Passar para o conteúdo principal

Ajuste do tempo de sessão (Auth-Timeout) no FortiGate

O objetivo deste manual é orientar sobre a necessidade e o passo a passo para alterar o tempo limite de autenticação de usuários (auth-timeout) no FortiGate, garantindo uma conexão contínua e sem interrupções.

Escrito por Otávio Neto

Por que esse ajuste é necessário?

Por padrão, o firewall FortiGate estabelece o tempo limite de inatividade das sessões de usuários em 5 minutos. Isso significa que, se um usuário conectado à rede não gerar tráfego de dados por esse curto período, o firewall encerrará a sessão e solicitará a tela de autenticação (login) novamente.

Para clientes que acessam o Wi-Fi via WiFeed, isso prejudica a experiência. O ajuste desse parâmetro é fundamental para preservar o tempo de conexão por períodos mais longos (horas ou dias), evitando que os usuários precisem se autenticar frequentemente caso o celular fique em repouso no bolso, por exemplo.

Passo a passo da configuração (via CLI)

Acesse a linha de comando (CLI) do seu equipamento FortiGate e insira as instruções abaixo para modificar o grupo de usuários utilizado pelo WiFeed.

(Neste exemplo, estamos utilizando o limite máximo de 30 dias):

config user group 
edit Wifeed-Group-Radius
set authtimeout 43200
set auth-concurrent-override enable
end

⚠️ Regras importantes para o Ajuste

  1. Unidade de Tempo (Minutos): No FortiGate, o parâmetro authtimeout deve ser configurado sempre em minutos. O valor máximo aceito pelo firewall é 43200 minutos (o que equivale exatamente a 30 dias).

  2. Sincronia com o WiFeed: O valor inserido no comando set authtimeout deverá ser equivalente ao tempo de sessão que foi definido na seção "Local" ou "Tipo de cadastro" dentro da plataforma do WiFeed.

  3. Limite de Dispositivos: O comando set auth-concurrent-override enable é essencial para que o firewall respeite e gerencie adequadamente o acesso simultâneo sob essas novas regras.

Respondeu à sua pergunta?