fortinet.fortimanager.fmgr_devprof_system_global модуль — Настройка глобальных атрибутов.
Примечание
Этот модуль входит в коллекцию fortinet.fortimanager (версия 2.7.0).
Вы, возможно, уже установили эту коллекцию, если используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortimanager.
Для использования в плейбуке укажите: fortinet.fortimanager.fmgr_devprof_system_global.
Новое в fortinet.fortimanager 1.0.0
Обзор
- Этот модуль позволяет настраивать устройство FortiManager.
- Примеры включают все параметры и значения, которые необходимо настроить из источников данных перед использованием.
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Токен для доступа к FortiManager без использования имени пользователя и пароля. |
adom строка / обязательно | Параметр (adom) в запрошенном URL. |
bypass_validation логическое | Устанавливается в значение True только в том случае, когда схема модуля отличается от структуры API FortiManager, модуль продолжает выполнение без проверки параметров. Варианты:
|
devprof строка / обязательно | Параметр (devprof) в запрошенном URL. |
devprof_system_global словарь | Настроенные параметры верхнего уровня. |
|
admin_ble_button строка |
Устарело, пожалуйста, переименуйте на admin_ble_button. Нажатие кнопки BLE позволяет включить функцию BLE. Варианты:
|
|
admin_concurrent строка |
Устарело, пожалуйста, переименуйте на admin_concurrent. Включение/выключение одновременных входов администратора. Варианты:
|
|
admin_console_timeout целое число |
Устарело, пожалуйста, переименуйте на admin_console_timeout. Таймаут входа в консоль, который переопределяет значение таймаута администратора. |
|
admin_forticloud_sso_default_profile любой |
(список) Устарело, пожалуйста, переименуйте на admin_forticloud_sso_default_profile. Переопределение профиля доступа. |
|
admin_forticloud_sso_login строка |
Устарело, пожалуйста, переименуйте на admin_forticloud_sso_login. Включение/выключение входа администратора FortiCloud через SSO. Варианты:
|
|
admin_host строка |
Устарело, пожалуйста, переименуйте на admin_host. Адрес хоста администратора для HTTP и HTTPS. |
|
admin_hsts_max_age целое число |
Устарело, пожалуйста, переименуйте на admin_hsts_max_age. Максимальное значение поля заголовка HTTPS Strict-Transport-Security в секундах. |
|
admin_https_pki_required строка |
Устарело, пожалуйста, переименуйте на admin_https_pki_required. Включение/выключение метода входа администратора. Варианты:
|
|
admin_https_redirect строка |
Устарело, пожалуйста, переименуйте на admin_https_redirect. Включение/выключение перенаправления HTTP доступа к административной панели на HTTPS. Варианты:
|
|
admin_https_ssl_banned_ciphers список / элементы=строка |
Устарело, пожалуйста, переименуйте на admin_https_ssl_banned_ciphers. Выбор одного или нескольких криптографических алгоритмов, которые нельзя использовать… Варианты:
|
|
admin_https_ssl_ciphersuites список / элементы=строка |
Устарело, пожалуйста, переименуйте на admin_https_ssl_ciphersuites. Выбор одного или нескольких наборов шифров TLS 1. Варианты:
|
|
admin_https_ssl_versions список / элементы=строка |
Устарело, пожалуйста, переименуйте на admin_https_ssl_versions. Разрешенные версии TLS для веб-администрирования. Варианты:
|
|
admin-lockout-duration integer |
Устарело, переименуйте в admin_lockout_duration. Время в секундах, в течение которого учетная запись администратора блокируется … |
|
admin-lockout-threshold integer |
Устарело, переименуйте в admin_lockout_threshold. Количество неудачных попыток входа в систему, прежде чем учетная запись администратора i… |
|
admin-login-max integer |
Устарело, переименуйте в admin_login_max. Максимальное количество администраторов, которые могут быть одновременно авторизованы. |
|
admin-maintainer string |
Устарело, переименуйте в admin_maintainer. Включить/отключить вход администратора-супервизора. Choices:
|
|
admin-port integer |
Устарело, переименуйте в admin_port. Административный порт доступа для HTTP. |
|
admin-reset-button string |
Устарело, переименуйте в admin_reset_button. Нажатие кнопки сброса позволяет сбросить настройки на заводские. Choices:
|
|
admin-restrict-local string |
Устарело, переименуйте в admin_restrict_local. Включить/отключить ограничение локальной аутентификации администратора при удаленном au… Choices:
|
|
admin-scp string |
Устарело, переименуйте в admin_scp. Включить/отключить использование SCP для загрузки конфигурации системы. Choices:
|
|
admin-server-cert any |
(list) Устарело, переименуйте в admin_server_cert. Сертификат сервера, который FortiGate использует для HTTPS administrat… |
|
admin-sport integer |
Устарело, переименуйте в admin_sport. Административный порт доступа для HTTPS. |
|
admin-ssh-grace-time integer |
Устарело, переименуйте в admin_ssh_grace_time. Максимальное время в секундах, разрешенное между установлением соединения SSH t… |
|
admin-ssh-password string |
Устарело, переименуйте в admin_ssh_password. Включить/отключить аутентификацию паролем для SSH-доступа администратора. Choices:
|
|
admin-ssh-port integer |
Устарело, переименуйте в admin_ssh_port. Административный порт доступа для SSH. |
|
admin-ssh-v1 string |
Устарело, переименуйте в admin_ssh_v1. Включить/отключить совместимость с SSH v1. Choices:
|
|
admin-telnet string |
Устарело, переименуйте в admin_telnet. Включить/отключить службу TELNET. Choices:
|
|
admin-telnet-port integer |
Устарело, переименуйте в admin_telnet_port. Административный порт доступа для TELNET. |
|
admintimeout integer |
Количество минут до истечения времени ожидания неактивного сеанса администратора |
|
airplane-mode string |
Устарело, переименуйте в airplane_mode. Включить/отключить режим полета. Choices:
|
|
alias string |
Псевдоним для вашего устройства FortiGate. |
|
allow-traffic-redirect string |
Устарело, переименуйте в allow_traffic_redirect. Отключите, чтобы предотвратить трафик с одинаковым локальным входящим и исходящим инте… Choices:
|
|
anti-replay string |
Устарело, переименуйте в anti_replay. Уровень проверки на повторную передачу пакетов и проверку последовательности TCP. Choices:
|
|
arp-max-entry integer |
Устарело, переименуйте в arp_max_entry. Максимальное количество динамически изученных MAC-адресов, которые могут быть добавлены к th… |
|
auth-cert any |
(список) Устарело, переименуйте в auth_cert. Сертификат сервера, который FortiGate использует для проверки подлинности HTTPS-брандмауэра… |
|
auth-http-port integer |
Устарело, переименуйте в auth_http_port. Порт HTTP для аутентификации пользователей. |
|
auth-https-port integer |
Устарело, переименуйте в auth_https_port. Порт HTTPS для аутентификации пользователей. |
|
auth-ike-saml-port integer |
Устарело, переименуйте в auth_ike_saml_port. Порт аутентификации IKE SAML пользователя |
|
auth-keepalive string |
Устарело, переименуйте в auth_keepalive. Включите, чтобы предотвратить истечение времени ожидания сеансов аутентификации пользователей в режиме ожидания. Choices:
|
|
auth-session-auto-backup string |
Устарело, переименуйте в auth_session_auto_backup. Включить/отключить автоматическое и периодическое резервное копирование сеансов аутентификации… Choices:
|
|
auth-session-auto-backup-interval string |
Устарело, переименуйте в auth_session_auto_backup_interval. Настройте автоматический интервал резервного копирования сеанса аутентификации… Choices:
|
|
auth-session-limit string |
Устарело, переименуйте в auth_session_limit. Действие, которое необходимо выполнить, когда количество разрешенных аутентифицированных сеансов пользователей … Choices:
|
|
auto-auth-extension-device string |
Устарело, переименуйте в auto_auth_extension_device. Включить/отключить автоматическое разрешение выделенного оборудования Fortinet e… Choices:
|
|
autorun-log-fsck string |
Устарело, переименуйте в autorun_log_fsck. Включить/отключить автоматическую проверку раздела журнала после некорректного завершения работы. Choices:
|
|
av-affinity string |
Устарело, переименуйте в av_affinity. Настройка сродства для сканирования AV |
|
av-failopen string |
Устарело, переименуйте в av_failopen. Установите действие, которое необходимо выполнить, если на FortiGate заканчивается память или прокси… Choices:
