Fortigate SSL VPN ÀçÀÎÁõ ½Ã°£ º¯°æ(SSL VPN °Á¦ ²÷±è)
http://www.aiocp.co.kr (16576)https://www.ehostidc.co.kr/cscenter/consulting.php (14030)
Fortigate UTM1012; 통해 SSL VPN1012; 설1221;, 사용 시 idle-timeout 외 1116;1064;1613;에 1032;한 1217;속 -130;김1060; 생깁니다.
해NJ17; Ꮢ1;션1008; idle-timeout과 다르,172; GUI 상에서 보1060;1648; 않1004;며 CLI 상에서도 디폴트 값1068; ᅆ1;우 보1060;1648; 않습니다.
auth-timeout1008; 기본 8시간1004;/196; 셋ᔚ1;1060; .104;Ǻ12; 숨겨1256; 1080;1004;며 보안1012; 위해 특1221; 시간 1060;후 강1228;/196; 1116;1064;1613;1012; Ȣ16;,172; Ȣ16;lj16; ǥ12;ǥ16;1077;니다.
SSL VPN1012; 통해서만 1217;속Ȣ16;여 1089;업1012; Ȣ16;lj16; 환ᅆ1;1068; 시 해NJ17; ǥ12;ǥ16;1012; 놓치면 근무 시간에 따라 1473;간에 SSL VPN 1217;속1060; 강1228;/196; -130;겨서 1116;1217;속1012; 해야Ȣ16;lj16; 1060;슈가 0156;생합니다.
따라서 업무 환ᅆ1;에 맞춰 1116;1064;1613; 시간1012; 변ᅆ1;해 1452;Ǻ12;야 합니다.
idle-timeout : SSL VPN 1217;속 후 특1221; 시간 1060;상 1452;고 0155;lj16; 패ᓟ1;1060; 없1004;면(유휴상태) 1217;속 -130;김
auth-timeout : SSL VPN1060; 1116;1064;1613;1012; 시행Ȣ16;기 1204; 대기 시간(패ᓟ1; 1060;ᇼ1; 여ǥ12;와 상관없1060; 강1228; -130;김)
테스트 환ᅆ1; : Fortigate 100D / v6.2.11 build1303(GA)
1. GUI 화면 |
|
2. 1116;1064;1613; 설1221; |
# config vpn ssl settings (settings)# set auth-timeout <시간> (초 단위1060;며 31068;까1648; 가능, 01077;/141; 시 auth-timeout 사용 안함) (settings)# end (1200;1109;) |
3. config 확1064; |
|
https://community.fortinet.com/t5/FortiGate/Technical-Tip-auth-timeout-setting-for-SSL-VPN/ta-p/220586