สรุปคำตอบสั้น ๆ
VPN ต่อไม่ได้ ให้ถามก่อนว่าเกิดกับคนเดียวหรือหลายคน ถ้าคนเดียว ให้เช็คเน็ตที่ใช้อยู่แล้วลองต่อผ่าน hotspot มือถือ ถ้าต่อได้แปลว่าเครือข่ายปลายทางบล็อก port ถ้ายังไม่ได้ให้ตรวจ username/password, license และติดตั้ง FortiClient ใหม่ ถ้าหลายคนต่อไม่ได้พร้อมกัน ให้ตรวจใบรับรอง SSL VPN และ policy ที่ Firewall และควรวางแผนย้ายไป IPsec VPN เพราะ FortiOS 7.6.3 ขึ้นไปเลิกรองรับ SSL VPN tunnel mode แล้ว
สารบัญ
VPN ต่อไม่ได้ คนเดียว หรือ ทั้งบริษัท?
คำถามนี้ตัดสาเหตุได้ครึ่งหนึ่งทันที ถ้าต่อไม่ได้คนเดียว ปัญหามักอยู่ที่เน็ตหรือเครื่องของผู้ใช้ ถ้าหลายคนต่อไม่ได้พร้อมกัน ปัญหาอยู่ที่ Firewall ของบริษัท
FortiClient ขึ้น Error แบบนี้ แปลว่าอะไร?
ตัวเลขในวงเล็บท้ายข้อความ error ของ FortiClient บอกได้ว่าควรเริ่มตรวจที่ไหน
| ข้อความ / รหัส | ความหมาย | เช็คอะไรก่อน |
|---|---|---|
-14 The VPN server may be unreachable | เชื่อมต่อไปที่ VPN Gateway ไม่ได้ | เน็ตปลายทาง, port ถูกบล็อก, ที่อยู่เซิร์ฟเวอร์ / port ใน profile |
-12 Unable to logon to the server | ล็อกอินไม่ผ่าน | Username / password, รหัสหมดอายุ, ผู้ใช้อยู่ใน group ไหม |
-455 Permission denied | ล็อกอินถูกปฏิเสธ | รหัสผ่านผิด, บัญชีถูกล็อก, MFA token ไม่ผ่าน |
-7200 Credential or SSLVPN configuration is wrong | ข้อมูลล็อกอินหรือการตั้งค่าไม่ตรงกับ Firewall | Realm / port ใน profile, user ถูกย้าย group |
| ค้างที่ 40% / 98% | ล็อกอินผ่านแล้วแต่สร้าง tunnel ไม่สำเร็จ | Virtual adapter ของ FortiClient, Antivirus / Firewall ในเครื่อง, เวอร์ชัน client |
รายละเอียดสาเหตุตามเปอร์เซ็นต์ที่ค้าง ดูเพิ่มได้ที่ Fortinet Community
6 ขั้นตอนแก้ VPN ต่อไม่ได้
เรียงตามโอกาสที่เจอจริง ขั้นที่ 1–2 ใช้เวลาไม่ถึง 5 นาที แต่แก้ได้เกินครึ่งของเคส
-
เช็คว่าอินเทอร์เน็ตที่ใช้อยู่ใช้งานได้ปกติ
เปิดเว็บทั่วไป 2–3 เว็บ ถ้าเปิดไม่ได้หรือช้ามาก ปัญหาอยู่ที่เน็ตปลายทาง ไม่ใช่ VPN ถ้าใช้ Wi-Fi โรงแรมหรือร้านกาแฟ ให้ตรวจว่าล็อกอินหน้า captive portal แล้วหรือยัง
-
ทดสอบด้วย Hotspot มือถือ
นี่คือขั้นที่ตัดสาเหตุได้เร็วที่สุด เครือข่ายของโรงแรม ร้านกาแฟ หรือออฟฟิศลูกค้าหลายแห่งบล็อก port ที่ VPN ใช้ ถ้าต่อผ่าน hotspot มือถือได้ แปลว่า Firewall และบัญชีปกติ ปัญหาอยู่ที่เครือข่ายที่ผู้ใช้อยู่
-
ตรวจ Username / Password และ License