|
|
av-failopen-session string |
Устарело, переименуйте в av_failopen_session. Когда включено и прокси для протокола исчерпывает место в своих сесси… Choices:
|
|
batch-cmdb string |
Устарело, переименуйте в batch_cmdb. Включить/отключить пакетный режим, позволяющий вводить серию команд CLI, которые… Choices:
|
|
bfd-affinity string |
Устарело, переименуйте в bfd_affinity. Настройка сродства для демона BFD |
|
block-session-timer integer |
Устарело, переименуйте в block_session_timer. Продолжительность в секундах для заблокированных сессий |
|
br-fdb-max-entry integer |
Устарело, переименуйте в br_fdb_max_entry. Максимальное количество записей в базе данных переадресации мостов |
|
cert-chain-max integer |
Устарело, переименуйте в cert_chain_max. Максимальное количество сертификатов, которые могут быть пройдены в цепочке сертификатов. |
|
cfg-revert-timeout integer |
Устарело, переименуйте в cfg_revert_timeout. Время ожидания для возврата к последней сохраненной конфигурации. |
|
cfg-save string |
Устарело, переименуйте в cfg_save. Режим сохранения файла конфигурации для изменений CLI. Choices:
|
|
check-protocol-header string |
Устарело, переименуйте в check_protocol_header. Уровень проверки, выполняемой над заголовками протоколов. Choices:
|
|
check-reset-range string |
Устарело, переименуйте в check_reset_range. Настройте проверку сообщений об ошибках ICMP. Choices:
|
|
cli-audit-log string |
Устарело, переименуйте в cli_audit_log. Включить/выключить журнал аудита CLI. Choices:
|
|
cloud-communication string |
Устарело, переименуйте в cloud_communication. Включить/выключить все облачное взаимодействие. Choices:
|
|
clt-cert-req string |
Устарело, переименуйте в clt_cert_req. Включить/выключить требование к администраторам иметь клиентский сертификат для входа … Choices:
|
|
cmdbsvr-affinity string |
Устарело, переименуйте в cmdbsvr_affinity. Настройка сродства для cmdbsvr |
|
cpu-use-threshold integer |
Устарело, переименуйте в cpu_use_threshold. Пороговое значение, при котором сообщается об использовании ЦП |
|
csr-ca-attribute string |
Устарело, переименуйте в csr_ca_attribute. Включить/выключить атрибут CA в сертификатах. Choices:
|
|
daily-restart string |
Устарело, переименуйте в daily_restart. Включить/выключить ежедневную перезагрузку устройства FortiGate. Choices:
|
|
default-service-source-port string |
Устарело, переименуйте в default_service_source_port. Диапазон портов источника службы по умолчанию |
|
delay-tcp-npu-session string |
Устарело, переименуйте в delay_tcp_npu_session. Включить задержку сессии TCP NPU для гарантии порядка пакетов 3-стороннего хендшейка… Choices:
|
|
device-idle-timeout integer |
Устарело, переименуйте в device_idle_timeout. Время в секундах, в течение которого устройство должно быть бездействующим, чтобы автоматически залогировать d… |
|
dh-params string |
Устарело, переименуйте в dh_params. Количество бит, используемых в обмене Диффи-Хеллмана для протоколов HTTPS/SSH. Choices:
|
|
dhcp-lease-backup-interval integer |
Устарело, переименуйте в dhcp_lease_backup_interval. Интервал резервного копирования аренды DHCP в секундах |
|
dnsproxy-worker-count integer |
Устарело, переименуйте в dnsproxy_worker_count. Количество рабочих процессов прокси DNS. |
|
dp-fragment-timer integer |
Устарело, переименуйте в dp_fragment_timer. Время ожидания сеанса фрагмента DP |
|
dp-pinhole-timer integer |
Устарело, переименуйте в dp_pinhole_timer. Время ожидания сеанса pinhole DP |
|
dp-rsync-timer integer |
Устарело, переименуйте в dp_rsync_timer. Время ожидания сеанса rsync DP |
|
dp-tcp-normal-timer integer |
Устарело, переименуйте в dp_tcp_normal_timer. Время ожидания обычного TCP DP |
|
dp-udp-idle-timer integer |
Устарело, переименуйте в dp_udp_idle_timer. Таймер простоя UDP DP |
|
dst string |
Включить/выключить летнее время. Варианты:
|
|
early-tcp-npu-session string |
Устарело, переименуйте в early_tcp_npu_session. Включить/выключить ранний сеанс TCP NPU. Варианты:
|
|
edit-vdom-prompt string |
Устарело, переименуйте в edit_vdom_prompt. Включить/выключить запрос на редактирование нового VDOM. Варианты:
|
|
endpoint-control-fds-access string |
Устарело, переименуйте в endpoint_control_fds_access. Доступ к FDS управления конечными точками. Варианты:
|
|
extender-controller-reserved-network any |
(список) Устарело, переименуйте в extender_controller_reserved_network. Настроить зарезервированную подсеть сети для управляемых… |
|
faz-disk-buffer-size integer |
Устарело, переименуйте в faz_disk_buffer_size. Максимальный размер буфера диска для временного хранения журналов, предназначенных для Fort… |
|
fds-statistics string |
Устарело, переименуйте в fds_statistics. Включить/выключить отправку данных IPS, Application Control и AntiVirus в For… Варианты:
|
|
fds-statistics-period integer |
Устарело, переименуйте в fds_statistics_period. Период сбора статистики FortiGuard в минутах. |
|
fec-port integer |
Устарело, переименуйте в fec_port. Локальный UDP-порт для коррекции ошибок пересылки |
|
fgd-alert-subscription list / elements=string |
Устарело, переименуйте в fgd_alert_subscription. Тип оповещений для получения от FortiGuard. Варианты:
|
|
forticarrier-bypass string |
Устарело, переименуйте в forticarrier_bypass. Обход Forticarrier. Варианты:
|
|
forticontroller-proxy string |
Устарело, переименуйте в forticontroller_proxy. Включить/выключить прокси FortiController. Варианты:
|
|
forticontroller-proxy-port integer |
Устарело, переименуйте в forticontroller_proxy_port. Порт прокси FortiController |
|
forticonverter-config-upload string |
Устарело, переименуйте в forticonverter_config_upload. Включить/отключить загрузку конфигурации в FortiConverter. Варианты:
|
|
forticonverter-integration string |
Устарело, переименуйте в forticonverter_integration. Включить/отключить службу интеграции FortiConverter. Варианты:
|
|
fortiextender string |
Включить/отключить FortiExtender. Варианты:
|
|
fortiextender-data-port integer |
Устарело, переименуйте в fortiextender_data_port. Порт данных FortiExtender |
|
fortiextender-discovery-lockdown string |
Устарело, переименуйте в fortiextender_discovery_lockdown. Включить/отключить блокировку CAPWAP FortiExtender. Варианты:
|
|
fortiextender-provision-on-authorization string |
Устарело, переименуйте в fortiextender_provision_on_authorization. Включить/отключить автоматическое предоставление последних … Варианты:
|
|
fortiextender-vlan-mode string |
Устарело, переименуйте в fortiextender_vlan_mode. Включить/отключить режим VLAN FortiExtender. Варианты:
|
|
fortigslb-integration string |
Устарело, переименуйте в fortigslb_integration. Включить/отключить интеграцию с облачной службой FortiGSLB. Варианты:
|
|
fortiipam-integration string |
Устарело, переименуйте в fortiipam_integration. Включить/отключить интеграцию с облачной службой FortiIPAM. Варианты:
|
|
fortiservice-port integer |
Устарело, переименуйте в fortiservice_port. Порт FortiService |
|
fortitoken-cloud string |
Устарело, переименуйте в fortitoken_cloud. Включить/отключить службу FortiToken Cloud. Варианты:
|
|
fortitoken-cloud-push-status string |
Устарело, переименуйте в fortitoken_cloud_push_status. Включить/отключить службу push FTM FortiToken Cloud. Варианты:
|
|
fortitoken-cloud-service string |
Устарело, переименуйте в fortitoken_cloud_service. Служба облака Fortitoken. Варианты:
|
|
fortitoken-cloud-sync-interval integer |
Устарело, переименуйте в fortitoken_cloud_sync_interval. Интервал очистки удаленных пользователей в FortiToken Cloud |
|
gtpu-dynamic-source-port string |
Устарело, переименуйте в gtpu_dynamic_source_port. Включить/отключить поддержку динамического исходного порта GTP-U. Варианты:
|
|
gui-allow-default-hostname string |
Устарело, переименуйте в gui_allow_default_hostname. Включить/отключить предупреждение о заводском имени хоста по умолчанию в GUI… Варианты:
|
|
gui-allow-incompatible-fabric-fgt string |
Устарело, переименуйте в gui_allow_incompatible_fabric_fgt. Включить/отключить разрешение FGT с несовместимым ПО для … Choices:
|
|
gui-app-detection-sdwan string |
