Spec-Zone.ru › Ansible

Модуль fortinet.fortios.fortios_system_global — Настройка глобальных атрибутов в FortiOS и FortiGate Fortinet.

Примечание

Этот модуль является частью коллекции fortinet.fortios (версия 2.3.7).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Чтобы установить ее, используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.

Для использования в плейбуке укажите: fortinet.fortios.fortios_system_global.

Новая функция в fortinet.fortios 2.0.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Этот модуль позволяет настраивать устройства FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять системные функции и глобальные категории. Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием. Тестировано с FOS v6.0.0

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • ansible>=2.15

Параметры

Параметр

Комментарии

access_token

строка

Аутентификация на основе токена. Сгенерировано в веб-интерфейсе Fortigate.

enable_log

логическое

Включить/выключить ведение журнала для задачи.

Выбоpы:

  • false ← (по умолчанию)
  • true

member_path

строка

Путь к атрибуту элемента для обработки.

Разделяется слешем, если атрибутов несколько.

Параметр, помеченный как member_path, подходит для выполнения операций с элементами.

member_state

строка

Добавить или удалить элемент по указанному пути к атрибуту.

Когда указан member_state, опция state игнорируется.

Выбоpы:

  • "present"
  • "absent"

system_global

словарь

Настройка глобальных атрибутов.

admin_concurrent

строка

Включить/выключить одновременные входные подключения администраторов. Используйте policy-auth-concurrent для пользователей, аутентифицированных брандмауэром.

Выбоpы:

  • "enable"
  • "disable"

admin_console_timeout

целое число

Таймаут входа в консоль, переопределяющий значение таймаута для администратора (15 - 300 секунд).

admin_forticloud_sso_default_profile

строка

Переопределить профиль доступа. Источник system.accprofile.name.

admin_forticloud_sso_login

строка

Включить/выключить вход администратора FortiCloud через SSO.

Выбоpы:

  • "enable"
  • "disable"

admin_host

строка

Административный хост для HTTP и HTTPS. При установке будет использоваться вместо заголовка Host клиента при любом перенаправлении.

admin_hsts_max_age

целое число

Максимальное время действия заголовка HTTPS Strict-Transport-Security в секундах. Значение 0 сбросит все записи HSTS в браузере. Если admin-https-redirect отключен, максимальное время действия заголовка будет равно 0.

admin_https_pki_required

строка

Включить/выключить метод входа администратора. Включить, чтобы принудительно потребовать от администраторов предоставления действительного сертификата для входа, если PKI включена. Выключить, чтобы разрешить вход администратора с сертификатом или паролем.

Выбоpы:

  • "enable"
  • "disable"

admin_https_redirect

строка

Включить/выключить перенаправление HTTP доступа к административной панели на HTTPS.

Выбоpы:

  • "enable"
  • "disable"

admin_https_ssl_banned_ciphers

список / элементы=строка

Выберите один или несколько алгоритмов шифрования, которые не могут использоваться при HTTPS-соединениях в веб-интерфейсе. Применяется только к TLS 1.2 и ниже.

Выбоpы:

  • "RSA"
  • "DHE"
  • "ECDHE"
  • "DSS"
  • "ECDSA"
  • "AES"
  • "AESGCM"
  • "CAMELLIA"
  • "3DES"
  • "SHA1"
  • "SHA256"
  • "SHA384"
  • "STATIC"
  • "CHACHA20"
  • "ARIA"
  • "AESCCM"

admin_https_ssl_ciphersuites

список / элементы=строка

Выберите один или несколько наборов шифров TLS 1.3 для включения. Не влияет на шифры в TLS 1.2 и ниже. Должен быть включен хотя бы один. Чтобы отключить все, удалите TLS1.3 из admin-https-ssl-versions.

Выбоpы:

  • "TLS-AES-128-GCM-SHA256"
  • "TLS-AES-256-GCM-SHA384"
  • "TLS-CHACHA20-POLY1305-SHA256"
  • "TLS-AES-128-CCM-SHA256"
  • "TLS-AES-128-CCM-8-SHA256"

admin_https_ssl_versions

список / элементы=строка

Разрешенные версии TLS для веб-администрирования.

Выбоpы:

  • "tlsv1-1"
  • "tlsv1-2"
  • "tlsv1-3"
  • "tlsv1-0"

admin_lockout_duration

целое число

Время в секундах, на которое блокируется учетная запись администратора после достижения порога блокировки администратора для повторных неудачных попыток входа.

END_OF_DOCUMENT_MARKER

admin_lockout_threshold

integer

Количество неудачных попыток входа в систему, прежде чем учетная запись администратора будет заблокирована на время, указанное в admin-lockout-duration.

admin_login_max

integer

Максимальное количество администраторов, которые могут быть одновременно подключены (1 - 100).

admin_maintainer

string

Включить/отключить вход в систему администратора-сопровождающего. При включении учетная запись сопровождающего может использоваться для входа с консоли после жесткой перезагрузки. Пароль — «bcpb», за которым следует серийный номер устройства FortiGate. У вас есть ограниченное время для завершения этого входа.

Choices:

  • "enable"
  • "disable"

admin_port

integer

Административный порт доступа для HTTP. (1 - 65535).

admin_restrict_local

string

Включить/отключить ограничение локальной проверки подлинности администратора, когда удаленный аутентификатор запущен и работает.

Choices:

  • "enable"
  • "disable"

admin_scp

string

Включить/отключить поддержку SCP для резервного копирования, восстановления и загрузки файлов прошивки конфигурации системы.

Choices:

  • "enable"
  • "disable"

admin_server_cert

string

Серверный сертификат, который FortiGate использует для административных соединений HTTPS. Исходный сертификат.local.name.

admin_sport

integer

Административный порт доступа для HTTPS. (1 - 65535).

admin_ssh_grace_time

integer

Максимальное время в секундах, разрешенное между установлением SSH-соединения с устройством FortiGate и аутентификацией (10 - 3600 сек (1 час)).

admin_ssh_password

string

Включить/отключить аутентификацию паролем для административного доступа SSH.

