VPN & Network แก้เองได้ขั้น 1–3 WFH / นอกสถานที่

VPN ต่อไม่ได้ (FortiClient) แก้ยังไง? 6 ขั้นตอนแยกสาเหตุให้เร็ว

ทำงานนอกออฟฟิศแล้ว FortiClient ขึ้น error หรือค้างอยู่ที่ 98%? บทความนี้สรุปวิธีแยกสาเหตุ VPN ต่อไม่ได้ ภายใน 5 นาทีแรก ตามลำดับที่ทีม Hinet ใช้กับลูกค้าจริง

สรุปคำตอบสั้น ๆ

VPN ต่อไม่ได้ ให้ถามก่อนว่าเกิดกับคนเดียวหรือหลายคน ถ้าคนเดียว ให้เช็คเน็ตที่ใช้อยู่แล้วลองต่อผ่าน hotspot มือถือ ถ้าต่อได้แปลว่าเครือข่ายปลายทางบล็อก port ถ้ายังไม่ได้ให้ตรวจ username/password, license และติดตั้ง FortiClient ใหม่ ถ้าหลายคนต่อไม่ได้พร้อมกัน ให้ตรวจใบรับรอง SSL VPN และ policy ที่ Firewall และควรวางแผนย้ายไป IPsec VPN เพราะ FortiOS 7.6.3 ขึ้นไปเลิกรองรับ SSL VPN tunnel mode แล้ว

สารบัญ
  1. คนเดียว หรือ ทั้งบริษัท?
  2. ความหมายของ Error FortiClient
  3. 6 ขั้นตอนแก้ VPN ต่อไม่ได้
  4. FortiGate เลิกใช้ SSL VPN
  5. จากเคสจริงของ Hinet
  6. เมื่อไหร่ควรให้ผู้เชี่ยวชาญช่วย?
  7. คำถามที่พบบ่อยเรื่อง VPN ต่อไม่ได้

VPN ต่อไม่ได้ คนเดียว หรือ ทั้งบริษัท?

คำถามนี้ตัดสาเหตุได้ครึ่งหนึ่งทันที ถ้าต่อไม่ได้คนเดียว ปัญหามักอยู่ที่เน็ตหรือเครื่องของผู้ใช้ ถ้าหลายคนต่อไม่ได้พร้อมกัน ปัญหาอยู่ที่ Firewall ของบริษัท

แผนผังแยกสาเหตุ VPN ต่อไม่ได้ ถ้าเกิดกับคนเดียวให้ทดสอบด้วย hotspot มือถือ ถ้าต่อได้แปลว่าเน็ตปลายทางบล็อก ถ้ายังต่อไม่ได้ให้ตรวจบัญชีและ FortiClient ถ้าเกิดกับหลายคนพร้อมกันให้ตรวจ Firewall ใบรับรอง SSL VPN และ license VPN ต่อไม่ได้ เกิดกับคนเดียว หลายคนพร้อมกัน ลองต่อผ่าน Hotspot มือถือ ต่อได้ เน็ตปลายทางบล็อก port ยังต่อไม่ได้ ตรวจบัญชี + FortiClient ตรวจฝั่ง Firewall ใบรับรอง SSL VPN · License User group · Policy
แผนผังที่ทีม Hinet ใช้แยกสาเหตุ VPN — ถามว่า “คนเดียวหรือหลายคน” ก่อนเสมอ

FortiClient ขึ้น Error แบบนี้ แปลว่าอะไร?

ตัวเลขในวงเล็บท้ายข้อความ error ของ FortiClient บอกได้ว่าควรเริ่มตรวจที่ไหน

ข้อความ / รหัสความหมายเช็คอะไรก่อน
-14 The VPN server may be unreachableเชื่อมต่อไปที่ VPN Gateway ไม่ได้เน็ตปลายทาง, port ถูกบล็อก, ที่อยู่เซิร์ฟเวอร์ / port ใน profile
-12 Unable to logon to the serverล็อกอินไม่ผ่านUsername / password, รหัสหมดอายุ, ผู้ใช้อยู่ใน group ไหม
-455 Permission deniedล็อกอินถูกปฏิเสธรหัสผ่านผิด, บัญชีถูกล็อก, MFA token ไม่ผ่าน
-7200 Credential or SSLVPN configuration is wrongข้อมูลล็อกอินหรือการตั้งค่าไม่ตรงกับ FirewallRealm / port ใน profile, user ถูกย้าย group
ค้างที่ 40% / 98%ล็อกอินผ่านแล้วแต่สร้าง tunnel ไม่สำเร็จVirtual adapter ของ FortiClient, Antivirus / Firewall ในเครื่อง, เวอร์ชัน client

