Details
Der folgende Befehl zeigt die Pan-OS-Tabelle der Benutzer-zu-IP-Mappings an und zeigt die verwendete Portal Methode an (CP oder Captive-Portal mit NTLM):
> Benutzer User-Ip-Mapping zeigen alle
IP Vsys von User IdleTimeout (s) MaxTimeout (s)
--------------- ------ ------- --------------------- -------------- -------------
192.168.106.12 vsys1 CP Administrator 845 3497
192.168.106.11 vsys1 CP knarra 898 3587
Gesamt: 2 Benutzer
Der Standard-Leerlauf-Timeout für Captive-Portal beträgt 900 Sekunden (15 Minuten), mit einem maximalen Timeout von 3600 (60min). Wenn es keine Aktivität für die festgelegte Leerlauf-Timeout gibt, wird der Mapping-Eintrag entfernt und der Benutzer muss sich erneut einloggen. Max Timeout ist die maximale Zeit, um zu verfolgen, wie lange die Session aktiv ist. Wenn das Captive-Portal ausläuft, wird die Sitzung beendet, unabhängig davon, ob die Sitzungen aktiv sind oder nicht, was den Benutzer zwingt, sich manuell oder von einem Session-Cookie neu zu authentifizieren.
Timeout-Werte können aus dem CLI oder Web-GUI geändert werden. Der für beide Timer zulässige Höchstwert beträgt 24 Stunden (1440 Minuten).
Von der CLI:
- Befehl zur Änderung des Leerlauf
-Timeout # Set Captive-Portal Leerlauf <value></value> -Timer - Befehl zur Änderung von Max Timeout
# Set Captive-Portal <value></value> Timer
Aus dem Web-GUI:
- Gehen Sie zum Gerät > Benutzeridentifikation > Captive Portal Einstellungen
- Aktualisieren Sie den Leerlauf (min)-Wert, um die Leerlauf-Timeout zu ändern
- Aktualisieren Sie den Ablauf (min)-Wert, um den maximalen Timeout zu ändern
Besitzer: Panagent