Alguém pode me ajudar? Tableau/Forticlient 4.02300/ Verizon FiOS?

Resumindo:

Meu laptop Dell com Windows 10 não permite conexão ao software Tableau através da VPN da minha empresa ao usar o roteador FiOS. O mesmo laptop consegue se conectar à VPN da empresa usando meu ponto de acesso wireless Verizon 4G.

Isso funcionou até algumas semanas atrás. Meu departamento de TI apontou para a Verizon. A Verizon passou algumas horas ajustando configurações do roteador, sem sucesso.

Agradeceria qualquer sugestão. Me considero perigoso no que diz respeito às minhas competências em rede.

Digo o seguinte: o FortiClient parece conectar e funcionar, mas não consigo fazer o Tableau conversar. Se eu troco para conexão 4G, funciona.

Qualquer ajuda é bem-vinda. Obrigado.

Olá. Parece que você tem duas categorias de conexão:

  1. FiOS + VPN Forticlient (que funcionava até algumas semanas atrás)
  2. Verizon 4G + VPN Forticlient (que ainda funciona)

Você mencionou que o software Tableau não funciona com a opção 1; algo mais funciona? Na opção 1, você consegue fazer ping em um host na rede privada da sua empresa? Você consegue fazer ping em um host na internet?

Uma possibilidade é um problema de descoberta de Path MTU (PMTUD). Se um roteador na conexão FiOS estiver filtrando ICMP (devido a alguma mudança na configuração), isso pode quebrar a descoberta. A negociação IPsec geralmente não preenche um pacote ao seu MTU, mas transferir dados com outros aplicativos pode, resultando na percepção de uma conexão VPN bem-sucedida que não faz nada (mas ainda aumenta os contadores de pacotes).

Sob a condição #1, verifique com o administrador do seu Fortigate se eles veem um evento real de “túnel ativo” quando você usa VPN e se a conexão permanece ativa em ambos os lados por um tempo (removendo a possibilidade de um túnel ativo seguido de um túnel inativo rapidamente).

editar: Devo mencionar que presumo que você esteja usando uma VPN IPsec vs. uma VPN SSL de tunelamento com seu forticlient. Para problemas difíceis de resolver de VPN, às vezes uso uma VPN SSL de tunelamento com algumas pessoas, o que resolve problemas deles. Sempre prefiro saber a causa real de um problema, mas o tempo e as circunstâncias podem estar contra nós.