Controlador de WIFI : FG300C con v5.0,build0208 (GA Patch 3).
FortiAP-221B v5.0,build039,130531.
Algunos AP estan conetados al controlador por VPN y otros directamente al FG300C en modo interface. Tengo 6 en funcionamiento de la misma manera y con las mismas politicas de firewall y ruteo por lo que entiendo que poco importa si vienen por una VPN ya que el trafico se enruta en todos los casos de la misma manera. Los AP que vienen por una VPN estan configurados para que apunten a la IP del FG300C y este los reconoce y se los puede autorizar.
Los SSID se ven en todos los lugares, pero solo funciona la conexion en los AP que estan conectados directamente al FG300C. Los que vienen por la VPN no dan servicio aunque como dije se ve el SSID en el lugar. Ni siquiera llegan a levantar una IP desde el DHCP configurado en la interfaz (tengo distintos rangos de IP para cada AP). Incluso puedo hacer un escaneo de los rougue AP y desde todos los AP puedo ver datos.
Para el caso de los ap que no se conectan tengo el siguiente error en el log
Physical AP cocheria_goya
Parent Mesh SN N/A
Virtual Domain root
Level notice
Timestamp Thu Aug 15 19:13:18 2013
AP Profile resv-dflt-FP221B3X12012015
Mesh Mode non-mesh
Log ID 43522
Sub Type wireless
Reason Wait DTLS timer expired
Serial Number N/A
IP Address xxx-xxx-xxx-xxx
Action ap-fail
Date/Time 19:13:18 (Thu Aug 15 19:13:18 2013)
roll 65527
Message AP cocheria_goya failed.
Para el caso de los clientes que se quieren autenticar en los AP que transmiten SSID tengo el siguiente error
Virtual Domain root
IP Address 0.0.0.0
Physical AP cocheria_rcia
Group N/A
SSID previsora
Message Client f8:3d:ff:ec:2b:5f de-authenticated.
Virtual AP Previsora
roll 65527
Channel 0
Timestamp Thu Aug 15 07:51:01 2013
MAC f8:3d:ff:ec:2b:5f
User N/A
Band 802.11n
Level notice
Reason Previous authentication no longer valid
Log ID 43524
Sub Type wireless
Serial Number FP221B3X12012729
Action client-deauthentication
Security Mode wpa2-auto
Date/Time 07:51:01 (Thu Aug 15 07:51:01 2013)
Espero me puedan dar una mano y haber sido claro..... a veces es algo que tenemos tan metido dentro de la cabeza que resulta dificil de explicar con detalles.
Saludos