Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Is there a Timeout Setting to drop users?

I am using an ASG220 at the latest 8.x
I have (7) VPN STS IPSEC Tunnel's established.

One user had been connecting to one of my hosts via VPN Remote connection.
They access a web appliaction and have no issues ( timeout or otherwise ).

I recently created a new VPN STS IPSEC Tunnel so they would not have to
use the VPN remote connetion.  But now I am being told if the user steps away after loggining in to the web application, they are "kicked-out" after about 5-minutes of inactivity.

I am not sure what Firewall device they have on the Remote end, but I have read that ASA devices have a VPN-idle-timeout command ?

Assuming they do NOT have a setting on their end, does the ASG220 have any settings that would drop a user after a period of inactivity?

I assumed once the STS tunnel was up - it stayed up and any application you logged into from the remote site to the host site would stay connected.
UNLESS there was a setting in the software that logged you out after a period of time. 

I have had zero complaints like this from anyone on the other (7) tunnels.
They access a similar web application on my hosts.

Any info on this is very much appreciated.


This thread was automatically locked due to age.
Parents Reply Children
  • I have many tunnel connections back to my hosted servers and none of them have this issue.

    The problem tunnel is unique in the fact that the remote network has access to all of the host networks on my end (reverse of the norm ).

    In addition, they sometimes try to keep a session to me over the tunnel and initiate another connection to some other site via a dial up VPN connection.

    I would think this may confuse things with the tunnel and drop their first session ( not the tunnel of course ).

    I am reluctant to turn on the Global DPD setting as I do not want to casue any other issues.  So I will see how serious an impact this is casuing them and just monitor for a while.

    Thanks for your help!