非アクティブログアウトがトリガーされる方法 GlobalProtect

非アクティブログアウトがトリガーされる方法 GlobalProtect

76180
Created On 09/26/18 13:53 PM - Last Modified 06/15/23 21:26 PM


Resolution


概要

非アクティブ ログアウトは、[ GlobalProtect ゲートウェイの構成] ダイアログの [クライアントの構成] タブで構成できます GlobalProtect (ネットワーク > GlobalProtect > ゲートウェイ>エージェント タブ>接続設定] タブ)。
タイムアウト接続設定

 

ユーザーが でログインすると GlobalProtect 、IPSec トンネルが作成されます。 これは、 で見ることができます CLI 。

2. png

3. png

4. png

 

詳細

非アクティブ ログアウトの存続時間 ( ) の TTL 値は、グローバル保護ユーザーがログインしている限り、1 時間に 1 回更新されます。 この更新は、クライアントが GlobalProtect hipreportcheck.esp を に送信するときに発生 firewall します。 この動作により、非アクティブ状態 TTL は、時間ごとに更新されるまで減り続けます。

5. png

 

次のコマンドを実行して、hip レポートチェックイベントを表示します。

> 尾ははいウェブサーバ-ログ sslvpn-access に従ってください

6.JPG

トラフィックが通過しているかどうかによって、pc の休止状態やシャットダウンなどのシステムアクティビティによって切断されない限り、トンネルは維持されます。 この場合、トンネルは壊され、新しい hipreportcheck はない。 esp メッセージは、パロアルトネットワークデバイスに到達します。 その結果、非アクティブは TTL 減少し続け、設定された非アクティブ ログアウト タイマーが期限切れになった後、ユーザーがログアウトされる時点で更新されません。

 

所有者: mbutt



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClxFCAS&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language