product icon

Comment vérifier les paramètres de délai d’attente et de cookies dans le VPN Palo Alto Network ?

    Connectez-vous au serveur Palo Alto à partir de l’interface en ligne de commande (ILC) avec les droits d’administrateur et utilisez la commande configure pour utiliser le mode de configuration.

    Vérifier les paramètres de délai

    Exécutez la commande show shared server-profile radius pour vérifier les paramètres de délai d’attente RADIUS. La sortie suivante s’affiche :

    show shared server-profile radius
    radius {
      Radius profile name {
        protocol {
          CHAP;
        } 
        server {
           {
          secret ;
          port 1812;
          ip-address ;
        }
       }
       timeout 60; 
       retries 5;
     }
    }

    Exécutez la commande show deviceconfig setting global-protect pour vérifier les paramètres de délai de connexion GlobalProtect. La sortie suivante s’affiche :

    show deviceconfig setting global-protect
    global-protect {
      timeout 65; 
    }

    Vérifier les paramètres de cookies

    Exécutez la commande show global-protect global-protect-portal client-config configs authentication-override pour vérifier les paramètres de génération de cookies du portail GlobalProtect. La sortie suivante s’affiche :

    show global-protect global-protect-portal  client-config configs  authentication-override
    authentication-override { 
      cookie-encrypt-decrypt-cert GP-Cert;
      generate-cookie yes;
    }

    Exécutez la commande show global-protect global-protect-gateway remote-user-tunnel-configs authentication-override pour vérifier les paramètres d’acceptation des cookies du portail GlobalProtect. La sortie suivante s’affiche :

    show global-protect global-protect-gateway  remote-user-tunnel-configs  authentication-override
    authentication-override { 
      accept-cookie {
        cookie-lifetime {
         lifetime-in-hours 24;
        }
      }
      cookie-encrypt-decrypt-cert GP-Cert;
      generate-cookie no;
    }

    L’image suivante montre un exemple de la sortie de la ligne de commande :