본문 바로가기
FortiGate/Firewall

session timeout 무한대로 설정하기

by 에티버스이비티 2021. 1. 7.

FortiOS 6.4에서 설정 가능

 

자동 재연결 기능이 없는 레거시 어플리케이션이나 시스템에 영구적으로 연결할 수 있도록 session-ttl 설정을 무한대로 설정 할 수 있다.

 

설정 대상은 방화벽 서비스, policy, VDOM에 대해 적용 가능하다.

메모리 사용률을 고려하여, 꼭 필요한 서비스 또는 policy에만 적용 하도록 주의 해야 한다. 

 

Custom service에 세션을 무한대로 설정 하는 예.

   config firewall service custom  

      edit "tcp_23"  

          set tcp-portrange 23  

          set session-ttl never  

      next  

   end  

 

방화벽 정책에 사용 하는 예

 

CLI에서 "?"를 이용하여 확인하면 never는 설명에 표시되지 않는다.

무시하고 "never" 설정 가능하다.

참고로 "0" 상위 설정을 따른다는 의미이다.

서비스 < 정책 < VDOM

댓글