Choices:

  • "enable"
  • "disable"

admin_ssh_port

integer

Административный порт доступа для SSH. (1 - 65535).

admin_ssh_v1

string

Включить/отключить совместимость с SSH v1.

Choices:

  • "enable"
  • "disable"

admin_telnet

string

Включить/отключить службу TELNET.

Choices:

  • "enable"
  • "disable"

admin_telnet_port

integer

Административный порт доступа для TELNET. (1 - 65535).

admintimeout

integer

Количество минут до истечения времени ожидания неактивного сеанса администратора (1 - 480 минут (8 часов)). Более короткий тайм-аут бездействия более безопасен.

alias

string

Псевдоним для вашего устройства FortiGate.

allow_traffic_redirect

string

Отключите, чтобы предотвратить переадресацию трафика с одинаковым локальным входящим и исходящим интерфейсом без проверки политики.

Choices:

  • "enable"
  • "disable"

anti_replay

string

Уровень проверки на повторную передачу пакетов и проверку последовательности TCP.

Choices:

  • "disable"
  • "loose"
  • "strict"

arp_max_entry

integer

Максимальное количество динамически изученных MAC-адресов, которые могут быть добавлены в таблицу ARP (131072 - 2147483647).

asymroute

string

Включить/отключить асимметричный маршрут.

Choices:

  • "enable"
  • "disable"

auth_cert

string

Серверный сертификат, который FortiGate использует для соединений аутентификации брандмауэра HTTPS. Исходный сертификат.local.name.

auth_http_port

integer

HTTP-порт аутентификации пользователя. (1 - 65535).

auth_https_port

integer

HTTPS-порт аутентификации пользователя. (1 - 65535).

auth_ike_saml_port

integer

Порт аутентификации пользователя IKE SAML (0 - 65535).

auth_keepalive

string

Включить, чтобы предотвратить завершение сеансов аутентификации пользователя по истечении времени ожидания в режиме простоя.

Choices:

  • "enable"
  • "disable"

auth_session_limit

string

Действие, которое необходимо выполнить, когда достигнуто количество разрешенных сеансов аутентификации пользователей.

Choices:

  • "block-new"
  • "logout-inactive"

auto_auth_extension_device

string

Включить/отключить автоматическое авторизацию выделенных расширяющих устройств Fortinet.

Choices:

  • "enable"
  • "disable"

autorun_log_fsck

string

Включить/отключить автоматическую проверку раздела журнала после некорректного завершения работы.

Choices:

  • "enable"
  • "disable"

av_affinity

string

Настройка сродства для сканирования AV (шестнадцатеричное значение до 256 бит в формате xxxxxxxxxxxxxxxx).

av_failopen

string

Установите действие, которое необходимо выполнить, если на FortiGate мало памяти или достигнут предел подключений прокси-сервера.

Choices:

  • "pass"
  • "off"
  • "one-shot"

av_failopen_session

string

При включении и отсутствии места в таблице сеансов для прокси-сервера протокола этот протокол переходит в режим failopen и выполняет действие, указанное в av-failopen.

Choices:

  • "enable"
  • "disable"

batch_cmdb

string

Включить/отключить пакетный режим, позволяющий вводить серию команд CLI, которые будут выполняться как группа после загрузки.

Choices:

  • "enable"
  • "disable"

bfd_affinity

string

Настройка сродства для демона BFD (шестнадцатеричное значение до 256 бит в формате xxxxxxxxxxxxxxxx).

block_session_timer

integer

Длительность в секундах для заблокированных сеансов (1 - 300 сек (5 минут)).

br_fdb_max_entry

integer

Максимальное количество записей в базе данных переадресации моста (FDB).

cert_chain_max

integer

Максимальное количество сертификатов, которые могут быть пройдены в цепочке сертификатов.

cfg_revert_timeout

integer

Время ожидания для возврата к последней сохраненной конфигурации. (10 - 4294967295 секунд).

cfg_save

string

Режим сохранения файла конфигурации для изменений CLI.

Choices:

  • "automatic"
  • "manual"
  • "revert"

check_protocol_header

string

Уровень проверки, выполняемой для заголовков протокола. Строгая проверка более тщательная, но может повлиять на производительность. Слабая проверка подходит в большинстве случаев.

Choices:

  • "loose"
  • "strict"

check_reset_range

string

Настроить проверку сообщения об ошибке ICMP. Вы можете либо применить строгую проверку диапазона RST, либо отключить ее.

Choices:

  • "strict"
  • "disable"

cli_audit_log

string

Включить/отключить журнал аудита CLI.

Choices:

  • "enable"
  • "disable"

cloud_communication

string

Включить/отключить все облачные соединения.

Choices:

  • "enable"
  • "disable"

clt_cert_req

string

Включить/отключить требование к администраторам иметь клиентский сертификат для входа в графический интерфейс с использованием HTTPS.

Choices:

  • "enable"
  • "disable"

cmdbsvr_affinity

string

Настройка сродства для cmdbsvr (шестнадцатеричное значение до 256 бит в формате xxxxxxxxxxxxxxxx).

compliance_check

string

Включить/отключить глобальную проверку соответствия PCI DSS.

Choices:

  • "enable"
  • "disable"

compliance_check_time

string

Время суток для запуска запланированных проверок соответствия PCI DSS.

cpu_use_threshold

integer

Пороговое значение, при котором сообщается об использовании ЦП (% от общего использования ЦП).

csr_ca_attribute

string

Включить/отключить атрибут CA в сертификатах. Некоторые CA-серверы отклоняют CSR, содержащие атрибут CA.

Choices:

  • "enable"
  • "disable"

daily_restart

string

Включить/отключить ежедневную перезагрузку устройства FortiGate. Используйте параметр restart-time для установки времени суток для перезагрузки.