Устарело, переименуйте в gui_app_detection_sdwan. Включить/отключить разрешение SD-WAN на основе обнаружения приложений. Choices:
|
|
gui-auto-upgrade-setup-warning string |
Устарело, переименуйте в gui_auto_upgrade_setup_warning. Включить/отключить автоматическое приглашение настройки обновления патчей на… Choices:
|
|
gui-cdn-domain-override string |
Устарело, переименуйте в gui_cdn_domain_override. Домен сервера CDN. |
|
gui-cdn-usage string |
Устарело, переименуйте в gui_cdn_usage. Включить/отключить загрузку статических файлов GUI из CDN. Choices:
|
|
gui-certificates string |
Устарело, переименуйте в gui_certificates. Включить/отключить страницу GUI «Система > Сертификаты», позволяющую добавлять… Choices:
|
|
gui-custom-language string |
Устарело, переименуйте в gui_custom_language. Включить/отключить пользовательские языки в GUI. Choices:
|
|
gui-date-format string |
Устарело, переименуйте в gui_date_format. Формат даты по умолчанию, используемый в GUI. Choices:
|
|
gui-date-time-source string |
Устарело, переименуйте в gui_date_time_source. Источник, используемый GUI FortiGate для отображения даты и времени… Choices:
|
|
gui-device-latitude string |
Устарело, переименуйте в gui_device_latitude. Поддержка метапеременной Добавьте широту местоположения этого FortiGate, чтобы позиционировать его на Карте угроз. |
|
gui-device-longitude string |
Устарело, переименуйте в gui_device_longitude. Поддержка метапеременной Добавьте долготу местоположения этого FortiGate, чтобы позиционировать его на Карте угроз. |
|
gui-display-hostname string |
Устарело, переименуйте в gui_display_hostname. Включить/отключить отображение имени хоста FortiGate на странице входа в GUI. Choices:
|
|
gui-firmware-upgrade-setup-warning string |
Устарело, переименуйте в gui_firmware_upgrade_setup_warning. Предупреждение о настройке обновления прошивки GUI. Choices:
|
|
gui-firmware-upgrade-warning string |
Устарело, переименуйте в gui_firmware_upgrade_warning. Включить/отключить предупреждение об обновлении прошивки в GUI. Choices:
|
|
gui-forticare-registration-setup-warning string |
Устарело, переименуйте в gui_forticare_registration_setup_warning. Включить/отключить настройку предупреждения о регистрации FortiCare… Choices:
|
|
gui-fortigate-cloud-sandbox string |
Устарело, переименуйте в gui_fortigate_cloud_sandbox. Включить/отключить отображение FortiGate Cloud Sandbox в GUI. Choices:
|
|
gui-fortiguard-resource-fetch string |
Устарело, переименуйте в gui_fortiguard_resource_fetch. Включить/выключить загрузку статических ресурсов GUI из FortiGuard. Choices:
|
|
gui-fortisandbox-cloud string |
Устарело, переименуйте в gui_fortisandbox_cloud. Включить/выключить отображение FortiSandbox Cloud в GUI. Choices:
|
|
gui-ipv6 string |
Устарело, переименуйте в gui_ipv6. Включить/выключить настройки IPv6 в GUI. Choices:
|
|
gui-lines-per-page integer |
Устарело, переименуйте в gui_lines_per_page. Количество строк на странице для веб-администрирования. |
|
gui-local-out string |
Устарело, переименуйте в gui_local_out. Включить/выключить трафик Local-out в GUI. Choices:
|
|
gui-replacement-message-groups string |
Устарело, переименуйте в gui_replacement_message_groups. Включить/выключить группы замещающих сообщений в GUI. Choices:
|
|
gui-rest-api-cache string |
Устарело, переименуйте в gui_rest_api_cache. Включить/выключить кэширование результатов REST API на FortiGate. Choices:
|
|
gui-theme string |
Устарело, переименуйте в gui_theme. Цветовая схема для административного GUI. Choices:
|
|
gui-wireless-opensecurity string |
Устарело, переименуйте в gui_wireless_opensecurity. Включить/выключить опцию открытой безопасности беспроводной связи в GUI. Choices:
|
|
gui-workflow-management string |
Устарело, переименуйте в gui_workflow_management. Включить/выключить функции управления рабочим процессом в GUI. Choices:
|
|
ha-affinity string |
Устарело, переименуйте в ha_affinity. Настройка сродства для демонов HA |
|
honor-df string |
Устарело, переименуйте в honor_df. Включить/выключить поддержку Dont-Fragment Choices:
|
|
hostname string |
Поддерживает метапеременную Имя хоста устройств FortiGate. |
|
http-request-limit integer |
Устарело, переименуйте в http_request_limit. Лимит размера тела HTTP-запроса. |
|
http-unauthenticated-request-limit integer |
Устарело, переименуйте в http_unauthenticated_request_limit. Лимит размера тела HTTP-запроса до аутентификации. |
|
httpd-max-worker-count integer |
Устарело, переименуйте в httpd_max_worker_count. Максимальное количество одновременных HTTP-запросов, которые будут обрабатываться. |
|
hw-switch-ether-filter string |
Устарело, переименуйте в hw_switch_ether_filter. Включить/выключить аппаратный фильтр для определенных типов Ethernet-пакетов. Choices:
|
|
hyper-scale-vdom-num integer |
Устарело, переименуйте в hyper_scale_vdom_num. Количество VDOM для лицензии гипермасштабирования. |
|
igmp-state-limit integer |
Устарело, переименуйте в igmp_state_limit. Максимальное количество членств IGMP |
|
interface-subnet-usage string |
Устарело, переименуйте в interface_subnet_usage. Включить/отключить использование параметра interface-subnet в брандмауэре… Choices:
|
|
internal-switch-mode string |
Устарело, переименуйте в internal_switch_mode. Режим внутреннего коммутатора. Choices:
|
|
internal-switch-speed list / elements=string |
Устарело, переименуйте в internal_switch_speed. Скорость внутреннего порта. Choices:
|
|
internet-service-database string |
Устарело, переименуйте в internet_service_database. Настройте размер базы данных интернет-сервисов для загрузки из… Choices:
|
|
internet-service-download-list any |
(list) Устарело, переименуйте в internet_service_download_list. Настройте, какие идентификаторы интернет-сервисов по требованию… |
|
ip-conflict-detection string |
Устарело, переименуйте в ip_conflict_detection. Включить/отключить ведение журнала обнаружения конфликтов IPv4-адресов. Choices:
|
|
ip-fragment-mem-thresholds integer |
Устарело, переименуйте в ip_fragment_mem_thresholds. Максимальный объем памяти |
|
ip-fragment-timeout integer |
Устарело, переименуйте в ip_fragment_timeout. Значение времени ожидания в секундах для любого фрагмента, не собранного заново |
|
ip-src-port-range any |
(list) Устарело, переименуйте в ip_src_port_range. Диапазон исходных портов IP, используемый для трафика, исходящего из Forti… |
|
ips-affinity string |
Устарело, переименуйте в ips_affinity. Параметр сродства для IPS |
|
ipsec-asic-offload string |
Устарело, переименуйте в ipsec_asic_offload. Включить/отключить разгрузку ASIC Choices:
|
|
ipsec-ha-seqjump-rate integer |
Устарело, переименуйте в ipsec_ha_seqjump_rate. Скорость ESP jump ahead |
|
ipsec-hmac-offload string |
Устарело, переименуйте в ipsec_hmac_offload. Включить/отключить разгрузку Choices:
|
|
ipsec-qat-offload string |
Устарело, переименуйте в ipsec_qat_offload. Включить/отключить разгрузку QAT Choices:
|
|
ipsec-round-robin string |
Устарело, переименуйте в ipsec_round_robin. Включить/отключить распределение round-robin на несколько процессоров для IPsec VP… Choices:
|
|
ipsec-soft-dec-async string |
Устарело, переименуйте в ipsec_soft_dec_async. Включить/отключить асинхронность программного дешифрования Choices:
|
|
ipv6-accept-dad integer |
Устаревшее, пожалуйста, переименуйте на ipv6_accept_dad. Включить/выключить прием IPv6 обнаружения дублирования адресов |
|
ipv6-allow-anycast-probe string |
Устаревшее, пожалуйста, переименуйте на ipv6_allow_anycast_probe. Включить/выключить поиск IPv6 адресов через Anycast. Варианты:
|
|
ipv6-allow-local-in-silent-drop string |
Устаревшее, пожалуйста, переименуйте на ipv6_allow_local_in_silent_drop. Включить/выключить бесшумное отклонение трафика IPv6 local-in. Варианты:
|
|
ipv6-allow-local-in-slient-drop string |
Устаревшее, пожалуйста, переименуйте на ipv6_allow_local_in_slient_drop. Включить/выключить бесшумное отклонение трафика IPv6 local-in. Варианты:
|
|
ipv6-allow-multicast-probe string |
Устаревшее, пожалуйста, переименуйте на ipv6_allow_multicast_probe. Включить/выключить поиск адресов IPv6 через Multicast. Варианты:
|
|
