Профили тайм-аутов

ID статьи: 3229
Последнее обновление: 14 сен, 2026
Product: UserGate MC
Version: 7.x, 7.6.x

Профили тайм-аутов бездействия предназначены для настройки времени сохранения неактивных сетевых сессий. Они содержат значения тайм-аутов для различных состояний протоколов TCP, UDP и ICMP, что позволяет оптимизировать обработку соединений, адаптировать работу межсетевого экрана к особенностям приложений и эффективно использовать системные ресурсы. Вы можете создавать профили тайм-аутов, редактировать их и удалять.

По умолчанию в общей библиотеке создан профиль тайм-аутов Default idle timeouts profile с рекомендованными значениями для большинства сетевых сервисов. Этот профиль защищен от редактирования.

В конфигурации устройства профили могут применяться на двух уровнях:

  • глобальном — значения тайм-аутов действуют для всех сессий соответствующего протокола в системе;

  • сервисном — значения тайм-аутов профиля переопределяют глобальные параметры для определенного типа трафика.

В общей библиотеке вы можете создавать любое количество профилей, но в одной конфигурации устройства можно использовать не более 15 профилей тайм-аутов. Большее количество приведет к ошибке синхронизации конфигурации.

Чтобы создать профиль тайм-аутов:

1. В разделе Управление областью ➜ Общая библиотека ➜ Профили соединений нажмите Добавить и выберите Профиль тайм-аутов.

2. В открывшемся окне укажите название профиля, произвольное описание и установите необходимые значения тайм-аутов состояний сетевых протоколов.

Параметр

Описание

Значение по умолчанию

Диапазон значений

ICMP

ICMP timeout

Тайм-аут бездействия для ICMP-сессий (в секундах). Определяет время хранения записи об ICMP-сессии после последнего зарегистрированного ICMP-пакета. Если в течение заданного интервала новые пакеты не поступают, запись о сессии автоматически удаляется

30

5–80

TCP

TCP timeout close

Тайм-аут бездействия для TCP-соединений в состоянии CLOSE (в секундах). Определяет время, в течение которого запись о завершенном TCP-соединении сохраняется в таблице состояний для обработки задержанных или повторно переданных пакетов. По истечении заданного интервала запись автоматически удаляется

10

5–60

TCP timeout close wait

Тайм-аут бездействия для TCP-соединений в состоянии CLOSE-WAIT (в секундах). Определяет время, в течение которого запись о TCP-соединении сохраняется в таблице состояний после перехода соединения в состояние CLOSE-WAIT. По истечении тайм-аута запись автоматически удаляется

60

5–60

TCP timeout established

Тайм-аут бездействия для TCP-соединений в состоянии ESTABLISHED (в секундах). Определяет время, в течение которого запись об установленном TCP-соединении сохраняется в таблице состояний при отсутствии сетевой активности. По истечении заданного интервала запись автоматически удаляется

18000

3600–28800

TCP timeout fin wait

Тайм-аут бездействия для TCP-соединений в состоянии FIN-WAIT (в секундах). Определяет время, в течение которого запись о TCP-соединении, находящемся в состоянии FIN-WAIT, сохраняется в таблице состояний. По истечении заданного интервала запись автоматически удаляется

60

5–60

TCP timeout last ack

Тайм-аут бездействия для TCP-соединений в состоянии LAST-ACK (в секундах). Определяет время, в течение которого запись о TCP-соединении, находящемся в состоянии LAST-ACK, сохраняется в таблице состояний в ожидании завершающего ACK-пакета. Если в течение заданного интервала подтверждение не поступает, запись автоматически удаляется

10

5–60

TCP timeout max retrans

Тайм-аут бездействия для TCP-соединений (в секундах). Определяет время, в течение которого запись о TCP-соединении, помеченном как проблемное из-за превышения допустимого количества повторных передач сегментов, сохраняется в таблице состояний. По истечении заданного интервала запись автоматически удаляется

300

30–600

TCP timeout syn recv

Тайм-аут бездействия для TCP-соединений в состоянии SYN-RECV (в секундах). Определяет время, в течение которого запись о TCP-соединении, находящемся в состоянии SYN-RECV, сохраняется в таблице состояний в ожидании завершения трехстороннего рукопожатия. Если в течение заданного интервала завершающий ACK-пакет не поступает, запись автоматически удаляется

5

5–60

TCP timeout syn sent

Тайм-аут бездействия для TCP-соединений (в секундах). Определяет время, в течение которого запись о TCP-соединении сохраняется в таблице состояний после отправки пакета SYN в ожидании ответного SYN-ACK. Если до истечения заданного интервала ответ не поступает, запись автоматически удаляется

5

5–60

TCP timeout time wait

Тайм-аут бездействия для TCP-соединений (в секундах). Определяет время, в течение которого запись о TCP-соединении в состоянии TIME-WAIT сохраняется в таблице состояний после завершения соединения. Это необходимо для корректной обработки задержавшихся пакетов и надежного завершения TCP-соединения

60

5–60

TCP timeout unacknowledged

Тайм-аут бездействия для TCP-соединений (в секундах). Определяет время, в течение которого запись о TCP-соединении, для которого не получены подтверждения (ACK) на переданные данные, сохраняется в таблице состояний. Если в течение заданного интервала подтверждение не поступает, запись автоматически удаляется

300

30–600

UDP

UDP timeout

Базовый тайм-аут бездействия для UDP-сессии (в секундах). Применяется к UDP-сеансам, когда еще не определено наличие двустороннего потока данных (состояние UNREPLIED).

Если в течение указанного времени в сессии не проходит ни одного пакета, запись удаляется из таблицы состояний

30

5–180

UDP timeout stream

Тайм-аут бездействия для UDP-сессии (в секундах). Определяет время хранения записи о UDP-потоке в таблице состояний. Если в течение указанного интервала не фиксируется активность в рамках потока (для двусторонних UDP-потоков, состояние ASSURED), запись о сессии удаляется.

Более длительный тайм-аут, чем UDP timeout, поскольку такие сессии характерны для приложений реального времени (голосовой трафик, видеоконференция и т. д.)

60

5–180

Эта статья была:   Полезна | Не полезна
ID статьи: 3229
Последнее обновление: 14 сен, 2026
Ревизия: 12
Просмотры: 9
Комментарии: 0