U forti je zranitelnost weboveho SSL-VPN znama nekolik let.
Perlicka: support forti mi pred casem sdelil (a changelog verze 7.6.3 nasledne potvrdil), ze konci s podporou tunnel ssl-vpn (desktop aplikace) a nadale bude k dispozici - pozor - pouze webove ssl-vpn
Parada :)
Náhrada ssl-vpn je nový IPSec-over-TCP, který může běžet přes jeden libovolný TCP port. Výhoda je, že jedna IKEv2 konfigurace pokrývá jak klasícký IPSec tak TCP transport, a klient umí automatický fallback na TCP (když už to náhodou celé funguje :-).