ipv6-allow-traffic-redirect string |
Устаревшее, пожалуйста, переименуйте на ipv6_allow_traffic_redirect. Отключить, чтобы предотвратить трафик IPv6 с тем же локальным входом и e… Варианты:
|
|
ipv6-fragment-timeout integer |
Устаревшее, пожалуйста, переименуйте на ipv6_fragment_timeout. Значение тайм-аута в секундах для любого фрагмента IPv6, который не был собран |
|
irq-time-accounting string |
Устаревшее, пожалуйста, переименуйте на irq_time_accounting. Настройка режима учета времени IRQ процессора. Варианты:
|
|
language string |
Язык отображения интерфейса. Варианты:
|
|
ldapconntimeout integer |
Общий тайм-аут для соединений с удаленными серверами LDAP в миллисекундах |
|
legacy-poe-device-support string |
Устаревшее, пожалуйста, переименуйте на legacy_poe_device_support. Включить/выключить поддержку устаревшего оборудования POE. Варианты:
|
|
lldp-reception string |
Устаревшее, пожалуйста, переименуйте на lldp_reception. Включить/выключить протокол Link Layer Discovery Protocol Варианты:
|
|
lldp-transmission string |
Устаревшее, пожалуйста, переименуйте на lldp_transmission. Включить/выключить протокол Link Layer Discovery Protocol Варианты:
|
|
log-single-cpu-high string |
Устаревшее, пожалуйста, переименуйте на log_single_cpu_high. Включить/выключить логирование события, когда один из процессоров достигает… Варианты:
|
|
log-ssl-connection string |
Устаревшее, пожалуйста, переименуйте на log_ssl_connection. Включить/выключить логирование событий SSL соединений. Варианты:
|
|
log-uuid-address string |
Устаревшее, пожалуйста, переименуйте на log_uuid_address. Включить/выключить вставку UUID адресов в журналы трафика. Варианты:
|
|
log-uuid-policy string |
Устаревшее, пожалуйста, переименуйте на log_uuid_policy. Включить/выключить вставку UUID политик в журналы трафика. Варианты:
|
|
login-timestamp string |
Устарело, переименуйте в login_timestamp. Включить/отключить запись времени входа. Choices:
|
|
long-vdom-name string |
Устарело, переименуйте в long_vdom_name. Включить/отключить поддержку длинных имен VDOM. Choices:
|
|
management-ip string |
Устарело, переименуйте в management_ip. IP-адрес управления этого FortiGate. |
|
management-port integer |
Устарело, переименуйте в management_port. Переопределение порта для подключения управления |
|
management-port-use-admin-sport string |
Устарело, переименуйте в management_port_use_admin_sport. Включить/отключить использование параметра admin-sport для man… Choices:
|
|
management-vdom any |
(list) Устарело, переименуйте в management_vdom. Имя виртуального домена управления. |
|
max-route-cache-size integer |
Устарело, переименуйте в max_route_cache_size. Максимальное количество записей кэша маршрутов IP |
|
memory-use-threshold-extreme integer |
Устарело, переименуйте в memory_use_threshold_extreme. Порог, при котором использование памяти считается экстремальным |
|
memory-use-threshold-green integer |
Устарело, переименуйте в memory_use_threshold_green. Порог, при котором использование памяти заставляет FortiGate выйти из c… |
|
memory-use-threshold-red integer |
Устарело, переименуйте в memory_use_threshold_red. Порог, при котором использование памяти заставляет FortiGate перейти в co… |
|
miglog-affinity string |
Устарело, переименуйте в miglog_affinity. Параметр сродства для ведения журнала |
|
miglogd-children integer |
Устарело, переименуйте в miglogd_children. Количество ведения журналов |
|
multi-factor-authentication string |
Устарело, переименуйте в multi_factor_authentication. Принудительная многофакторная аутентификация для всех методов входа… Choices:
|
|
ndp-max-entry integer |
Устарело, переименуйте в ndp_max_entry. Максимальное количество записей в таблице NDP |
|
npu-neighbor-update string |
Устарело, переименуйте в npu_neighbor_update. Включить/отключить отправку зондирующих пакетов ARP/ICMP6 для обновления neighbo… Choices:
|
|
optimize-flow-mode string |
Устарело, переименуйте в optimize_flow_mode. Параметр оптимизации режима потока. Choices:
|
|
per-user-bal string |
Устарело, переименуйте в per_user_bal. Включить/отключить фильтр списка блокировки/разрешения на пользователя. Choices:
|
|
per-user-bwl string |
Устарело, переименуйте в per_user_bwl. Включить/отключить фильтр черного/белого списка на пользователя. Choices:
|
|
pmtu-discovery string |
Устарело, переименуйте в pmtu_discovery. Включить/отключить обнаружение MTU пути. Choices:
|
|
policy-auth-concurrent integer |
Устарело, переименуйте в policy_auth_concurrent. Количество одновременных входов пользователей в брандмауэр. |
|
post-login-banner string |
Устарело, переименуйте в post_login_banner. Включить/выключить отображение сообщения об отказе от ответственности при доступе администратора… Choices:
|
|
pre-login-banner string |
Устарело, переименуйте в pre_login_banner. Включить/выключить отображение сообщения об отказе от ответственности при доступе администратора… Choices:
|
|
private-data-encryption string |
Устарело, переименуйте в private_data_encryption. Включить/выключить шифрование личных данных с использованием 128-битного ключа AES… Choices:
|
|
proxy-and-explicit-proxy string |
Устарело, переименуйте в proxy_and_explicit_proxy. Прокси и явный прокси. Choices:
|
|
proxy-auth-lifetime string |
Устарело, переименуйте в proxy_auth_lifetime. Включить/выключить управление временем жизни авторизованных пользователей. Choices:
|
|
proxy-auth-lifetime-timeout integer |
Устарело, переименуйте в proxy_auth_lifetime_timeout. Время ожидания времени жизни в минутах для авторизованных пользователей |
|
proxy-auth-timeout integer |
Устарело, переименуйте в proxy_auth_timeout. Время ожидания аутентификации в минутах для авторизованных пользователей |
|
proxy-cert-use-mgmt-vdom string |
Устарело, переименуйте в proxy_cert_use_mgmt_vdom. Включить/выключить использование VDOM управления для отправки запросов. Choices:
|
|
proxy-cipher-hardware-acceleration string |
Устарело, переименуйте в proxy_cipher_hardware_acceleration. Включить/выключить использование процессора контента Choices:
|
|
proxy-hardware-acceleration string |
Устарело, переименуйте в proxy_hardware_acceleration. Включить/выключить аппаратное ускорение прокси почты. Choices:
|
|
proxy-keep-alive-mode string |
Устарело, переименуйте в proxy_keep_alive_mode. Управлять необходимостью повторной аутентификации пользователей после закрытия сессии, т… Choices:
|
|
proxy-kxp-hardware-acceleration string |
Устарело, переименуйте в proxy_kxp_hardware_acceleration. Включить/выключить использование процессора контента для ускорения … Choices:
|
|
proxy-re-authentication-mode string |
Устарело, переименуйте в proxy_re_authentication_mode. Управлять необходимостью повторной аутентификации пользователей после закрытия сессии… Choices:
|
|
proxy-re-authentication-time integer |
Устарело, переименуйте в proxy_re_authentication_time. Предельный срок, в течение которого пользователи должны повторно пройти аутентификацию, если proxy-keep… |
|
proxy-resource-mode string |
Устарело, переименуйте в proxy_resource_mode. Включить/выключить использование максимального потребления памяти на устройствах FortiGate… Choices:
|
|
proxy-worker-count integer |
Устарело, переименуйте в proxy_worker_count. Количество рабочих процессов прокси. |
|
purdue-level string |
Устарело, переименуйте в purdue_level. Уровень Purdue данного FortiGate. Choices:
|
|
qsfp28-40g-port any |
(список) Устарело, переименуйте в qsfp28_40g_port. Установить порт |
|
qsfpdd-100g-port any |
(список) Устарело, переименуйте в qsfpdd_100g_port. Разделить порт qsfpddd |
|
qsfpdd-split8-port any |
(список) Устарело, переименуйте в qsfpdd_split8_port. Разделить порт qsfpddd |
|
quic-ack-thresold integer |
Устарело, переименуйте в quic_ack_thresold. Максимальное количество неподтвержденных пакетов перед отправкой ACK |
|
quic-congestion-control-algo string |
Устарело, переименуйте в quic_congestion_control_algo. Алгоритм управления перегрузкой QUIC Choices:
|
|
quic-max-datagram-size integer |
Устарело, переименуйте в quic_max_datagram_size. Максимальный размер передаваемого датаграмма |
|
quic-pmtud string |
