【メンバー限定】FortiGate セッションタイムアウト値の設定方法とその確認方法

ファイアウォール(UTM)

検証環境

  • FortiGate-60E
    • version v7.2.3

セッションタイムアウトとは

FortiGate におけるセッションタイムアウトとは、セッションリストにエントリが作成された後、当該エントリについて無通信状態が一定時間以上継続したときにセッションリストから当該エントリが削除されることです。

セッションリストからエントリが削除されると、当該エントリに該当する応答パケットはブロックされ通信が不可となります。再び通信するためには SYN からセッションを作成し直す必要があります。(TCP 通信の場合)

長時間の処理待ちが発生するなどして無通信状態が続くような仕様のアプリケーションを使用している場合には、セッションタイムアウトが問題になる可能性があります。


タイトルとURLをコピーしました