没有绝对意义的“永久在线”,但可通过配置最大化延长在线时间、减少主动掉线。关键配置需在ACG/SecPath SSL VPN设备上完成:
1. 全局/域下用户超时配置
line vty 0 63 下 idle-timeout 0 0(设为0表示永不超时,可选)。
SSL VPN策略或ISP域下,配置会话保持时间:
sslvpn policy <策略名>
idle-timeout 65535 (设置最大空闲时间,单位分钟,以此延长)。
2. DPD(死区检测)与保活
确保开启了DPD并将间隔调大,或启用客户端保活机制(部分版本Inode客户端支持设置)。
3. License与会话限制
确认设备License数足够,且没有配置最大会话数限制导致强制踢人。
4. 例外
但受限于手机操作系统(iOS/Android)的后台休眠机制、网络切换(WiFi/4G)以及安全策略要求,很难做到完全“永久”不掉线。
配置注意: 将 idle-timeout 设置为 0 或过大的值存在安全风险,请谨慎评估后实施。
暂无评论