Устарело, переименуйте в quic_pmtud. Включить/выключить обнаружение MTU пути Choices:
|
|
quic-tls-handshake-timeout integer |
Устарело, переименуйте в quic_tls_handshake_timeout. Время жизни |
|
quic-udp-payload-size-shaping-per-cid string |
Устарело, переименуйте в quic_udp_payload_size_shaping_per_cid. Включить/выключить формирование размера полезной нагрузки UDP на каждое соединение… Choices:
|
|
radius-port integer |
Устарело, переименуйте в radius_port. Номер порта службы RADIUS. |
|
reboot-upon-config-restore string |
Устарело, переименуйте в reboot_upon_config_restore. Включить/выключить перезагрузку системы при восстановлении конфигурации. Choices:
|
|
refresh integer |
Интервал обновления статистики (в секундах) |
|
remoteauthtimeout integer |
Количество секунд, в течение которых FortiGate ожидает ответов от удаленных серверов аутентификации RADIUS, LDAP или TACACS+. |
|
reset-sessionless-tcp string |
Устарело, переименуйте в reset_sessionless_tcp. Действие, которое необходимо выполнить, если FortiGate получает TCP-пакет, но не может… Choices:
|
|
restart-time string |
Устарело, переименуйте в restart_time. Время ежедневной перезагрузки |
|
revision-backup-on-logout string |
Устарело, переименуйте в revision_backup_on_logout. Включить/выключить резервное копирование последней версии конфигурации при… Choices:
|
|
revision-image-auto-backup string |
Устарело, переименуйте в revision_image_auto_backup. Включить/выключить резервное копирование последней версии образа после… Choices:
|
|
scanunit-count integer |
Устарело, переименуйте в scanunit_count. Количество scanunit. |
|
scim-http-port integer |
Устарело, переименуйте в scim_http_port. SCIM HTTP порт |
|
scim-https-port integer |
Устарело, переименуйте в scim_https_port. SCIM порт |
|
scim-server-cert any |
(list) Устарело, переименуйте в scim_server_cert. Сертификат сервера, используемый FortiGate для SCIM-подключений. |
|
security-rating-result-submission string |
Устарело, переименуйте в security_rating_result_submission. Включить/отключить отправку результатов оценки безопасности… Варианты:
|
|
security-rating-run-on-schedule string |
Устарело, переименуйте в security_rating_run_on_schedule. Включить/отключить запланированное выполнение оценки безопасности. Варианты:
|
|
send-pmtu-icmp string |
Устарело, переименуйте в send_pmtu_icmp. Включить/отключить отправку максимального размера единицы передачи по пути Варианты:
|
|
sflowd-max-children-num integer |
Устарело, переименуйте в sflowd_max_children_num. Максимальное количество дочерних процессов sflowd, разрешенных к запуску. |
|
show-backplane-intf string |
Устарело, переименуйте в show_backplane_intf. Показать/скрыть интерфейсы магистрали Варианты:
|
|
snat-route-change string |
Устарело, переименуйте в snat_route_change. Включить/отключить возможность изменения маршрута исходного NAT. Варианты:
|
|
special-file-23-support string |
Устарело, переименуйте в special_file_23_support. Включить/отключить обнаружение файлов специального формата при использовании… Варианты:
|
|
speedtest-server string |
Устарело, переименуйте в speedtest_server. Включить/отключить сервер тестирования скорости. Варианты:
|
|
speedtestd-ctrl-port integer |
Устарело, переименуйте в speedtestd_ctrl_port. Номер порта контроллера сервера тестирования скорости. |
|
speedtestd-server-port integer |
Устарело, переименуйте в speedtestd_server_port. Номер порта сервера тестирования скорости. |
|
split-port any |
(list) Устарело, переименуйте в split_port. Разделенный порт |
|
split-port-mode list / elements=dictionary |
Устарело, переименуйте в split_port_mode. Режим разделенного порта. |
|
interface string |
Интерфейс разделенного порта. |
|
split-mode string |
Устарело, переименуйте в split_mode. Режим конфигурации для интерфейса разделенного порта. Варианты:
|
|
ssd-trim-date integer |
Устарело, переименуйте в ssd_trim_date. Дата в течение месяца для выполнения очистки SSD. |
|
ssd-trim-freq string |
Устарело, переименуйте в ssd_trim_freq. Как часто выполнять очистку SSD Варианты:
|
|
ssd-trim-hour integer |
Устарело, переименуйте в ssd_trim_hour. Час суток, в который следует запускать SSD Trim |
|
ssd-trim-min integer |
Устарело, переименуйте в ssd_trim_min. Минута часа, в который следует запускать SSD Trim |
|
ssd-trim-weekday string |
Устарело, переименуйте в ssd_trim_weekday. День недели для запуска SSD Trim. Варианты:
|
|
ssh-cbc-cipher string |
Устарело, переименуйте в ssh_cbc_cipher. Включить/отключить шифр CBC для доступа SSH. Варианты:
|
|
ssh-enc-algo list / elements=string |
Устарело, переименуйте в ssh_enc_algo. Выберите один или несколько шифров SSH. Варианты:
|
|
ssh-hmac-md5 string |
Устарело, переименуйте в ssh_hmac_md5. Включить/отключить HMAC-MD5 для доступа SSH. Варианты:
|
|
ssh-hostkey string |
Устарело, переименуйте в ssh_hostkey. Настроить ключ хоста SSH. |
|
ssh-hostkey-algo list / elements=string |
Устарело, переименуйте в ssh_hostkey_algo. Выберите один или несколько алгоритмов ключа хоста SSH. Варианты:
|
|
ssh-hostkey-override string |
Устарело, переименуйте в ssh_hostkey_override. Включить/отключить переопределение ключа хоста SSH в демоне SSH. Варианты:
|
|
ssh-hostkey-password any |
(list) Устарело, переименуйте в ssh_hostkey_password. Пароль для ssh-hostkey. |
|
ssh-kex-algo list / elements=string |
Устарело, переименуйте в ssh_kex_algo. Выберите один или несколько алгоритмов обмена ключами SSH. Варианты:
|
|
ssh-kex-sha1 string |
Устарело, переименуйте в ssh_kex_sha1. Включить/отключить обмен ключами SHA1 для доступа SSH. Варианты:
|
|
ssh-mac-algo list / elements=string |
Устарело, переименуйте в ssh_mac_algo. Выберите один или несколько алгоритмов MAC SSH. Варианты:
|
|
ssh-mac-weak string |
Устарело, переименуйте в ssh_mac_weak. Включить/отключить HMAC-SHA1 и UMAC-64-ETM для доступа SSH. Варианты:
|
|
ssl-min-proto-version string |
Устарело, переименуйте в ssl_min_proto_version. Минимально поддерживаемая версия протокола для соединений SSL/TLS Варианты:
|
|
ssl-static-key-ciphers string |
Устарело, переименуйте в ssl_static_key_ciphers. Включить/выключить статические ключи шифрования в соединениях SSL/TLS Choices:
|
|
sslvpn-cipher-hardware-acceleration string |
Устарело, переименуйте в sslvpn_cipher_hardware_acceleration. Включить/выключить аппаратное ускорение SSL-VPN. Choices:
|
|
sslvpn-ems-sn-check string |
Устарело, переименуйте в sslvpn_ems_sn_check. Включить/выключить проверку серийного номера EMS в соединении SSL-VPN. Choices:
|
|
sslvpn-kxp-hardware-acceleration string |
Устарело, переименуйте в sslvpn_kxp_hardware_acceleration. Включить/выключить аппаратное ускорение SSL-VPN KXP. Choices:
|
|
sslvpn-max-worker-count integer |
Устарело, переименуйте в sslvpn_max_worker_count. Максимальное количество процессов SSL-VPN. |
|
sslvpn-plugin-version-check string |
Устарело, переименуйте в sslvpn_plugin_version_check. Включить/выключить проверку версии плагина браузера SSL-VPN. Choices:
|
|
sslvpn-web-mode string |
Устарело, переименуйте в sslvpn_web_mode. Включить/выключить веб-режим SSL-VPN. Choices:
|
|
strict-dirty-session-check string |
Устарело, переименуйте в strict_dirty_session_check. Включить проверку сессии на соответствие исходной политике при r… Choices:
|
|
strong-crypto string |
Устарело, переименуйте в strong_crypto. Включить использование сильного шифрования и разрешить только сильные шифры и дайджесты fo… Choices:
|
|
switch-controller string |
Устарело, переименуйте в switch_controller. Включить/выключить функцию контроллера коммутатора. Choices:
|
|
switch-controller-reserved-network any |
(list) Устарело, переименуйте в switch_controller_reserved_network. Настроить зарезервированную подсеть для управляемых s… |
|
sys-file-check-interval integer |
Устарело, переименуйте в sys_file_check_interval. Установить интервал проверки системных файлов в минутах |
|
sys-perf-log-interval integer |
Устарело, переименуйте в sys_perf_log_interval. Время в минутах между обновлениями ведения журнала статистики производительности. |
|
syslog-affinity string |
Устарело, переименуйте в syslog_affinity. Настройка сродства для syslog |
|
tcp-halfclose-timer integer |