Choices:

  • "enable"
  • "disable"

default_service_source_port

string

Диапазон исходных портов службы по умолчанию.

device_identification_active_scan_delay

integer

Количество секунд пассивного сканирования устройства перед выполнением активного сканирования (20 - 3600 сек, (20 сек до 1 часа)).

device_idle_timeout

integer

Время в секундах, в течение которого устройство должно быть бездействующим, чтобы автоматически выйти из системы пользователя устройства (30 - 31536000 сек (30 сек до 1 года)).

dh_params

string

Количество бит, используемых в обмене Диффи-Хеллмана для протоколов HTTPS/SSH.

Choices:

  • "1024"
  • "1536"
  • "2048"
  • "3072"
  • "4096"
  • "6144"
  • "8192"

dhcp_lease_backup_interval

integer

Интервал резервного копирования аренды DHCP в секундах (10 - 3600).

dnsproxy_worker_count

integer

Количество рабочих процессов прокси DNS. Для FortiGate с несколькими логическими процессорами можно установить количество процессов DNS от 1 до количества логических процессоров.

dst

string

Включить/отключить летнее время.

Choices:

  • "enable"
  • "disable"

early_tcp_npu_session

string

Включить/отключить ранний сеанс TCP NPU.

Choices:

  • "enable"
  • "disable"

edit_vdom_prompt

string

Включить/отключить запрос на редактирование нового VDOM.

Choices:

  • "enable"
  • "disable"

endpoint_control_fds_access

string

Включить/отключить доступ к сети FortiGuard для несовместимых конечных точек.

Choices:

  • "enable"
  • "disable"

endpoint_control_portal_port

integer

Порт портала управления конечными точками (1 - 65535).

extender_controller_reserved_network

string

Настроить зарезервированную подсеть сети для управляемых LAN-расширений блоков FortiExtender. Это доступно, когда запущен демон FortiExtender.

failtime

integer

Время сбоя для потерянного сервера.

faz_disk_buffer_size

integer

Максимальный размер буфера на диске для временного хранения журналов, предназначенных для FortiAnalyzer. Используется в случае недоступности FortiAnalyzer.

fds_statistics

string

Включить/отключить отправку данных IPS, контроля приложений и антивируса в FortiGuard. Эти данные используются для улучшения сервисов FortiGuard и не передаются третьим лицам, а защищаются политикой конфиденциальности Fortinet.

Choices:

  • "enable"
  • "disable"

fds_statistics_period

integer

Период сбора статистики FortiGuard в минутах (1 - 1440 мин (от 1 минуты до 24 часов)).

fec_port

integer

Локальный UDP-порт для коррекции ошибок (49152 - 65535).

fgd_alert_subscription

list / elements=string

Тип оповещения для получения из FortiGuard.

Choices:

  • "advisory"
  • "latest-threat"
  • "latest-virus"
  • "latest-attack"
  • "new-antivirus-db"
  • "new-attack-db"

forticarrier_bypass

string

Включить/отключить forticarrier-bypass.

Choices:

  • "enable"
  • "disable"

forticonverter_config_upload

string

Включить/отключить загрузку конфигурации в FortiConverter.

Choices:

  • "once"
  • "disable"

forticonverter_integration

string

Включить/отключить службу интеграции FortiConverter.

Choices:

  • "enable"
  • "disable"

fortiextender

string

Включить/отключить FortiExtender.

Choices:

  • "disable"
  • "enable"

fortiextender_data_port

integer

Порт данных FortiExtender (1024 - 49150).

fortiextender_discovery_lockdown

string

Включить/отключить блокировку FortiExtender CAPWAP.

Choices:

  • "disable"
  • "enable"

fortiextender_provision_on_authorization

string

Включить/отключить автоматическое предоставление последней версии прошивки FortiExtender при авторизации.

Choices:

  • "enable"
  • "disable"

fortiextender_vlan_mode

string

Включить/отключить режим VLAN FortiExtender.

Choices:

  • "enable"
  • "disable"

fortigslb_integration

string

Включить/отключить интеграцию с облачным сервисом FortiGSLB.

Choices:

  • "disable"
  • "enable"

fortiipam_integration

string

Включить/отключить интеграцию с облачным сервисом FortiIPAM.

Choices:

  • "enable"
  • "disable"

fortiservice_port

integer

Порт FortiService (1 - 65535). Используется контролем соответствия конечных точек FortiClient. Более старые версии FortiClient использовали другой порт.

fortitoken_cloud

string

Включить/отключить сервис FortiToken Cloud.

Choices:

  • "enable"
  • "disable"

fortitoken_cloud_push_status

string

Включить/отключить сервис push-уведомлений FTM FortiToken Cloud.

Choices:

  • "enable"
  • "disable"

fortitoken_cloud_sync_interval

integer

Интервал очистки удаленных пользователей в FortiToken Cloud (0 - 336 часов (14 дней)).

gui_allow_default_hostname

string

Включить/выключить предупреждение о заводском имени хоста в мастере настройки GUI.

Choices:

  • "enable"
  • "disable"

gui_allow_incompatible_fabric_fgt

string

Включить/выключить разрешение FGT с несовместимым микропрограммным обеспечением для обработки как совместимого в защищенной сети на GUI. Может привести к непредвиденной ошибке.

Choices:

  • "enable"
  • "disable"

gui_app_detection_sdwan

string

Включить/выключить разрешение SD-WAN на основе обнаружения приложений.

Choices:

  • "enable"
  • "disable"

gui_auto_upgrade_setup_warning

string

Включить/выключить автоматическое приглашение на настройку обновления патчей на GUI.

Choices:

  • "enable"
  • "disable"

gui_cdn_domain_override

string

Домен CDN-сервера.

gui_cdn_usage

string

Включить/выключить загрузку статических файлов GUI из CDN.

Choices:

  • "enable"
  • "disable"

gui_certificates

string

Включить/выключить страницу GUI «Система > Сертификаты», позволяющую добавлять и настраивать сертификаты из GUI.

Choices:

  • "enable"
  • "disable"

gui_custom_language

string

Включить/выключить пользовательские языки в GUI.

Choices:

  • "enable"
  • "disable"

gui_date_format

string

Формат даты по умолчанию, используемый во всем GUI.

