Gracias a un usuario de este foro pude configurar gran parte, pero ahora tengo problemas para hacer la autenticacion. desde el fortinet tengo conectividad con el AD si hago un diagnose, pero si me conecto desde la wan no tengo conexion.
------- 192.168.1.X -------- 10.10.10.X --------- 172.16.1.X
Server --------------|______|-----------------|______|------------PC
(.254) .99 FW .1 .2 Router .1 .2
Ese es el lab con el que estoy probando antes de hacerlo en el real. desde el firewall tengo conectividad con el Router Cisco, desde el PC tengo conectividad con el FW y puedo ingresar por HTTPS apuntando a la 10.10.10.1, desde el FW tengo ping al Server y si hago un diagnose me sale OK.
Pero si trato de ingresar por VPNSSL al desde el PC con un usuario del AD por [Debes identificarte para poder ver enlaces.] no tengo ninguna respuesta al respecto.... me podrian ayudar con esto por favor...

adjunto las config.
Firewall
Ldapserver # sh firewall policy
config firewall policy
edit 1
set srcintf "internal"
set dstintf "wan1"
set srcaddr "all"
set dstaddr "all"
set action accept
set schedule "always"
set service "ANY"
set nat enable
next
edit 2
set srcintf "wan1"
set dstintf "internal"
set srcaddr "all"
set dstaddr "all"
set action ssl-vpn
config identity-based-policy
edit 1
set schedule "always"
set groups "LDAPVPNUsers"
set service "ANY"
next
end
next
edit 3
set srcintf "ssl.root"
set dstintf "internal"
set srcaddr "all"
set dstaddr "all"
set action accept
set schedule "always"
set service "ANY"
set logtraffic enable
next
end
Ldapserver # sh user group
config user group
edit "FSAE_Guest_Users"
set group-type directory-service
next
edit "Guest-group"
set member "guest"
next
edit "LDAPVPNUsers"
set sslvpn-portal "tunnel-access"
next
edit "SSLVPNUsers"
set sslvpn-portal "tunnel-access"
set member "serverLDAP"
config match
edit 1
set server-name "serverLDAP"
set group-name "CN=SSLVPNUsers,CN=Builtin,DC=prueba,DC=local
"
next
end
next
end
Ldapserver # sh user ldap
config user ldap
edit "serverLDAP"
set server "192.168.1.254"
set cnid "sAMAccountName"
set dn "DC=prueba,DC=local"
set type regular
set username "CN=Fortinet LDAP,CN=Users,DC=prueba,DC=local"
set password ENC AAAAfADuzF7ON4W6OTDvSOtwa4Ym98H5oAtTeoLnq+aHqRIXgpGrHFI
8oXnccQpUltbjl9vcqaoTzzdEE+sP2yjK+hfhIMXkcpWA7+rpkRCQ5qNv
next
end
Ldapserver #
Ldapserver # diagnose test authserver ldap serverLDAP fortinet Passw00rd
authenticate 'fortinet' against 'serverLDAP' succeeded!
memberof - CN=SSLVPNUsers,CN=Builtin,DC=prueba,DC=local
De antemano muchas gracias por la ayuda que me puedan brindar