Устарело, переименуйте в tcp_halfclose_timer. Количество секунд, в течение которых устройство FortiGate должно ждать закрытия сессии a… |
|
tcp-halfopen-timer integer |
Устарело, переименуйте в tcp_halfopen_timer. Количество секунд, в течение которых устройство FortiGate должно ждать закрытия сессии af… |
|
tcp-option string |
Устарело, переименуйте в tcp_option. Включить параметры TCP SACK, timestamp и MSS. Choices:
|
|
tcp-rst-timer integer |
Устарело, переименуйте в tcp_rst_timer. Продолжительность состояния TCP CLOSE в секундах |
|
tcp-timewait-timer integer |
Устарело, переименуйте в tcp_timewait_timer. Продолжительность состояния TCP TIME-WAIT в секундах |
|
tftp string |
Включить/выключить TFTP. Варианты:
|
|
timezone any |
(список) Поддерживает метапеременную Имя базы данных часовых поясов. |
|
traffic-priority string |
Устарело, переименуйте в traffic_priority. Выберите тип обслуживания Варианты:
|
|
traffic-priority-level string |
Устарело, переименуйте в traffic_priority_level. Уровень приоритета трафика по умолчанию для всей системы. Варианты:
|
|
two-factor-email-expiry integer |
Устарело, переименуйте в two_factor_email_expiry. Время ожидания сессии двухфакторной аутентификации по электронной почте |
|
two-factor-fac-expiry integer |
Устарело, переименуйте в two_factor_fac_expiry. Время ожидания сессии аутентификации с помощью токена FortiAuthenticator |
|
two-factor-ftk-expiry integer |
Устарело, переименуйте в two_factor_ftk_expiry. Время ожидания сессии аутентификации FortiToken |
|
two-factor-ftm-expiry integer |
Устарело, переименуйте в two_factor_ftm_expiry. Время ожидания сессии FortiToken Mobile |
|
two-factor-sms-expiry integer |
Устарело, переименуйте в two_factor_sms_expiry. Время ожидания сессии двухфакторной аутентификации по SMS |
|
udp-idle-timer integer |
Устарело, переименуйте в udp_idle_timer. Время ожидания сессии соединения UDP. |
|
url-filter-affinity string |
Устарело, переименуйте в url_filter_affinity. Сродство процессора фильтра URL. |
|
url-filter-count integer |
Устарело, переименуйте в url_filter_count. Количество демонов фильтра URL. |
|
user-device-store-max-devices integer |
Устарело, переименуйте в user_device_store_max_devices. Максимальное количество устройств, разрешенных в хранилище пользовательских устройств. |
|
user-device-store-max-unified-mem integer |
Устарело, переименуйте в user_device_store_max_unified_mem. Максимальный объём объединённой памяти, разрешённый в хранилище пользовательских устройств. |
|
user-device-store-max-users integer |
Устарело, переименуйте в user_device_store_max_users. Максимальное количество пользователей, разрешенных в хранилище пользовательских устройств. |
|
user-history-password-threshold integer |
Устарело, переименуйте в user_history_password_threshold. Максимальное количество ранее использованных паролей, сохраняемых для каждого администратора/пользователя |
|
user-server-cert any |
(список) Устарело, переименуйте в user_server_cert. Сертификат для использования при https-аутентификации пользователя. |
|
vdom-mode string |
Устарело, переименуйте в vdom_mode. Включить/выключить поддержку нескольких виртуальных доменов Варианты:
|
|
vip-arp-range string |
Устарело, переименуйте в vip_arp_range. Управляет количеством ARP-запросов, отправляемых FortiGate для виртуального IP-адреса Варианты:
|
|
virtual-server-count integer |
Устарело, переименуйте в virtual_server_count. Максимальное количество процессов виртуального сервера для создания. |
|
virtual-server-hardware-acceleration string |
Устарело, переименуйте в virtual_server_hardware_acceleration. Включить/отключить аппаратное ускорение виртуального сервера. Choices:
|
|
virtual-switch-vlan string |
Устарело, переименуйте в virtual_switch_vlan. Включить/отключить VLAN виртуального коммутатора. Choices:
|
|
vpn-ems-sn-check string |
Устарело, переименуйте в vpn_ems_sn_check. Включить/отключить проверку серийного номера EMS в SSL-VPN соединении. Choices:
|
|
wad-affinity string |
Устарело, переименуйте в wad_affinity. Настройка сродства для wad |
|
wad-csvc-cs-count integer |
Устарело, переименуйте в wad_csvc_cs_count. Количество параллельных процессов WAD-cache-service object-cache. |
|
wad-csvc-db-count integer |
Устарело, переименуйте в wad_csvc_db_count. Количество параллельных процессов WAD-cache-service byte-cache. |
|
wad-memory-change-granularity integer |
Устарело, переименуйте в wad_memory_change_granularity. Минимальное процентное изменение в использовании системной памяти, обнаруженное b… |
|
wad-restart-end-time string |
Устарело, переименуйте в wad_restart_end_time. Время окончания ежедневной перезагрузки рабочих процессов WAD |
|
wad-restart-mode string |
Устарело, переименуйте в wad_restart_mode. Режим перезагрузки рабочих процессов WAD Choices:
|
|
wad-restart-start-time string |
Устарело, переименуйте в wad_restart_start_time. Время начала ежедневной перезагрузки рабочих процессов WAD |
|
wad-source-affinity string |
Устарело, переименуйте в wad_source_affinity. Включить/отключить отправку трафика на рабочие процессы WAD на основе сродства источника aff… Choices:
|
|
wad-worker-count integer |
Устарело, переименуйте в wad_worker_count. Количество явных прокси-демонов оптимизации WAN |
|
wifi-ca-certificate any |
(list) Устарело, переименуйте в wifi_ca_certificate. Сертификат CA, который проверяет сертификат WiFi. |
|
wifi-certificate any |
(list) Устарело, переименуйте в wifi_certificate. Сертификат для использования при аутентификации WiFi. |
|
wimax-4g-usb string |
Устарело, переименуйте в wimax_4g_usb. Включить/отключить совместимость с устройствами WiMAX 4G USB. Choices:
|
|
wireless-controller string |
Устарело, переименуйте в wireless_controller. Включить/отключить функцию беспроводного контроллера для использования FortiGate u… Choices:
|
|
wireless-controller-port integer |
Устарело, переименуйте в wireless_controller_port. Порт, используемый для канала управления в режиме беспроводного контроллера |
|
wireless-mode string |
Устарело, переименуйте в wireless_mode. Настройка режима беспроводной связи. Choices:
|
|
xstools-update-frequency integer |
Устарело, пожалуйста, переименуйте на xstools_update_frequency. Частота обновления демона инструментов Xenserver. |
enable_log boolean | Включить/выключить ведение журнала для задачи. Варианты:
|
forticloud_access_token string | Авторизовать Ansible-клиент с помощью маркера доступа к API forticloud. |
proposed_method string | Переопределенный метод для базового запроса Json RPC. Варианты:
|
rc_failed list / elements=integer | Список rc-кодов, при которых условия завершения задачи будут переопределены. |
rc_succeeded list / elements=integer | Список rc-кодов, при которых условия успешного завершения задачи будут переопределены. |
workspace_locking_adom string | ADOM для блокировки в режиме работы FortiManager в рабочем пространстве. Значение может быть глобальным и другими, включая root. |
workspace_locking_timeout integer | Максимальное время в секундах ожидания освобождения блокировки рабочего пространства другим пользователем. По умолчанию: |
Примечания
Примечание
- Начиная с версии 2.4.0, все входные аргументы имеют обозначение с использованием нижнего подчеркивания (snake_case). Пожалуйста, измените аргументы, такие как "var-name", на "var_name". Старые имена аргументов все еще доступны, но вы получите предупреждения об устаревании. Вы можете проигнорировать это предупреждение, установив deprecation_warnings=False в ansible.cfg.
- В этом модуле FortiManager поддерживается работа в режиме блокировки рабочего пространства; параметры workspace_locking_adom и workspace_locking_timeout помогают в этом.
- Обычно выполнение одного модуля может завершиться неудачей, если возвращается ненулевой код rc. Вы также можете переопределить условия завершения неудачей или успехом с помощью параметров rc_failed и rc_succeeded
Примеры
- name: Example playbook (generated based on argument schema)
hosts: fortimanagers
connection: httpapi
vars:
ansible_httpapi_use_ssl: true
ansible_httpapi_validate_certs: false
ansible_httpapi_port: 443
tasks:
- name: Configure global attributes.