Choices:

  • "yyyy/MM/dd"
  • "dd/MM/yyyy"
  • "MM/dd/yyyy"
  • "yyyy-MM-dd"
  • "dd-MM-yyyy"
  • "MM-dd-yyyy"

gui_date_time_source

string

Источник, используемый GUI FortiGate для отображения дат и времени.

Choices:

  • "system"
  • "browser"

gui_device_latitude

string

Добавить широту местоположения этого FortiGate, чтобы позиционировать его на Карте угроз.

gui_device_longitude

string

Добавить долготу местоположения этого FortiGate, чтобы позиционировать его на Карте угроз.

gui_display_hostname

string

Включить/выключить отображение имени хоста FortiGate на странице входа в GUI.

Choices:

  • "enable"
  • "disable"

gui_firmware_upgrade_warning

string

Включить/выключить предупреждение о обновлении микропрограммного обеспечения на GUI.

Choices:

  • "enable"
  • "disable"

gui_forticare_registration_setup_warning

string

Включить/выключить предупреждение о настройке регистрации FortiCare на GUI.

Choices:

  • "enable"
  • "disable"

gui_fortigate_cloud_sandbox

string

Включить/выключить отображение FortiGate Cloud Sandbox на GUI.

Choices:

  • "enable"
  • "disable"

gui_fortiguard_resource_fetch

string

Включить/выключить получение статических ресурсов GUI из FortiGuard. Отключение улучшит время загрузки GUI для изолированных сред.

Choices:

  • "enable"
  • "disable"

gui_fortisandbox_cloud

string

Включить/отключить отображение FortiSandbox Cloud в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_ipv6

string

Включить/отключить настройки IPv6 в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_lines_per_page

integer

Количество строк для отображения на странице веб-администрирования.

gui_local_out

string

Включить/отключить трафик Local-out в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_replacement_message_groups

string

Включить/отключить группы замещающих сообщений в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_rest_api_cache

string

Включить/отключить кэширование результатов REST API на FortiGate.

Choices:

  • "enable"
  • "disable"

gui_theme

string

Цветовая схема для графического интерфейса администрирования.

Choices:

  • "jade"
  • "neutrino"
  • "mariner"
  • "graphite"
  • "melongene"
  • "jet-stream"
  • "security-fabric"
  • "retro"
  • "dark-matter"
  • "onyx"
  • "eclipse"
  • "green"
  • "blue"
  • "red"

gui_wireless_opensecurity

string

Включить/отключить опцию открытой безопасности беспроводной сети в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_workflow_management

string

Включить/отключить функции управления рабочим процессом в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

ha_affinity

string

Настройка сродства для демонов HA (шестнадцатеричное значение до 256 бит в формате xxxxxxxxxxxxxxxx).

honor_df

string

Включить/отключить учёт флага Don’t-Fragment (DF).

Choices:

  • "enable"
  • "disable"

hostname

string

Имя хоста устройства FortiGate. В большинстве моделей имена длиннее 24 символов будут усекаться. Некоторые модели поддерживают имена хостов до 35 символов.

igmp_state_limit

integer

Максимальное число членств IGMP (96 - 64000).

interface_subnet_usage

string

Включить/отключить разрешение использования параметра interface-subnet в адресах брандмауэра.

Choices:

  • "disable"
  • "enable"

internet_service_database

string

Настроить размер базы данных интернет-сервисов для загрузки с FortiGuard и использования.

Choices:

  • "mini"
  • "standard"
  • "full"
  • "on-demand"

internet_service_download_list

list / elements=dictionary

Настроить, какие идентификаторы интернет-сервисов по запросу необходимо загрузить.

id

integer / required

Идентификатор интернет-сервиса. см. <a href=’#notes’>Примечания</a>. Источник firewall.internet-service.id.

interval

integer

Интервал обнаружения нерабочего шлюза.

ip_fragment_mem_thresholds

integer

Максимальный объём памяти (МБ), используемый для повторной сборки фрагментов IPv4/IPv6.

ip_src_port_range

string

Диапазон исходных портов IP, используемых для трафика, поступающего от устройства FortiGate.

ips_affinity

string

Настройка сродства для IPS (шестнадцатеричное значение до 256 бит в формате xxxxxxxxxxxxxxxx; разрешенные ЦП должны быть меньше общего числа демонов IPS-движка).

ipsec_asic_offload

string

Включить/отключить разгрузку ASIC (аппаратное ускорение) для трафика IPsec VPN. Аппаратное ускорение может разгружать сеансы IPsec VPN и ускорять шифрование и дешифрование.

Choices:

  • "enable"
  • "disable"

ipsec_ha_seqjump_rate

integer

Скорость ESP-прыжка (эквивалент 1G - 10G pps).

ipsec_hmac_offload

string

Включить/отключить разгрузку (аппаратное ускорение) обработки HMAC для IPsec VPN.

Choices:

  • "enable"
  • "disable"

ipsec_qat_offload

string

Включить/отключить разгрузку QAT (Intel QuickAssist) для трафика IPsec VPN. QuickAssist может ускорять шифрование и дешифрование IPsec.

Choices:

  • "enable"
  • "disable"

ipsec_round_robin

string

Включить/отключить распределение методом round-robin по нескольким ЦП для трафика IPsec VPN.

Choices:

  • "enable"
  • "disable"

ipsec_soft_dec_async

string

Включить/отключить асинхронное программное дешифрование (использование нескольких ЦП для дешифрования) для трафика IPsec VPN.

Choices:

  • "enable"
  • "disable"

ipv6_accept_dad

integer

Включить/отключить принятие обнаружения дубликатов адресов IPv6 (DAD).

ipv6_allow_anycast_probe

string

Включить/отключить зондирование адреса IPv6 через Anycast.

Choices:

  • "enable"
  • "disable"

ipv6_allow_local_in_silent_drop

string

Включить/отключить бесшумное отбрасывание трафика IPv6 local-in.

Choices:

  • "enable"
  • "disable"

ipv6_allow_local_in_slient_drop

string

Включить/отключить бесшумное отбрасывание трафика IPv6 local-in.

