減らす方法GlobalProtectクライアントレスVPNセッション数Firewall.

減らす方法GlobalProtectクライアントレスVPNセッション数Firewall.

10353
Created On 04/19/23 04:32 AM - Last Modified 11/29/23 17:52 PM


Objective


  • の最大容量を確認するにはFirewallの数でGlobalProtectクライアントレスVPNセッション.
  • タイムアウト設定を短くして、GlobalProtectクライアントレスVPNセッションのFirewall.


Environment


  • パロアルト ファイアウォール
  • PAN-OS 10.0以上
  • 最大GlobalProtectクライアントレスVPNセッション


Procedure


  1. の最大容量を確認してくださいGlobalProtectクライアントレスVPNあなたのためのセッション Firewall
    1. 使用製品の選択ウェブページクリックもっと見せるプラットフォーム名の下にあるGlobalProtectクライアントレスVPN- マックスSSLトンネル
    2. ためにVM-シリーズFirewall見る層とメモリに基づく最大制限。
  2. タイムアウト設定を調整して、GlobalProtectクライアントレスVPNセッションFirewall維持します。 以下は、使用できるさまざまな手順です。 以下にリストされている項目を使用すると、幅広いタイムアウト設定から特定のタイムアウト設定までを制御できます。
 
  1. 加速エージング設定の調整からGUI:デバイス > セットアップ > セッション > セッション設定
    1. 老化の加速
    2. 加速老化閾値
    3. 加速老化倍率
Accelerated-aging.png
  1. に行くGUI:オブジェクト > アプリケーション、 検索するSSLをクリックし、下で強調表示されている [タイムアウト設定] を低い値に調整します。
ssl4.png
  1. に行くGUI:ネットワーク >GlobalProtect > [適当にクリックGP NAME] >GlobalProtectポータル構成 > クライアントレスVPN> 一般 > クライアントレスVPNをクリックし、下で強調表示されている [タイムアウト設定] を低い値に調整します。
GP-clientless.png
  1. を使用してアプリケーションオーバーライドを作成するアプリケーションオーバーライドを作成する方法. タイムアウト設定を構成するときは、ステップ 2.b をベースラインとして参照してください。
  1. 数の場合GlobalProtectクライアントレスVPN上記の推奨事項に従った後、セッション数を容量制限以下に減らすことはできません。アップグレードを検討してください。FWより大容量のプラットフォームに。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000g1PeCAI&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language