fortinet.fortimanager.fmgr_devprof_system_global:
# bypass_validation: false
workspace_locking_adom: <value in [global, custom adom including root]>
workspace_locking_timeout: 300
# rc_succeeded: [0, -2, -3, ...]
# rc_failed: [-2, -3, ...]
adom: <your own value>
devprof: <your own value>
devprof_system_global:
admin_https_redirect: <value in [disable, enable]>
admin_port: <integer>
admin_scp: <value in [disable, enable]>
admin_sport: <integer>
admin_ssh_port: <integer>
admin_ssh_v1: <value in [disable, enable]>
admin_telnet_port: <integer>
admintimeout: <integer>
gui_ipv6: <value in [disable, enable]>
gui_lines_per_page: <integer>
gui_theme: <value in [blue, green, melongene, ...]>
language: <value in [english, simch, japanese, ...]>
switch_controller: <value in [disable, enable]>
gui_device_latitude: <string>
gui_device_longitude: <string>
hostname: <string>
timezone: <list or string>
check_reset_range: <value in [disable, strict]>
pmtu_discovery: <value in [disable, enable]>
gui_allow_incompatible_fabric_fgt: <value in [disable, enable]>
admin_restrict_local: <value in [disable, enable, all, ...]>
gui_workflow_management: <value in [disable, enable]>
send_pmtu_icmp: <value in [disable, enable]>
tcp_halfclose_timer: <integer>
admin_server_cert: <list or string>
dnsproxy_worker_count: <integer>
show_backplane_intf: <value in [disable, enable]>
gui_custom_language: <value in [disable, enable]>
ldapconntimeout: <integer>
auth_https_port: <integer>
revision_backup_on_logout: <value in [disable, enable]>
arp_max_entry: <integer>
long_vdom_name: <value in [disable, enable]>
pre_login_banner: <value in [disable, enable]>
qsfpdd_split8_port: <list or string>
max_route_cache_size: <integer>
fortitoken_cloud_push_status: <value in [disable, enable]>
ssh_hostkey_override: <value in [disable, enable]>
proxy_hardware_acceleration: <value in [disable, enable]>
switch_controller_reserved_network: <list or string>
ssd_trim_date: <integer>
wad_worker_count: <integer>
ssh_hostkey: <string>
wireless_controller_port: <integer>
fgd_alert_subscription:
- advisory
- latest-threat
- latest-virus
- latest-attack
- new-antivirus-db
- new-attack-db
forticontroller_proxy_port: <integer>
dh_params: <value in [1024, 1536, 2048, ...]>
memory_use_threshold_green: <integer>
proxy_cert_use_mgmt_vdom: <value in [disable, enable]>
proxy_auth_lifetime_timeout: <integer>
gui_auto_upgrade_setup_warning: <value in [disable, enable]>
gui_cdn_usage: <value in [disable, enable]>
two_factor_email_expiry: <integer>
udp_idle_timer: <integer>
interface_subnet_usage: <value in [disable, enable]>
forticontroller_proxy: <value in [disable, enable]>
ssh_enc_algo:
- chacha20-poly1305@openssh.com
- aes128-ctr
- aes192-ctr
- aes256-ctr
- arcfour256
- arcfour128
- aes128-cbc
- 3des-cbc
- blowfish-cbc
- cast128-cbc
- aes192-cbc
- aes256-cbc
- arcfour
- rijndael-cbc@lysator.liu.se
- aes128-gcm@openssh.com
- aes256-gcm@openssh.com
block_session_timer: <integer>
quic_pmtud: <value in [disable, enable]>
admin_https_ssl_ciphersuites:
- TLS-AES-128-GCM-SHA256
- TLS-AES-256-GCM-SHA384
- TLS-CHACHA20-POLY1305-SHA256
- TLS-AES-128-CCM-SHA256
- TLS-AES-128-CCM-8-SHA256
security_rating_result_submission: <value in [disable, enable]>
user_device_store_max_unified_mem: <integer>
management_port: <integer>
fortigslb_integration: <value in [disable, enable]>
admin_https_ssl_versions:
- tlsv1-0
- tlsv1-1
- tlsv1-2
- sslv3
- tlsv1-3
cert_chain_max: <integer>
qsfp28_40g_port: <list or string>
strong_crypto: <value in [disable, enable]>
multi_factor_authentication: <value in [optional, mandatory]>
fds_statistics: <value in [disable, enable]>
gui_display_hostname: <value in [disable, enable]>
two_factor_ftk_expiry: <integer>
wad_source_affinity: <value in [disable, enable]>
ssl_static_key_ciphers: <value in [disable, enable]>
daily_restart: <value in [disable, enable]>
snat_route_change: <value in [disable, enable]>
tcp_rst_timer: <integer>
anti_replay: <value in [disable, loose, strict]>
ssl_min_proto_version: <value in [TLSv1, TLSv1-1, TLSv1-2, ...]>
speedtestd_server_port: <integer>
cpu_use_threshold: <integer>
admin_host: <string>
csr_ca_attribute: <value in [disable, enable]>
fortiservice_port: <integer>
ssd_trim_hour: <integer>
purdue_level: <value in [1, 2, 3, ...]>
management_vdom: <list or string>
quic_ack_thresold: <integer>
qsfpdd_100g_port: <list or string>
ips_affinity: <string>
vip_arp_range: <value in [restricted, unlimited]>
internet_service_database: <value in [mini, standard, full, ...]>
revision_image_auto_backup: <value in [disable, enable]>
sflowd_max_children_num: <integer>
admin_https_pki_required: <value in [disable, enable]>
special_file_23_support: <value in [disable, enable]>
npu_neighbor_update: <value in [disable, enable]>
log_single_cpu_high: <value in [disable, enable]>
management_ip: <string>
proxy_resource_mode: <value in [disable, enable]>
admin_ble_button: <value in [disable, enable]>
gui_firmware_upgrade_warning: <value in [disable, enable]>
dp_tcp_normal_timer: <integer>
ipv6_allow_traffic_redirect: <value in [disable, enable]>
cli_audit_log: <value in [disable, enable]>
memory_use_threshold_extreme: <integer>
ha_affinity: <string>
restart_time: <string>
speedtestd_ctrl_port: <integer>
gui_wireless_opensecurity: <value in [disable, enable]>
memory_use_threshold_red: <integer>
dp_fragment_timer: <integer>
wad_restart_start_time: <string>
proxy_re_authentication_time: <integer>
gui_app_detection_sdwan: <value in [disable, enable]>
scanunit_count: <integer>
tftp: <value in [disable, enable]>
xstools_update_frequency: <integer>
clt_cert_req: <value in [disable, enable]>
fortiextender_vlan_mode: <value in [disable, enable]>
auth_http_port: <integer>
per_user_bal: <value in [disable, enable]>
gui_date_format: <value in [yyyy/MM/dd, dd/MM/yyyy, MM/dd/yyyy, ...]>
log_uuid_address: <value in [disable, enable]>
cloud_communication: <value in [disable, enable]>
lldp_reception: <value in [disable, enable]>
two_factor_ftm_expiry: <integer>
quic_udp_payload_size_shaping_per_cid: <value in [disable, enable]>
autorun_log_fsck: <value in [disable, enable]>
vpn_ems_sn_check: <value in [disable, enable]>
admin_ssh_password: <value in [disable, enable]>
airplane_mode: <value in [disable, enable]>
batch_cmdb: <value in [disable, enable]>
ip_src_port_range: <list or string>
strict_dirty_session_check: <value in [disable, enable]>
user_device_store_max_devices: <integer>
dp_udp_idle_timer: <integer>
internal_switch_speed:
- auto
- 10full
- 10half
- 100full
- 100half
- 1000full
- 1000auto
forticonverter_config_upload: <value in [disable, once]>
ipsec_round_robin: <value in [disable, enable]>
wad_affinity: <string>
wifi_ca_certificate: <list or string>
wimax_4g_usb: <value in [disable, enable]>
miglog_affinity: <string>
faz_disk_buffer_size: <integer>
ssh_kex_algo:
- diffie-hellman-group1-sha1
- diffie-hellman-group14-sha1
- diffie-hellman-group-exchange-sha1
- diffie-hellman-group-exchange-sha256
- curve25519-sha256@libssh.org
- ecdh-sha2-nistp256
- ecdh-sha2-nistp384
- ecdh-sha2-nistp521
- diffie-hellman-group14-sha256
- diffie-hellman-group16-sha512
- diffie-hellman-group18-sha512
auto_auth_extension_device: <value in [disable, enable]>
forticarrier_bypass: <value in [disable, enable]>
reset_sessionless_tcp: <value in [disable, enable]>
early_tcp_npu_session: <value in [disable, enable]>
http_unauthenticated_request_limit: <integer>
gui_local_out: <value in [disable, enable]>
tcp_option: <value in [disable, enable]>
proxy_auth_timeout: <integer>
fortiextender_discovery_lockdown: <value in [disable, enable]>
lldp_transmission: <value in [disable, enable]>
split_port: <list or string>
gui_certificates: <value in [disable, enable]>
cfg_save: <value in [automatic, manual, revert]>
auth_keepalive: <value in [disable, enable]>
split_port_mode:
-
interface: <string>
split_mode: <value in [disable, 4x10G, 4x25G, ...]>
admin_forticloud_sso_login: <value in [disable, enable]>
post_login_banner: <value in [disable, enable]>
br_fdb_max_entry: <integer>
ip_fragment_mem_thresholds: <integer>
fortiextender_provision_on_authorization: <value in [disable, enable]>