Choices:

  • "enable"
  • "disable"

ipv6_allow_multicast_probe

string

Включить/отключить зондирование адреса IPv6 через Multicast.

Choices:

  • "enable"
  • "disable"

ipv6_allow_traffic_redirect

string

Отключить, чтобы предотвратить переадресацию трафика IPv6 с одинаковым локальным входящим и исходящим интерфейсом без проверки политики.

Choices:

  • "enable"
  • "disable"

irq_time_accounting

string

Настроить режим учета времени CPU IRQ.

Choices:

  • "auto"
  • "force"

language

string

Язык отображения графического интерфейса.

Choices:

  • "english"
  • "french"
  • "spanish"
  • "portuguese"
  • "japanese"
  • "trach"
  • "simch"
  • "korean"

ldapconntimeout

integer

Глобальный таймаут для соединений с удаленными LDAP-серверами в миллисекундах (1 - 300000).

lldp_reception

string

Включить/отключить прием протокола обнаружения уровня канала связи (LLDP).

Choices:

  • "enable"
  • "disable"

lldp_transmission

string

Включить/отключить передачу протокола Link Layer Discovery Protocol (LLDP).

Варианты:

  • "enable"
  • "disable"

log_single_cpu_high

string

Включить/отключить логирование события, когда использование процессора одного ядра достигает порога.

Варианты:

  • "enable"
  • "disable"

log_ssl_connection

string

Включить/отключить логирование событий SSL-соединений.

Варианты:

  • "enable"
  • "disable"

log_uuid

string

Добавлять ли UUID к журналам трафика. Можно отключить UUID, добавить UUID правил фаервола в журналы трафика или добавить все UUID в журналы трафика.

Варианты:

  • "disable"
  • "policy-only"
  • "extended"

log_uuid_address

string

Включить/отключить вставку UUID адресов в журналы трафика.

Варианты:

  • "enable"
  • "disable"

log_uuid_policy

string

Включить/отключить вставку UUID правил в журналы трафика.

Варианты:

  • "enable"
  • "disable"

login_timestamp

string

Включить/отключить запись времени входа.

Варианты:

  • "enable"
  • "disable"

long_vdom_name

string

Включить/отключить поддержку длинных имён VDOM.

Варианты:

  • "enable"
  • "disable"

management_ip

string

IP-адрес управления этим FortiGate. Используется для входа в этот FortiGate с другого FortiGate в Security Fabric.

management_port

integer

Порт управления (переопределяет порт admin).

management_port_use_admin_sport

string

Включить/отключить использование настройки admin-sport для порта управления. Если отключено, FortiGate позволит пользователю указать порт управления.

Варианты:

  • "enable"
  • "disable"

management_vdom

string

Имя виртуального домена управления. Источник system.vdom.name.

max_dlpstat_memory

integer

Максимальная память для DLP статистики (0 - 4294967295).

max_route_cache_size

integer

Максимальное количество записей кэша маршрутов IP (0 - 2147483647).

mc_ttl_notchange

string

Включить/отключить отказ от изменения TTL мультиадресной рассылки.

Варианты:

  • "enable"
  • "disable"

memory_use_threshold_extreme

integer

Порог, при котором использование памяти считается критическим (новые сессии отбрасываются) (% от общей ОЗУ).

memory_use_threshold_green

integer

Порог, при котором использование памяти заставляет FortiGate выйти из режима экономии (% от общей ОЗУ).

memory_use_threshold_red

integer

Порог, при котором использование памяти заставляет FortiGate перейти в режим экономии (% от общей ОЗУ).

miglog_affinity

string

Настройка связности для логирования (шестнадцатеричное значение до 256 бит в формате xxxxxxxxxxxxxxxx).

miglogd_children

integer

Количество процессов логирования (miglogd), которые разрешено запускать. Более высокое значение может снизить производительность; меньшее значение может замедлить время обработки журналов.

multi_factor_authentication

string

Включение требования дополнительного фактора аутентификации для всех методов входа.

Choices:

  • "optional"
  • "mandatory"

multicast_forward

string

Включение/отключение пересылки multicast.

Choices:

  • "enable"
  • "disable"

ndp_max_entry

integer

Максимальное количество записей в таблице NDP (установите 65 536 или больше; если установлено 0, ядро содержит 65 536 записей).

npu_neighbor_update

string

Включение/отключение отправки зондирующих пакетов ARP/ICMP6 для обновления соседей для переданных сеансов.

Choices:

  • "enable"
  • "disable"

per_user_bal

string

Включение/отключение фильтра списка блокировки/разрешения для каждого пользователя.

Choices:

  • "enable"
  • "disable"

per_user_bwl

string

Включение/отключение фильтра черного/белого списка для каждого пользователя.

Choices:

  • "enable"
  • "disable"

pmtu_discovery

string

Включение/отключение обнаружения MTU пути.

Choices:

  • "enable"
  • "disable"

policy_auth_concurrent

integer

Количество одновременных входов в брандмауэр от одного пользователя (1 - 100).

post_login_banner

string

Включение/отключение отображения сообщения об отказе от ответственности для доступа администратора после успешного входа администратора.

Choices:

  • "disable"
  • "enable"

pre_login_banner

string

Включение/отключение отображения сообщения об отказе от ответственности для доступа администратора на странице входа до входа администратора.

Choices:

  • "enable"
  • "disable"

private_data_encryption

string

Включение/отключение шифрования личных данных с использованием 128-битного ключа AES или парольной фразы.

Choices:

  • "disable"
  • "enable"

proxy_auth_lifetime

string

Включение/отключение контроля времени жизни авторизованных пользователей. Это ограничение на общее время, в течение которого пользователь прокси может быть аутентифицирован, после чего произойдет повторная аутентификация.

Choices:

  • "enable"
  • "disable"

proxy_auth_lifetime_timeout

integer

Тайм-аут времени жизни в минутах для авторизованных пользователей (5 - 65535 мин).

proxy_auth_timeout

integer

Тайм-аут аутентификации в минутах для авторизованных пользователей (1 - 300 мин).

proxy_cert_use_mgmt_vdom

string

Включение/отключение использования VDOM управления для отправки запросов.