รายละเอียดสาเหตุตามเปอร์เซ็นต์ที่ค้าง ดูเพิ่มได้ที่ Fortinet Community

6 ขั้นตอนแก้ VPN ต่อไม่ได้

เรียงตามโอกาสที่เจอจริง ขั้นที่ 1–2 ใช้เวลาไม่ถึง 5 นาที แต่แก้ได้เกินครึ่งของเคส

  1. เช็คว่าอินเทอร์เน็ตที่ใช้อยู่ใช้งานได้ปกติ

    เปิดเว็บทั่วไป 2–3 เว็บ ถ้าเปิดไม่ได้หรือช้ามาก ปัญหาอยู่ที่เน็ตปลายทาง ไม่ใช่ VPN ถ้าใช้ Wi-Fi โรงแรมหรือร้านกาแฟ ให้ตรวจว่าล็อกอินหน้า captive portal แล้วหรือยัง

  2. ทดสอบด้วย Hotspot มือถือ

    นี่คือขั้นที่ตัดสาเหตุได้เร็วที่สุด เครือข่ายของโรงแรม ร้านกาแฟ หรือออฟฟิศลูกค้าหลายแห่งบล็อก port ที่ VPN ใช้ ถ้าต่อผ่าน hotspot มือถือได้ แปลว่า Firewall และบัญชีปกติ ปัญหาอยู่ที่เครือข่ายที่ผู้ใช้อยู่

  3. ตรวจ Username / Password และ License

    รหัสผ่านอาจหมดอายุตามนโยบายบริษัท หรือเพิ่งเปลี่ยนรหัสใน Windows แต่ยังไม่ได้อัปเดตใน FortiClient และให้ตรวจว่า จำนวนผู้ใช้ VPN พร้อมกันเต็มตาม license หรือยัง

  4. ถ้าหลายคนต่อไม่ได้พร้อมกัน ให้ตรวจฝั่ง Firewall

    ตรวจว่า ใบรับรอง (certificate) ของ SSL VPN หมดอายุ หรือไม่ ซึ่งทำให้ทุกคนต่อไม่ได้พร้อมกันในวันเดียว ตรวจ user group, firewall policy และดูว่ามีการอัปเกรด FortiOS ก่อนหน้านี้หรือไม่ (งานฝั่ง Firewall ควรให้ผู้ดูแลระบบทำ และ backup config ก่อนแก้ทุกครั้ง)

  5. ติดตั้ง FortiClient ใหม่ให้ตรงเวอร์ชันมาตรฐานบริษัท

    ถอนการติดตั้ง รีสตาร์ตเครื่อง แล้วติดตั้งเวอร์ชันเดียวกับที่บริษัทใช้ (ไม่จำเป็นต้องเป็นเวอร์ชันล่าสุดเสมอไป) จากนั้นลองปิด Antivirus / Firewall ในเครื่อง ชั่วคราว เพื่อทดสอบว่าบล็อก virtual adapter หรือไม่

  6. ต่อ VPN ได้แต่เข้าไดรฟ์กลางไม่ได้

    กรณีนี้ VPN ทำงานแล้ว ปัญหาอยู่ที่ routing หรือ DNS ลองเข้า \\IP-ของ-Server\ชื่อแชร์ ด้วย IP ตรง ๆ ถ้าเข้าได้แปลว่าเป็นเรื่อง DNS ถ้าเข้าไม่ได้ ให้ผู้ดูแลระบบตรวจ split tunnel และ policy ไปยัง Server

เคล็ดลับก่อนเดินทาง: ให้ผู้ใช้ทดสอบต่อ VPN จากเน็ตบ้านหรือ hotspot ก่อนออกเดินทางอย่างน้อย 1 ครั้ง และเก็บเบอร์ IT ไว้ในมือถือ เพราะถ้า VPN ต่อไม่ได้ อีเมลและไฟล์ภายในก็อาจเข้าไม่ได้ทั้งหมด

FortiGate กำลังเลิกใช้ SSL VPN — SME ต้องเตรียมอะไร?

