So reduzieren GlobalProtect Sie die Anzahl der clientlosen VPN Sitzungen auf .Firewall

So reduzieren GlobalProtect Sie die Anzahl der clientlosen VPN Sitzungen auf .Firewall

10357
Created On 04/19/23 04:32 AM - Last Modified 11/29/23 17:52 PM


Objective


  • So überprüfen Sie die maximale Kapazität der in der Anzahl der Firewall GlobalProtect clientlosen VPN Sitzungen.
  • Um Timeout-Einstellungen zu verkürzen, um die GlobalProtect clientlosen VPN Sitzungen einer Firewall.


Environment


  • Palo Alto Firewalls
  • PAN-OS 10.0 und höher
  • Maximale Anzahl GlobalProtect von clientlosen VPN Sitzungen


Procedure


  1. Überprüfen Sie die maximale Kapazität von GlobalProtect Clientless-Sitzungen VPN für Ihre Firewall
    1. Verwenden Sie die Webseite Produktauswahl: Klicken Sie unter Ihrem Plattformnamen auf Mehr anzeigen, um die GlobalProtect Tunnel Clientless VPN- Max SSL zu finden.
    2. Informationen zu VM-Serien Firewall finden Sie unter Maximale Grenzwerte basierend auf Tier und Arbeitsspeicher.
  2. Passen Sie die Timeout-Einstellungen an, um die Anzahl der GlobalProtect Clientless-Sitzungen VPN zu steuern, die verwaltet werden Firewall . Im Folgenden finden Sie die verschiedenen Verfahren, die Sie verwenden können. Mit den unten aufgeführten Elementen können Sie von allgemeinen bis hin zu bestimmten Timeout-Einstellungen steuern.
 
  1. Optimieren Sie die Einstellungen für die beschleunigte Alterung unter GUI: Geräte->-Einrichtung > Sitzung > Sitzungseinstellungen
    1. Beschleunigtes Altern
    2. Beschleunigte Alterungsschwelle
    3. Beschleunigter Alterungsskalierungsfaktor
Beschleunigtes Altern.png
  1. Gehen Sie zu GUI: Objekte > Anwendungen, suchen Sie nach SSL, und passen Sie die unten hervorgehobenen Timeout-Einstellungen auf einen niedrigeren Wert an.
ssl4.png
  1. Gehen Sie zuGUI: Network > > [klicken Sie auf die entsprechenden ] > Portalkonfiguration > Clientless > Allgemein >GlobalProtect GP NAMEGlobalProtect Clientless VPN VPN, und passen Sie die unten hervorgehobenen Timeout-Einstellungen auf einen niedrigeren Wert an.
GP-Clientlos.png
  1. Erstellen Sie eine Anwendungsüberschreibung mithilfe von So erstellen Sie eine Anwendungsüberschreibung. Wenn Sie Timeout-Einstellungen konfigurieren, beziehen Sie sich auf Schritt 2.b als Baseline.
  1. Wenn die Anzahl der GlobalProtect clientlosen VPN Sitzungen nicht unter die Kapazitätsgrenze reduziert werden kann, nachdem die oben genannten Empfehlungen befolgt wurden, sollten Sie ein Upgrade der FW Plattform auf eine Plattform mit höherer Kapazität in Betracht ziehen.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000g1PeCAI&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language