รหัสผ่านอาจหมดอายุตามนโยบายบริษัท หรือเพิ่งเปลี่ยนรหัสใน Windows แต่ยังไม่ได้อัปเดตใน FortiClient และให้ตรวจว่า จำนวนผู้ใช้ VPN พร้อมกันเต็มตาม license หรือยัง
-
ถ้าหลายคนต่อไม่ได้พร้อมกัน ให้ตรวจฝั่ง Firewall
ตรวจว่า ใบรับรอง (certificate) ของ SSL VPN หมดอายุ หรือไม่ ซึ่งทำให้ทุกคนต่อไม่ได้พร้อมกันในวันเดียว ตรวจ user group, firewall policy และดูว่ามีการอัปเกรด FortiOS ก่อนหน้านี้หรือไม่ (งานฝั่ง Firewall ควรให้ผู้ดูแลระบบทำ และ backup config ก่อนแก้ทุกครั้ง)
-
ติดตั้ง FortiClient ใหม่ให้ตรงเวอร์ชันมาตรฐานบริษัท
ถอนการติดตั้ง รีสตาร์ตเครื่อง แล้วติดตั้งเวอร์ชันเดียวกับที่บริษัทใช้ (ไม่จำเป็นต้องเป็นเวอร์ชันล่าสุดเสมอไป) จากนั้นลองปิด Antivirus / Firewall ในเครื่อง ชั่วคราว เพื่อทดสอบว่าบล็อก virtual adapter หรือไม่
-
ต่อ VPN ได้แต่เข้าไดรฟ์กลางไม่ได้
กรณีนี้ VPN ทำงานแล้ว ปัญหาอยู่ที่ routing หรือ DNS ลองเข้า
\\IP-ของ-Server\ชื่อแชร์ด้วย IP ตรง ๆ ถ้าเข้าได้แปลว่าเป็นเรื่อง DNS ถ้าเข้าไม่ได้ ให้ผู้ดูแลระบบตรวจ split tunnel และ policy ไปยัง Server
FortiGate กำลังเลิกใช้ SSL VPN — SME ต้องเตรียมอะไร?
ตั้งแต่ FortiOS 7.6.3 เป็นต้นไป Fortinet ไม่รองรับ SSL VPN แบบ tunnel mode แล้ว องค์กรที่อัปเกรด Firewall ต้องย้ายผู้ใช้ไปใช้ IPsec VPN
ผลกระทบที่ SME มักเจอคือ อัปเกรด firmware แล้ว VPN ใช้ไม่ได้ทั้งบริษัท เพราะ profile ใน FortiClient ของผู้ใช้ยังเป็น SSL VPN แบบเดิม ก่อนอัปเกรดจึงควรวางแผน:
- ตรวจว่า FortiGate รุ่นที่ใช้และเวอร์ชัน FortiOS ปัจจุบันได้รับผลกระทบหรือไม่ (ข้อมูลจาก Fortinet)
- ตั้งค่า IPsec VPN สำหรับผู้ใช้ทางไกลให้พร้อม และทดสอบกับกลุ่มเล็กก่อน
- เตรียม profile FortiClient ใหม่และคู่มือสั้น ๆ ให้ผู้ใช้ ก่อนวันอัปเกรด
- ทดสอบจากเครือข่ายภายนอกหลายแบบ (บ้าน, 4G/5G, โรงแรม) เพราะ IPsec อาจถูกบล็อกในบางเครือข่ายต่างจาก SSL VPN
สิ่งที่ทีม Hinet เรียนรู้จากเคส VPN ของลูกค้า SME
อาการที่เจอบ่อยคือ “เอาโน้ตบุ๊กไปใช้นอกออฟฟิศแล้ว VPN ใช้ไม่ได้” และ “SSL VPN connection is down” ส่วนใหญ่จบได้ภายในไม่กี่นาทีด้วยการทดสอบ hotspot ซึ่งช่วยแยกปัญหาเครือข่ายปลายทางออกจากปัญหาฝั่ง Firewall
อีกกลุ่มคือ ต่อ VPN ได้แต่เข้าไดรฟ์กลางไม่ได้ ซึ่งไม่ใช่ปัญหา VPN แต่เป็นเรื่อง routing / DNS หรือสิทธิ์ของโฟลเดอร์ การแยกสองอาการนี้ให้ออกช่วยประหยัดเวลาแก้ได้มาก
เมื่อไหร่ควรให้ผู้เชี่ยวชาญช่วย?