ตั้งแต่ FortiOS 7.6.3 เป็นต้นไป Fortinet ไม่รองรับ SSL VPN แบบ tunnel mode แล้ว องค์กรที่อัปเกรด Firewall ต้องย้ายผู้ใช้ไปใช้ IPsec VPN

ผลกระทบที่ SME มักเจอคือ อัปเกรด firmware แล้ว VPN ใช้ไม่ได้ทั้งบริษัท เพราะ profile ใน FortiClient ของผู้ใช้ยังเป็น SSL VPN แบบเดิม ก่อนอัปเกรดจึงควรวางแผน:

  • ตรวจว่า FortiGate รุ่นที่ใช้และเวอร์ชัน FortiOS ปัจจุบันได้รับผลกระทบหรือไม่ (ข้อมูลจาก Fortinet)
  • ตั้งค่า IPsec VPN สำหรับผู้ใช้ทางไกลให้พร้อม และทดสอบกับกลุ่มเล็กก่อน
  • เตรียม profile FortiClient ใหม่และคู่มือสั้น ๆ ให้ผู้ใช้ ก่อนวันอัปเกรด
  • ทดสอบจากเครือข่ายภายนอกหลายแบบ (บ้าน, 4G/5G, โรงแรม) เพราะ IPsec อาจถูกบล็อกในบางเครือข่ายต่างจาก SSL VPN
First-hand · จากหน้างานจริง

สิ่งที่ทีม Hinet เรียนรู้จากเคส VPN ของลูกค้า SME

30+ticket เรื่อง VPN (FortiClient, WireGuard, GlobalProtect) ในช่วง 19 เดือน
2คำถามแรกที่ถามทุกเคส: “คนเดียวหรือหลายคน?” และ “ลอง hotspot หรือยัง?”
30นาที — ถ้าแก้ remote ไม่คืบ ทีมเปลี่ยนเป็น On-Site ทันที

อาการที่เจอบ่อยคือ “เอาโน้ตบุ๊กไปใช้นอกออฟฟิศแล้ว VPN ใช้ไม่ได้” และ “SSL VPN connection is down” ส่วนใหญ่จบได้ภายในไม่กี่นาทีด้วยการทดสอบ hotspot ซึ่งช่วยแยกปัญหาเครือข่ายปลายทางออกจากปัญหาฝั่ง Firewall

อีกกลุ่มคือ ต่อ VPN ได้แต่เข้าไดรฟ์กลางไม่ได้ ซึ่งไม่ใช่ปัญหา VPN แต่เป็นเรื่อง routing / DNS หรือสิทธิ์ของโฟลเดอร์ การแยกสองอาการนี้ให้ออกช่วยประหยัดเวลาแก้ได้มาก

เมื่อไหร่ควรให้ผู้เชี่ยวชาญช่วย?

ถ้าหลายคนต่อไม่ได้พร้อมกัน ต้องเข้าไปแก้ค่าใน Firewall หรือกำลังจะอัปเกรด FortiOS ควรให้ผู้ดูแลระบบจัดการ

การแก้ Firewall ผิดอาจทำให้ทั้งออฟฟิศใช้อินเทอร์เน็ตไม่ได้ ทีม Hinet ดูแลงาน Network & Firewall และ IT Support Outsource ให้ SME ทั้ง Remote และ On-Site สามารถ แจ้งอาการให้ทีมช่างตรวจสอบได้ที่ฟอร์มด้านล่าง

คำถามที่พบบ่อยเรื่อง VPN ต่อไม่ได้

ทำไม VPN ใช้ได้ที่บ้าน แต่ใช้ไม่ได้ที่โรงแรมหรือร้านกาแฟ?