Choices:

  • "enable"
  • "disable"

proxy_cipher_hardware_acceleration

string

Включение/отключение использования аппаратного ускорения процессора контента (CP8 или CP9) для шифрования и дешифрования трафика IPsec и SSL.

Choices:

  • "disable"
  • "enable"

proxy_hardware_acceleration

string

Включение/отключение аппаратного ускорения прокси-сервера электронной почты.

Choices:

  • "disable"
  • "enable"

proxy_keep_alive_mode

string

Управление тем, должны ли пользователи повторно проходить аутентификацию после закрытия сеанса, простоя трафика или с момента аутентификации пользователя.

Choices:

  • "session"
  • "traffic"
  • "re-authentication"

proxy_kxp_hardware_acceleration

string

Включить/отключить использование процессора контента для ускорения трафика KXP.

Choices:

  • "disable"
  • "enable"

proxy_re_authentication_mode

string

Управляет тем, должны ли пользователи повторно проходить аутентификацию после закрытия сессии, простоя трафика или с момента первого создания пользователя.

Choices:

  • "session"
  • "traffic"
  • "absolute"

proxy_re_authentication_time

integer

Таймаут повторной аутентификации пользователей, если proxy-keep-alive-mode установлен в режим повторной аутентификации (1 - 86400 сек, по умолчанию 30 сек).

proxy_resource_mode

string

Включить/отключить использование максимального потребления памяти на устройстве FortiGate для обработки ресурсов прокси, таких как блокирующие списки, разрешающие списки и внешние ресурсы.

Choices:

  • "enable"
  • "disable"

proxy_worker_count

integer

Количество рабочих процессов прокси.

purdue_level

string

Уровень Purdue этого FortiGate.

Choices:

  • "1"
  • "1.5"
  • "2"
  • "2.5"
  • "3"
  • "3.5"
  • "4"
  • "5"
  • "5.5"

quic_ack_thresold

integer

Максимальное количество неподтвержденных пакетов перед отправкой ACK (2 - 5).

quic_congestion_control_algo

string

Алгоритм управления перегрузкой QUIC.

Choices:

  • "cubic"
  • "bbr"
  • "bbr2"
  • "reno"

quic_max_datagram_size

integer

Максимальный размер передаваемого датаграмма (1200 - 1500).

quic_pmtud

string

Включить/отключить обнаружение MTU пути.

Choices:

  • "enable"
  • "disable"

quic_tls_handshake_timeout

integer

Время существования (TTL) для TLS-handshake в секундах (1 - 60).

quic_udp_payload_size_shaping_per_cid

string

Включить/отключить формирование размера полезной нагрузки UDP для каждого идентификатора соединения.

Choices:

  • "enable"
  • "disable"

radius_port

integer

Номер порта службы RADIUS.

reboot_upon_config_restore

string

Включить/отключить перезагрузку системы после восстановления конфигурации.

Choices:

  • "enable"
  • "disable"

refresh

integer

Интервал обновления статистики (в секундах) в графическом интерфейсе.

remoteauthtimeout

integer

Количество секунд, в течение которых FortiGate ожидает ответов от удаленных серверов аутентификации RADIUS, LDAP или TACACS+ (1-300 сек).

reset_sessionless_tcp

string

Действие, выполняемое, если FortiGate получает TCP-пакет, но не может найти соответствующую сессию в своей таблице сессий. Только режим NAT/Route.

Choices:

  • "enable"
  • "disable"

restart_time

string

Время ежедневной перезагрузки (чч:мм).

revision_backup_on_logout

string

Включить/отключить резервное копирование последней версии конфигурации при выходе администратора из CLI или GUI.

Choices:

  • "enable"
  • "disable"

revision_image_auto_backup

string

Включить/отключить резервное копирование последней версии образа после обновления прошивки.

Choices:

  • "enable"
  • "disable"

scanunit_count

integer

Количество сканирующих модулей. Диапазон и значение по умолчанию зависят от количества процессоров. Доступно только на устройствах FortiGate с несколькими процессорами.

security_rating_result_submission

string

Включить/отключить отправку результатов оценки безопасности в FortiGuard.

Choices:

  • "enable"
  • "disable"

security_rating_run_on_schedule

string

Включить/отключить запланированное выполнение оценки безопасности.

Choices:

  • "enable"
  • "disable"

send_pmtu_icmp

string

Включить/отключить отправку пакета ICMP «недостижимый пункт назначения» с максимальным размером единицы передачи данных (PMTU) и поддержку протокола PMTUD в вашей сети для уменьшения фрагментации пакетов.

Choices:

  • "enable"
  • "disable"

sflowd_max_children_num

integer

Максимальное количество дочерних процессов sflowd, разрешенных к запуску.

snat_route_change

string

Включить/отключить возможность изменения маршрута NAT источника.

Choices:

  • "enable"
  • "disable"

special_file_23_support

string

Включить/отключить обнаружение файлов специального формата при использовании защиты от потери данных.

Choices:

  • "disable"
  • "enable"

speedtest_server

string

Включить/отключить сервер тестирования скорости.

Choices:

  • "enable"
  • "disable"

speedtestd_ctrl_port

integer

Номер контрольного порта сервера тестирования скорости.

speedtestd_server_port

integer

Номер порта сервера тестирования скорости.

split_port

list / elements=string

Разделить порт(ы) на несколько портов 10 Гбит/с.

split_port_mode

list / elements=dictionary

Настроить режим разделения портов.

interface

string / required

Интерфейс разделенного порта.

split_mode

string

Режим конфигурации для интерфейса разделенного порта.

Choices:

  • "disable"
  • "4x10G"
  • "4x25G"
  • "4x50G"
  • "8x25G"
  • "8x50G"
  • "4x100G"
  • "2x200G"

ssd_trim_date

integer

Дата в пределах месяца для запуска ssd trim.

ssd_trim_freq

string

Как часто запускать SSD Trim. SSD Trim предотвращает потерю данных на SSD-диске, находя и изолируя ошибки.

