L2TP over IPsec VPNにおいて、クライアントからの接続は成功するが、内部リソースへのアクセスができない。デバッグで「decapsulation failed」等のエラーはない。最も疑わしい原因の一つとして、L2TPのPPP認証における非互換性があるが、FortiGate側で許可すべき認証プロトコル設定はどれか。

Windows標準クライアントなどは、セキュリティのためにMS-CHAPv2を使用することが多く、FortiGateのL2TP設定(user fsso等ではなくローカルユーザーの場合)でMS-CHAPv2などをサポートしている必要がある。