Product: UserGate MC
Version: 7.x, 7.6.x
Профили тайм-аутов бездействия предназначены для настройки времени сохранения неактивных сетевых сессий. Они содержат значения тайм-аутов для различных состояний протоколов TCP, UDP и ICMP, что позволяет оптимизировать обработку соединений, адаптировать работу межсетевого экрана к особенностям приложений и эффективно использовать системные ресурсы. Вы можете создавать профили тайм-аутов, редактировать их и удалять.
По умолчанию в общей библиотеке создан профиль тайм-аутов Default idle timeouts profile с рекомендованными значениями для большинства сетевых сервисов. Этот профиль защищен от редактирования.
В конфигурации устройства профили могут применяться на двух уровнях:
-
глобальном — значения тайм-аутов действуют для всех сессий соответствующего протокола в системе;
-
сервисном — значения тайм-аутов профиля переопределяют глобальные параметры для определенного типа трафика.
В общей библиотеке вы можете создавать любое количество профилей, но в одной конфигурации устройства можно использовать не более 15 профилей тайм-аутов. Большее количество приведет к ошибке синхронизации конфигурации.
Чтобы создать профиль тайм-аутов:
1. В разделе Управление областью ➜ Общая библиотека ➜ Профили соединений нажмите Добавить и выберите Профиль тайм-аутов.
2. В открывшемся окне укажите название профиля, произвольное описание и установите необходимые значения тайм-аутов состояний сетевых протоколов.
|
Параметр
|
Описание
|
Значение по умолчанию
|
Диапазон значений
|
|
ICMP
|
|
ICMP timeout
|
Тайм-аут бездействия для ICMP-сессий (в секундах). Определяет время хранения записи об ICMP-сессии после последнего зарегистрированного ICMP-пакета. Если в течение заданного интервала новые пакеты не поступают, запись о сессии автоматически удаляется
|
30
|
5–80
|
|
TCP
|
|
TCP timeout close
|
Тайм-аут бездействия для TCP-соединений в состоянии CLOSE (в секундах). Определяет время, в течение которого запись о завершенном TCP-соединении сохраняется в таблице состояний для обработки задержанных или повторно переданных пакетов. По истечении заданного интервала запись автоматически удаляется
|
10
|
5–60
|
|
TCP timeout close wait
|
Тайм-аут бездействия для TCP-соединений в состоянии CLOSE-WAIT (в секундах). Определяет время, в течение которого запись о TCP-соединении сохраняется в таблице состояний после перехода соединения в состояние CLOSE-WAIT. По истечении тайм-аута запись автоматически удаляется
|
60
|
5–60
|
|
TCP timeout established
|
Тайм-аут бездействия для TCP-соединений в состоянии ESTABLISHED (в секундах). Определяет время, в течение которого запись об установленном TCP-соединении сохраняется в таблице состояний при отсутствии сетевой активности. По истечении заданного интервала запись автоматически удаляется
|
18000
|
3600–28800
|
|
TCP timeout fin wait
|
Тайм-аут бездействия для TCP-соединений в состоянии FIN-WAIT (в секундах). Определяет время, в течение которого запись о TCP-соединении, находящемся в состоянии FIN-WAIT, сохраняется в таблице состояний. По истечении заданного интервала запись автоматически удаляется
|
60
|
5–60
|
|
TCP timeout last ack
|
Тайм-аут бездействия для TCP-соединений в состоянии LAST-ACK (в секундах). Определяет время, в течение которого запись о TCP-соединении, находящемся в состоянии LAST-ACK, сохраняется в таблице состояний в ожидании завершающего ACK-пакета. Если в течение заданного интервала подтверждение не поступает, запись автоматически удаляется
|
10
|
5–60
|
|
TCP timeout max retrans
|
Тайм-аут бездействия для TCP-соединений (в секундах). Определяет время, в течение которого запись о TCP-соединении, помеченном как проблемное из-за превышения допустимого количества повторных передач сегментов, сохраняется в таблице состояний. По истечении заданного интервала запись автоматически удаляется
|
300
|
30–600
|
|
TCP timeout syn recv
|
Тайм-аут бездействия для TCP-соединений в состоянии SYN-RECV (в секундах). Определяет время, в течение которого запись о TCP-соединении, находящемся в состоянии SYN-RECV, сохраняется в таблице состояний в ожидании завершения трехстороннего рукопожатия. Если в течение заданного интервала завершающий ACK-пакет не поступает, запись автоматически удаляется
|
5
|
5–60
|
|
TCP timeout syn sent
|
Тайм-аут бездействия для TCP-соединений (в секундах). Определяет время, в течение которого запись о TCP-соединении сохраняется в таблице состояний после отправки пакета SYN в ожидании ответного SYN-ACK. Если до истечения заданного интервала ответ не поступает, запись автоматически удаляется
|
5
|
5–60
|
|
TCP timeout time wait
|
Тайм-аут бездействия для TCP-соединений (в секундах). Определяет время, в течение которого запись о TCP-соединении в состоянии TIME-WAIT сохраняется в таблице состояний после завершения соединения. Это необходимо для корректной обработки задержавшихся пакетов и надежного завершения TCP-соединения
|
60
|
5–60
|
|
TCP timeout unacknowledged
|
Тайм-аут бездействия для TCP-соединений (в секундах). Определяет время, в течение которого запись о TCP-соединении, для которого не получены подтверждения (ACK) на переданные данные, сохраняется в таблице состояний. Если в течение заданного интервала подтверждение не поступает, запись автоматически удаляется
|
300
|
30–600
|
|
UDP
|
|
UDP timeout
|
Базовый тайм-аут бездействия для UDP-сессии (в секундах). Применяется к UDP-сеансам, когда еще не определено наличие двустороннего потока данных (состояние UNREPLIED).
Если в течение указанного времени в сессии не проходит ни одного пакета, запись удаляется из таблицы состояний
|
30
|
5–180
|
|
UDP timeout stream
|
Тайм-аут бездействия для UDP-сессии (в секундах). Определяет время хранения записи о UDP-потоке в таблице состояний. Если в течение указанного интервала не фиксируется активность в рамках потока (для двусторонних UDP-потоков, состояние ASSURED), запись о сессии удаляется.
Более длительный тайм-аут, чем UDP timeout, поскольку такие сессии характерны для приложений реального времени (голосовой трафик, видеоконференция и т. д.)
|
60
|
5–180
|