Choices:

  • "never"
  • "hourly"
  • "daily"
  • "weekly"
  • "monthly"

ssd_trim_hour

integer

Час дня, в который нужно запустить SSD Trim (0 - 23).

ssd_trim_min

integer

Минута часа, в которую нужно запустить SSD Trim (0 - 59, 60 для случайного выбора).

ssd_trim_weekday

string

День недели для запуска SSD Trim.

Choices:

  • "sunday"
  • "monday"
  • "tuesday"
  • "wednesday"
  • "thursday"
  • "friday"
  • "saturday"

ssh_cbc_cipher

string

Включить/отключить шифр CBC для доступа SSH.

Choices:

  • "enable"
  • "disable"

ssh_enc_algo

list / elements=string

Выберите один или несколько шифров SSH.

Choices:

  • "chacha20-poly1305@openssh.com"
  • "aes128-ctr"
  • "aes192-ctr"
  • "aes256-ctr"
  • "arcfour256"
  • "arcfour128"
  • "aes128-cbc"
  • "3des-cbc"
  • "blowfish-cbc"
  • "cast128-cbc"
  • "aes192-cbc"
  • "aes256-cbc"
  • "arcfour"
  • "rijndael-cbc@lysator.liu.se"
  • "aes128-gcm@openssh.com"
  • "aes256-gcm@openssh.com"

ssh_hmac_md5

string

Включить/отключить HMAC-MD5 для доступа SSH.

Choices:

  • "enable"
  • "disable"

ssh_hostkey

string

Настроить ключ хоста SSH.

ssh_hostkey_algo

list / elements=string

Выберите один или несколько алгоритмов ключа хоста SSH.

Choices:

  • "ssh-rsa"
  • "ecdsa-sha2-nistp521"
  • "ecdsa-sha2-nistp384"
  • "ecdsa-sha2-nistp256"
  • "rsa-sha2-256"
  • "rsa-sha2-512"
  • "ssh-ed25519"

ssh_hostkey_override

string

Включить/отключить переопределение ключа хоста SSH в демоне SSH.

Choices:

  • "disable"
  • "enable"

ssh_hostkey_password

string

Пароль для ssh-hostkey.

ssh_kex_algo

list / elements=string

Выберите один или несколько алгоритмов обмена ключами SSH.

Choices:

  • "diffie-hellman-group1-sha1"
  • "diffie-hellman-group14-sha1"
  • "diffie-hellman-group14-sha256"
  • "diffie-hellman-group16-sha512"
  • "diffie-hellman-group18-sha512"
  • "diffie-hellman-group-exchange-sha1"
  • "diffie-hellman-group-exchange-sha256"
  • "curve25519-sha256@libssh.org"
  • "ecdh-sha2-nistp256"
  • "ecdh-sha2-nistp384"
  • "ecdh-sha2-nistp521"

ssh_kex_sha1

string

Включить/отключить обмен ключами SHA1 для доступа SSH.

Choices:

  • "enable"
  • "disable"

ssh_mac_algo

list / elements=string

Выберите один или несколько алгоритмов MAC SSH.

Choices:

  • "hmac-md5"
  • "hmac-md5-etm@openssh.com"
  • "hmac-md5-96"
  • "hmac-md5-96-etm@openssh.com"
  • "hmac-sha1"
  • "hmac-sha1-etm@openssh.com"
  • "hmac-sha2-256"
  • "hmac-sha2-256-etm@openssh.com"
  • "hmac-sha2-512"
  • "hmac-sha2-512-etm@openssh.com"
  • "hmac-ripemd160"
  • "hmac-ripemd160@openssh.com"
  • "hmac-ripemd160-etm@openssh.com"
  • "umac-64@openssh.com"
  • "umac-128@openssh.com"
  • "umac-64-etm@openssh.com"
  • "umac-128-etm@openssh.com"

ssh_mac_weak

string

Включить/отключить HMAC-SHA1 и UMAC-64-ETM для доступа SSH.

Choices:

  • "enable"
  • "disable"

ssl_min_proto_version

string

Минимально поддерживаемая версия протокола для соединений SSL/TLS.

Choices:

  • "SSLv3"
  • "TLSv1"
  • "TLSv1-1"
  • "TLSv1-2"
  • "TLSv1-3"

ssl_static_key_ciphers

string

Включить/отключить статические ключевые шифры в соединениях SSL/TLS (например, AES128-SHA, AES256-SHA, AES128-SHA256, AES256-SHA256).

Choices:

  • "enable"
  • "disable"

sslvpn_cipher_hardware_acceleration

string

sslvpn-cipher-hardware-acceleration

Choices:

  • "enable"
  • "disable"

sslvpn_ems_sn_check

string

Включить/выключить проверку серийного номера EMS в подключении SSL-VPN.

Варианты:

  • "enable"
  • "disable"

sslvpn_kxp_hardware_acceleration

string

sslvpn-kxp-hardware-acceleration

Варианты:

  • "enable"
  • "disable"

sslvpn_max_worker_count

integer

Максимальное количество процессов SSL-VPN. Верхний предел этого значения — количество процессоров и зависит от модели. Значение по умолчанию 0 означает, что демон SSLVPN определяет количество процессов-работников.

sslvpn_plugin_version_check

string

sslvpn-plugin-version-check

Варианты:

  • "enable"
  • "disable"

sslvpn_web_mode

string

Включить/выключить веб-режим SSL-VPN.

Варианты:

  • "enable"
  • "disable"

strict_dirty_session_check

string

Включить проверку сессии по отношению к исходной политике при повторной валидации. Это может предотвратить сброс перенаправленных сессий при одновременном включении веб-фильтрации и аутентификации. Если этот параметр включен, устройство FortiGate удаляет сессию, если изменение маршрутизации или политики приводит к тому, что сессия больше не соответствует политике, которая изначально разрешала эту сессию.

Варианты:

  • "enable"
  • "disable"

strong_crypto

string

Включить использование сильного шифрования и разрешить только сильные шифры и хеши для функций HTTPS/SSH/TLS/SSL.

