عندما كنت أعمل في المنزل مؤخرًا,اكتشف أن SSL VPN مفصول كل ثماني ساعات,اتصل بـ Fortigate لعرض الإعدادات,ابحث فقط عن خيار "Idle Forced Logout",ويصادف أن تكون قيمته الافتراضية 28,800 ثان (8ساعة),لذا تعامل معه أولاً كعرض معدات,تم تطبيق هذا الإعداد عن طريق الخطأ,ولكن بعد تغيير هذا الإعداد,لكنه سيظل مفصولًا خلال ثماني ساعات。
استعمال “28800” بعد عمل كلمات رئيسية للبحث,تبين أن هناك SSL VPN آخر “مهلة المصادقة” الإعدادات المخفية,والقيمة الافتراضية هي أيضًا 28,800 ثان。لتعديل هذا الإعداد,لا يمكن إجراء التعديلات إلا عن طريق الأوامر من خلال CLI。
sh vpn ssl settings # 可先透過此指令查看既有 SSL VPN 設定。 # 預設應該不會顯示 auth-timeout, # 未設定 auth-timeout 將以 28,800 秒作用。 config vpn ssl settings # 進入 SSL VPN 設定。 set auth-timeout 43200 # 可視需求調整時間。 end # 務必輸入此指令才會儲存並結束。
بعد الانتهاء ، يمكنك إعادة إدخال واجهة CLI لتأكيد ما إذا كان قد تم تعيين قيمة الإعداد بنجاح。
【參考連結】
- تسجيل الخروج من اتصال SSL VPN بعد 8 ساعات. html
- مهلة SSL VPN | منتديات المناقشة الفنية Fortinet