zu meiner Domain bekommen. Somit war der Rechner Mitglied meiner Domäne. Ich hatte Zugriff auf Laufwerke und Ping usw. ging ohne Probleme. Nach einem Update der Fortigate auf 7.2.12 geht nun kein Ping mehr und ich bekomme keine Verbindung! Weiß jemand um Rat
Hi einchewon,
As you mentioned, after upgrading to 7.2.12, you are unable to ping the destination via the tunnel.
Please run the below command and share us the output:
diagnose vpn tunnel list name <tunnel-name>
get router info routing-table details <source-ip>
get router info routing-table details <destination-ip>
SSH 1:
diagnose debub reset
diagnose debug flow filter proto <protocol 1
diagnose debug flow filter addr <destination-IP>
(for example - diag debug flow filter addr 172.16.0.10 )
diagnose debug flow show function-name enable
diagnose debug flow show iprope enable
diagnose debug flow trace start 1000
diagnose debug enable
SSH 2:
diagnose sniffer packet any "host y.y.y.y" 6 0 l ---- where y.y.y.y is destination-IP
Please refer to the document below for more information:
https://community.fortinet.com/t5/FortiGate/Troubleshooting-Tip-IPsec-Tunnel-up-but-no-traffic-is-pa...
https://community.fortinet.com/t5/FortiGate/Troubleshooting-Tip-IPsec-VPN-is-up-but-network-is-not-r...
Regards,
Aman
| User | Count |
|---|---|
| 2882 | |
| 1446 | |
| 843 | |
| 822 | |
| 455 |
The Fortinet Security Fabric brings together the concepts of convergence and consolidation to provide comprehensive cybersecurity protection for all users, devices, and applications and across all network edges.
Copyright 2025 Fortinet, Inc. All Rights Reserved.