FORTICLIENT SSL VPN VÉLETLEN SZÁRMAZÁS. Megjegyzés: az időtúllépés másodpercben történik, tehát 259200 másodperc 72 óra. ... Általában 8 órára vagy 28800 másodpercre állítjuk be.
- Hogyan növelhető az SSL VPN időtúllépése?
- Hogyan változtathatom meg a Forticlient időkorlátját?
- Hogyan változtathatom meg az SSL VPN időtúllépését a Fortigate-ben?
- Miért bontja a VPN-t 8 óra múlva??
- Miért szakad meg folyamatosan a Forticlient??
- Hogyan tudom életben tartani a VPN-kapcsolatomat a felhasználóváltáskor?
- Hogyan jelentkezhetek ki a Forticlientből?
- Hogyan kapcsolhatom ki a tétlen időkorlátot a Fortigate-ben?
- Mi a Dtls Hello timeout?
Hogyan növelhető az SSL VPN időtúllépése?
Az automatikus időtúllépés növeléséhez tegye ezt:
- Bejelentkezés ssh-n keresztül a Fortigate-be,
- Futtatás: config vdom. root szerkesztése. config vpn ssl beállítások. állítsa a 83400 hitelesítési időt (24 óra….)
- Jelentkezzen be a Forticlientbe, és élvezze a 24h-ssl-tunnel-nonstop 🙂 lehetőséget
Hogyan változtathatom meg a Forticlient időkorlátját?
A tétlen időkorlát megváltoztatása GUI-n keresztül:
- Ugrás a rendszerre -> beállítások.
- Szükség szerint változtassa meg az üresjárati időkorlátot percekben (1 - 480 perc).
- Válassza az 'OK' lehetőséget a beállítás mentéséhez.
Hogyan változtathatom meg az SSL VPN időtúllépését a Fortigate-ben?
Az alapértelmezett időtúllépés 300 másodperc. Az SSL VPN-hitelesítés időkorlátjának beállítása - webalapú kezelő: Lépjen a VPN oldalra > SSL-VPN beállítások. Engedélyezze a tétlen kijelentkezést, és másodpercek alatt írja be az Inaktív For értéket.
Miért bontja a VPN-t 8 óra múlva??
Alapértelmezés szerint az SSL VPN-kapcsolat 8 óra múlva kijelentkezik. Az üresjárati időtúllépés az az időtartam másodpercekben, amelyre az SSL VPN várakozik az időzítés előtt. ... A hitelesítési időtúllépés az az időtartam másodpercekben, amelyre az SSL VPN várni fog az újhitelesítés végrehajtása előtt.
Miért szakad meg folyamatosan a Forticlient??
A Forticlient SSL VPN-felhasználóinak gyakori megszakadása tapasztalható, még akkor is, ha a „Mindig be” jelölőnégyzet be van jelölve a Forticlient bejelentkezési ablakában. Megjegyzés: az időtúllépés másodpercben történik, tehát 259200 másodperc 72 óra. Érdemes csökkentenie, ahogy jónak látja. ... Ez megakadályozza a felhasználókat abban, hogy egyik napról a másikra hagyják bekapcsolva a VPN-t.
Hogyan tudom életben tartani a VPN-kapcsolatomat a felhasználóváltáskor?
Re: Hogyan lehet életben tartani a VPN-kapcsolatot a felhasználók váltásakor
Kattintson a jobb gombbal bármelyik egyszerű alkalmazásfájlra / parancsikonra a SHIFT billentyű lenyomásával >> válassza a Futtatás más felhasználóként lehetőséget >> Hitelesítés az új felhasználói fiókkal >> Zárja be az alkalmazást és jelentkezzen ki, látnia kell az új profilt.
Hogyan jelentkezhetek ki a Forticlientből?
Mivel a HTTP-n (böngészőn), de a telneten vagy az ftp-n keresztül is hitelesíthet, nincs általános "kijelentkezési" funkció. Ehelyett a lekapcsolás időtúllépés útján történik. Tűzfal-hitelesítés esetén (identitás alapú házirend) - az a hitelesítési időkorlát, amely arra kéri a felhasználót, hogy újból hitelesítse, tétlen vagy nem.
Hogyan kapcsolhatom ki a tétlen időtúllépést a Fortigate-ben?
A tétlen időkorlát módosításához:
Lépjen a Rendszer elemre > Beállítások. Szükség szerint módosítsa az üresjárati időtúllépés percét (1-ről 480 percre). A beállítás mentéséhez válassza az OK lehetőséget.
Mi a Dtls Hello timeout?
set dtls-hello-timeout 60 (alapértelmezés szerint 10) end. Az alagút üzemmódú kapcsolat néhány másodperc múlva leáll. Ez a probléma akkor fordulhat elő, ha több interfész van csatlakoztatva az internethez (például SD-WAN). Ennek következtében a munkamenet „piszkos” lehet.