ถ้าหลายคนต่อไม่ได้พร้อมกัน ต้องเข้าไปแก้ค่าใน Firewall หรือกำลังจะอัปเกรด FortiOS ควรให้ผู้ดูแลระบบจัดการ
การแก้ Firewall ผิดอาจทำให้ทั้งออฟฟิศใช้อินเทอร์เน็ตไม่ได้ ทีม Hinet ดูแลงาน Network & Firewall และ IT Support Outsource ให้ SME ทั้ง Remote และ On-Site สามารถ แจ้งอาการให้ทีมช่างตรวจสอบได้ที่ฟอร์มด้านล่าง
คำถามที่พบบ่อยเรื่อง VPN ต่อไม่ได้
ทำไม VPN ใช้ได้ที่บ้าน แต่ใช้ไม่ได้ที่โรงแรมหรือร้านกาแฟ?
เครือข่ายสาธารณะหลายแห่งบล็อก port หรือโปรโตคอลที่ VPN ใช้ วิธีทดสอบเร็วที่สุดคือต่อผ่าน hotspot มือถือ ถ้าต่อได้แปลว่าปัญหาอยู่ที่เครือข่ายนั้น ไม่ใช่บัญชีหรือ Firewall ของบริษัท
FortiClient ค้างที่ 98% แก้ยังไง?
อาการนี้แปลว่าล็อกอินผ่านแล้วแต่สร้าง tunnel ไม่สำเร็จ มักเกิดจาก virtual adapter ของ FortiClient มีปัญหา หรือ Antivirus ในเครื่องบล็อก ให้ลองติดตั้ง FortiClient ใหม่ในเวอร์ชันมาตรฐานของบริษัท และทดสอบปิด Antivirus ชั่วคราว
FortiClient ขึ้น error -14 แปลว่าอะไร?
แปลว่าเครื่องเชื่อมต่อไปยัง VPN Gateway ไม่ได้ ให้ตรวจว่าอินเทอร์เน็ตใช้ได้ ที่อยู่เซิร์ฟเวอร์และ port ใน profile ถูกต้อง และเครือข่ายที่ใช้อยู่ไม่ได้บล็อก port นั้น
ทั้งบริษัทต่อ VPN ไม่ได้พร้อมกันในวันเดียว เกิดจากอะไร?
สาเหตุที่พบบ่อยคือใบรับรอง (certificate) ของ SSL VPN บน Firewall หมดอายุ, มีการอัปเกรด FortiOS, หรืออินเทอร์เน็ตขาเข้าของออฟฟิศมีปัญหา ควรให้ผู้ดูแลระบบตรวจฝั่ง Firewall ทันที
FortiOS 7.6.3 เลิกรองรับ SSL VPN แล้ว ต้องทำอะไร?
ถ้าจะอัปเกรดเป็น FortiOS 7.6.3 ขึ้นไป ต้องเตรียมย้ายผู้ใช้ทางไกลจาก SSL VPN tunnel mode ไปใช้ IPsec VPN ตั้งค่าและทดสอบกับกลุ่มเล็กก่อน และเตรียม profile FortiClient ใหม่ให้ผู้ใช้ก่อนวันอัปเกรด
ต่อ VPN ได้แล้ว แต่เปิดไดรฟ์กลางไม่ได้ ทำยังไง?
ลองเข้า Server ด้วย IP ตรง ๆ เช่น \\192.168.1.10\share ถ้าเข้าได้แปลว่าเป็นปัญหา DNS ถ้าเข้าไม่ได้ ให้ผู้ดูแลระบบตรวจ routing, split tunnel และ policy ที่อนุญาตให้ VPN เข้าถึง Server
แหล่งอ้างอิง
- Fortinet Community — Error: The VPN server may be unreachable (-14)
- Fortinet Community — SSL VPN failure at specific percentages
- Fortinet Community — SSL VPN support on FortiGate models
- Fortinet Community — Migrate from SSL VPN web mode
บทความที่เกี่ยวข้อง
ตรวจทานความถูกต้องทางเทคนิคโดยทีมวิศวกรระบบ Hinet Computer System · อัปเดตล่าสุด 10 ต.ค. 2026