Desde el FGT:
diagnose vpn ssl debug-filter src-addr4 x.x.x.x --> donde x.x.x.x es la IP Pública del cliente que realiza la prueba.diagnose debug application sslvpn -1
diagnose debug application fnbamd -1
diagnose debug enable
Desde el FCT:
How to enable debug log in FortiClient v5.0 and later
https://kb.fortinet.com/kb/documentLink.do?externalID=FD38644
Para detener la captura del FGT:
diagnose debug disable
diagnose debug reset