เครือข่ายสาธารณะหลายแห่งบล็อก port หรือโปรโตคอลที่ VPN ใช้ วิธีทดสอบเร็วที่สุดคือต่อผ่าน hotspot มือถือ ถ้าต่อได้แปลว่าปัญหาอยู่ที่เครือข่ายนั้น ไม่ใช่บัญชีหรือ Firewall ของบริษัท

FortiClient ค้างที่ 98% แก้ยังไง?

อาการนี้แปลว่าล็อกอินผ่านแล้วแต่สร้าง tunnel ไม่สำเร็จ มักเกิดจาก virtual adapter ของ FortiClient มีปัญหา หรือ Antivirus ในเครื่องบล็อก ให้ลองติดตั้ง FortiClient ใหม่ในเวอร์ชันมาตรฐานของบริษัท และทดสอบปิด Antivirus ชั่วคราว

FortiClient ขึ้น error -14 แปลว่าอะไร?

แปลว่าเครื่องเชื่อมต่อไปยัง VPN Gateway ไม่ได้ ให้ตรวจว่าอินเทอร์เน็ตใช้ได้ ที่อยู่เซิร์ฟเวอร์และ port ใน profile ถูกต้อง และเครือข่ายที่ใช้อยู่ไม่ได้บล็อก port นั้น

ทั้งบริษัทต่อ VPN ไม่ได้พร้อมกันในวันเดียว เกิดจากอะไร?

สาเหตุที่พบบ่อยคือใบรับรอง (certificate) ของ SSL VPN บน Firewall หมดอายุ, มีการอัปเกรด FortiOS, หรืออินเทอร์เน็ตขาเข้าของออฟฟิศมีปัญหา ควรให้ผู้ดูแลระบบตรวจฝั่ง Firewall ทันที

FortiOS 7.6.3 เลิกรองรับ SSL VPN แล้ว ต้องทำอะไร?

ถ้าจะอัปเกรดเป็น FortiOS 7.6.3 ขึ้นไป ต้องเตรียมย้ายผู้ใช้ทางไกลจาก SSL VPN tunnel mode ไปใช้ IPsec VPN ตั้งค่าและทดสอบกับกลุ่มเล็กก่อน และเตรียม profile FortiClient ใหม่ให้ผู้ใช้ก่อนวันอัปเกรด

ต่อ VPN ได้แล้ว แต่เปิดไดรฟ์กลางไม่ได้ ทำยังไง?

ลองเข้า Server ด้วย IP ตรง ๆ เช่น \\192.168.1.10\share ถ้าเข้าได้แปลว่าเป็นปัญหา DNS ถ้าเข้าไม่ได้ ให้ผู้ดูแลระบบตรวจ routing, split tunnel และ policy ที่อนุญาตให้ VPN เข้าถึง Server

แหล่งอ้างอิง

ตรวจทานความถูกต้องทางเทคนิคโดยทีมวิศวกรระบบ Hinet Computer System · อัปเดตล่าสุด 10 ต.ค. 2026

Hinet IT Support

ลองแล้วยังไม่หาย? ให้ทีม Hinet ช่วยแก้

แจ้งอาการสั้น ๆ ทีมช่างจะตรวจทั้งฝั่ง Firewall และเครื่องผู้ใช้ให้ แล้วติดต่อกลับภายใน 1 วันทำการ

  • ทีม IT ดูแลธุรกิจไทยตั้งแต่ปี 2004
  • ดูแลได้ทั้ง FortiGate / FortiClient, WireGuard และ VPN แบบอื่น
  • ประเมินอาการเบื้องต้นฟรี ไม่มีข้อผูกมัด

แจ้งปัญหา IT ให้ทีมช่าง

ช่องที่มี * จำเป็นต้องกรอก

ข้อมูลของคุณใช้เพื่อติดต่อกลับเรื่องปัญหานี้เท่านั้น ตาม นโยบายความเป็นส่วนตัว

LINE ให้ช่างช่วยแก้