Ich habe eine Firewall, in der ich das Zeitlimit für TCP-Sitzungen von 24 Stunden auf 1 Stunde senken muss.
Bevor ich das mache, versuche ich festzustellen, ob dadurch Anwendungen beschädigt werden, dh Anwendungen, deren Sitzungen lange Zeit inaktiv sein können, die Verbindung jedoch nicht wiederherstellen können, wenn die Firewall sie trennt.
Daher möchte ich Verbindungen aus meiner Verbindungstabelle herausfiltern, die seit mehr als 60 Minuten inaktiv sind.
Die Firewall ist CheckPoint R75.40, und ich betrachte die Verbindungstabelle mit dem Befehl "fw tab -t connection -u". Ich nehme an, die gewünschten Informationen befinden sich in der Ausgabe, aber wonach suche ich?