reboot_upon_config_restore: <value in [disable, enable]>
syslog_affinity: <string>
fortiextender_data_port: <integer>
quic_tls_handshake_timeout: <integer>
forticonverter_integration: <value in [disable, enable]>
proxy_keep_alive_mode: <value in [session, traffic, re-authentication]>
cmdbsvr_affinity: <string>
wad_memory_change_granularity: <integer>
dhcp_lease_backup_interval: <integer>
check_protocol_header: <value in [loose, strict]>
av_failopen_session: <value in [disable, enable]>
ipsec_ha_seqjump_rate: <integer>
admin_hsts_max_age: <integer>
igmp_state_limit: <integer>
admin_login_max: <integer>
ipv6_allow_multicast_probe: <value in [disable, enable]>
virtual_switch_vlan: <value in [disable, enable]>
admin_lockout_threshold: <integer>
dp_pinhole_timer: <integer>
wireless_controller: <value in [disable, enable]>
bfd_affinity: <string>
ssd_trim_freq: <value in [daily, weekly, monthly, ...]>
two_factor_sms_expiry: <integer>
traffic_priority: <value in [tos, dscp]>
proxy_and_explicit_proxy: <value in [disable, enable]>
sslvpn_web_mode: <value in [disable, enable]>
ssh_hostkey_password: <list or string>
wad_csvc_db_count: <integer>
ipv6_allow_anycast_probe: <value in [disable, enable]>
honor_df: <value in [disable, enable]>
hyper_scale_vdom_num: <integer>
wad_csvc_cs_count: <integer>
internal_switch_mode: <value in [switch, interface, hub]>
cfg_revert_timeout: <integer>
admin_concurrent: <value in [disable, enable]>
ipv6_allow_local_in_silent_drop: <value in [disable, enable]>
tcp_halfopen_timer: <integer>
dp_rsync_timer: <integer>
management_port_use_admin_sport: <value in [disable, enable]>
gui_forticare_registration_setup_warning: <value in [disable, enable]>
gui_replacement_message_groups: <value in [disable, enable]>
security_rating_run_on_schedule: <value in [disable, enable]>
admin_lockout_duration: <integer>
optimize_flow_mode: <value in [disable, enable]>
private_data_encryption: <value in [disable, enable]>
wireless_mode: <value in [ac, client, wtp, ...]>
alias: <string>
ssh_hostkey_algo:
- ssh-rsa
- ecdsa-sha2-nistp521
- rsa-sha2-256
- rsa-sha2-512
- ssh-ed25519
- ecdsa-sha2-nistp384
- ecdsa-sha2-nistp256
fortitoken_cloud: <value in [disable, enable]>
av_affinity: <string>
proxy_worker_count: <integer>
ipsec_asic_offload: <value in [disable, enable]>
miglogd_children: <integer>
sslvpn_max_worker_count: <integer>
ssh_mac_algo:
- hmac-md5
- hmac-md5-etm@openssh.com
- hmac-md5-96
- hmac-md5-96-etm@openssh.com
- hmac-sha1
- hmac-sha1-etm@openssh.com
- hmac-sha2-256
- hmac-sha2-256-etm@openssh.com
- hmac-sha2-512
- hmac-sha2-512-etm@openssh.com
- hmac-ripemd160
- hmac-ripemd160@openssh.com
- hmac-ripemd160-etm@openssh.com
- umac-64@openssh.com
- umac-128@openssh.com
- umac-64-etm@openssh.com
- umac-128-etm@openssh.com
url_filter_count: <integer>
wifi_certificate: <list or string>
radius_port: <integer>
sys_perf_log_interval: <integer>
gui_fortigate_cloud_sandbox: <value in [disable, enable]>
auth_cert: <list or string>
fortiextender: <value in [disable, enable]>
admin_reset_button: <value in [disable, enable]>
av_failopen: <value in [off, pass, one-shot, ...]>
user_device_store_max_users: <integer>
auth_session_limit: <value in [block-new, logout-inactive]>
ipv6_allow_local_in_slient_drop: <value in [disable, enable]>
quic_congestion_control_algo: <value in [cubic, bbr, bbr2, ...]>
auth_ike_saml_port: <integer>
wad_restart_end_time: <string>
http_request_limit: <integer>
irq_time_accounting: <value in [auto, force]>
remoteauthtimeout: <integer>
admin_https_ssl_banned_ciphers:
- RSA
- DHE
- ECDHE
- DSS
- ECDSA
- AES
- AESGCM
- CAMELLIA
- 3DES
- SHA1
- SHA256
- SHA384
- STATIC
- CHACHA20
- ARIA
- AESCCM
allow_traffic_redirect: <value in [disable, enable]>
legacy_poe_device_support: <value in [disable, enable]>
wad_restart_mode: <value in [none, time, memory]>
fds_statistics_period: <integer>
admin_telnet: <value in [disable, enable]>
ipv6_accept_dad: <integer>
tcp_timewait_timer: <integer>
admin_console_timeout: <integer>
default_service_source_port: <string>
quic_max_datagram_size: <integer>
refresh: <integer>
extender_controller_reserved_network: <list or string>
url_filter_affinity: <string>
policy_auth_concurrent: <integer>
ipsec_hmac_offload: <value in [disable, enable]>
traffic_priority_level: <value in [high, medium, low]>
ipsec_qat_offload: <value in [disable, enable]>
ssd_trim_min: <integer>
gui_date_time_source: <value in [system, browser]>
log_ssl_connection: <value in [disable, enable]>
ndp_max_entry: <integer>
vdom_mode: <value in [no-vdom, multi-vdom, split-vdom]>
internet_service_download_list: <list or string>
fortitoken_cloud_sync_interval: <integer>
ssd_trim_weekday: <value in [sunday, monday, tuesday, ...]>
two_factor_fac_expiry: <integer>
gui_rest_api_cache: <value in [disable, enable]>
admin_forticloud_sso_default_profile: <list or string>
proxy_auth_lifetime: <value in [disable, enable]>
device_idle_timeout: <integer>
login_timestamp: <value in [disable, enable]>
speedtest_server: <value in [disable, enable]>
edit_vdom_prompt: <value in [disable, enable]>
gui_cdn_domain_override: <string>
admin_ssh_grace_time: <integer>
sslvpn_ems_sn_check: <value in [disable, enable]>
user_server_cert: <list or string>
gui_allow_default_hostname: <value in [disable, enable]>
proxy_re_authentication_mode: <value in [session, traffic, absolute]>
ipsec_soft_dec_async: <value in [disable, enable]>
admin_maintainer: <value in [disable, enable]>
dst: <value in [disable, enable]>
fec_port: <integer>
ssh_kex_sha1: <value in [disable, enable]>
ssh_mac_weak: <value in [disable, enable]>
sslvpn_cipher_hardware_acceleration: <value in [disable, enable]>
sys_file_check_interval: <integer>
ssh_hmac_md5: <value in [disable, enable]>
ssh_cbc_cipher: <value in [disable, enable]>
gui_fortiguard_resource_fetch: <value in [disable, enable]>
sslvpn_kxp_hardware_acceleration: <value in [disable, enable]>
sslvpn_plugin_version_check: <value in [disable, enable]>
fortiipam_integration: <value in [disable, enable]>
gui_firmware_upgrade_setup_warning: <value in [disable, enable]>
log_uuid_policy: <value in [disable, enable]>
per_user_bwl: <value in [disable, enable]>
gui_fortisandbox_cloud: <value in [disable, enable]>
fortitoken_cloud_service: <value in [disable, enable]>
hw_switch_ether_filter: <value in [disable, enable]>
virtual_server_count: <integer>
endpoint_control_fds_access: <value in [disable, enable]>
proxy_cipher_hardware_acceleration: <value in [disable, enable]>
proxy_kxp_hardware_acceleration: <value in [disable, enable]>
virtual_server_hardware_acceleration: <value in [disable, enable]>
user_history_password_threshold: <integer>
delay_tcp_npu_session: <value in [disable, enable]>
auth_session_auto_backup_interval: <value in [1min, 5min, 15min, ...]>
ip_conflict_detection: <value in [disable, enable]>
gtpu_dynamic_source_port: <value in [disable, enable]>
ip_fragment_timeout: <integer>
ipv6_fragment_timeout: <integer>
scim_server_cert: <list or string>
scim_http_port: <integer>
auth_session_auto_backup: <value in [disable, enable]>
scim_https_port: <integer>
httpd_max_worker_count: <integer>
Значения возврата
Общие значения возврата документированы здесь, следующие — поля, уникальные для данного модуля:
Ключ | Описание |
|---|---|
meta словарь | Результат запроса. Возвращается: всегда |
|
request_url строка |
Полный URL запроса. Возвращается: всегда Пример: |
|
response_code целое число |
Статус запроса API. Возвращается: всегда Пример: |
|
response_data список / элементы=строка |
Ответ API. Возвращается: всегда |
|
response_message строка |
Дескриптивное сообщение ответа API. Возвращается: всегда Пример: |
|
system_information словарь |
Информация о целевой системе. Возвращается: всегда |
rc целое число | Статус запроса. Возвращается: всегда Пример: |
version_check_warning список / элементы=строка | Предупреждение, если параметры, используемые в плейбуке, не поддерживаются текущей версией FortiManager. Возвращается: сложное |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortimanager/fmgr_devprof_system_global_module.html