Варианты:

  • "enable"
  • "disable"

switch_controller

string

Включить/выключить функцию контроллера коммутатора. Контроллер коммутатора позволяет управлять FortiSwitch с самого FortiGate.

Варианты:

  • "disable"
  • "enable"

switch_controller_reserved_network

string

Настройка резервированного подсети сети для управляемых коммутаторов. Доступно при включенном контроллере коммутатора.

sys_perf_log_interval

integer

Время в минутах между обновлениями логов статистики производительности. (1 - 15 мин).

syslog_affinity

string

Настройка аффинити для syslog (шестнадцатеричное значение до 256 бит в формате xxxxxxxxxxxxxxxx).

tcp_halfclose_timer

integer

Количество секунд, которое устройство FortiGate должно ждать для закрытия сессии после того, как один peer отправил пакет FIN, но другой не ответил (1 - 86400 сек (1 день)).

tcp_halfopen_timer

integer

Количество секунд, которое устройство FortiGate должно ждать для закрытия сессии после того, как один peer отправил пакет открытия сессии, но другой не ответил (1 - 86400 сек (1 день)).

tcp_option

string

Включить SACK, timestamp и MSS TCP опции.

Варианты:

  • "enable"
  • "disable"

tcp_rst_timer

integer

Длительность состояния TCP CLOSE в секундах (5 - 300 сек).

tcp_timewait_timer

integer

Длительность состояния TCP TIME-WAIT в секундах (1 - 300 сек).

tftp

string

Включить/выключить TFTP.

Варианты:

  • "enable"
  • "disable"

timezone

string

Имя базы данных часового пояса. Введите ? для просмотра списка часовых поясов. Источник системы.timezone.name.

tp_mc_skip_policy

string

Включить/выключить пропуск проверки политики и разрешить multicast.

Варианты:

  • "enable"
  • "disable"

traffic_priority

string

Выбор типа обслуживания (ToS) или точки кода дифференцированных служб (DSCP) для приоритезации трафика при формировании трафика.

Choices:

  • "tos"
  • "dscp"

traffic_priority_level

string

Уровень приоритета по умолчанию для всего трафика.

Choices:

  • "low"
  • "medium"
  • "high"

two_factor_email_expiry

integer

Время ожидания сессии двухфакторной аутентификации по электронной почте (30 - 300 секунд (5 минут)).

two_factor_fac_expiry

integer

Время ожидания сессии аутентификации с помощью токена FortiAuthenticator (10 - 3600 секунд (1 час)).

two_factor_ftk_expiry

integer

Время ожидания сессии аутентификации FortiToken (60 - 600 сек (10 минут)).

two_factor_ftm_expiry

integer

Время ожидания сессии FortiToken Mobile (1 - 168 часов (7 дней)).

two_factor_sms_expiry

integer

Время ожидания сессии двухфакторной аутентификации по SMS (30 - 300 сек).

udp_idle_timer

integer

Время ожидания сессии соединения UDP. Эта команда может быть полезна для управления ресурсами ЦП и памяти (1 - 86400 секунд (1 день)).

url_filter_affinity

string

Сродство процессора фильтра URL.

url_filter_count

integer

Количество демонов фильтра URL.

user_device_store_max_devices

integer

Максимальное количество устройств, разрешенных в хранилище устройств пользователей.

user_device_store_max_unified_mem

integer

Максимальный объём унифицированной памяти, разрешённый в хранилище устройств пользователей.

user_device_store_max_users

integer

Максимальное количество пользователей, разрешенных в хранилище устройств пользователей.

user_server_cert

string

Сертификат для использования при https-аутентификации пользователей. Источник сертификата: local.name.

vdom_admin

string

vdom-admin

Choices:

  • "enable"
  • "disable"

vdom_mode

string

Включить/отключить поддержку нескольких виртуальных доменов (VDOM).

Choices:

  • "no-vdom"
  • "multi-vdom"
  • "split-vdom"

vip_arp_range

string

Управляет количеством ARP-запросов, отправляемых FortiGate для диапазона виртуальных IP-адресов (VIP).

Choices:

  • "unlimited"
  • "restricted"

virtual_server_count

integer

Максимальное количество процессов виртуального сервера для создания. Максимум - количество ядер ЦП. Недоступно на одноядерных процессорах.

virtual_server_hardware_acceleration

string

Включить/отключить аппаратное ускорение виртуального сервера.

Choices:

  • "disable"
  • "enable"

virtual_switch_vlan

string

Включить/отключить VLAN виртуального коммутатора.

Choices:

  • "enable"
  • "disable"

vpn_ems_sn_check

string

Включить/отключить проверку серийного номера EMS в SSL-VPN соединении.

Choices:

  • "enable"
  • "disable"

wad_affinity

строка

Настройка сродства для wad (шестнадцатеричное значение до 256 бит в формате xxxxxxxxxxxxxxxx).

wad_csvc_cs_count

целое число

Количество одновременных процессов кэширования объектов WAD-cache-service.

wad_csvc_db_count

целое число

Количество одновременных процессов кэширования байтов WAD-cache-service.

wad_memory_change_granularity

целое число

Минимальный процент изменения использования системной памяти, обнаруженный демоном wad, до корректировки размера окна TCP для любого активного подключения.

wad_restart_end_time

строка

Время завершения ежедневной перезагрузки рабочих процессов WAD (чч:мм).

wad_restart_mode

строка

Режим перезагрузки рабочих процессов WAD.

Варианты:

  • "none"
  • "time"
  • "memory"

wad_restart_start_time

строка

Время начала ежедневной перезагрузки рабочих процессов WAD (чч:мм).

wad_source_affinity

строка

Включить/отключить распределение трафика по рабочим процессам WAD на основе сродства источника.

Варианты:

  • "disable"
  • "enable"

wad_worker_count

целое число

Количество явных процессов демона оптимизации WAN (WAD). По умолчанию оптимизация WAN, явный прокси и кэширование веб-страниц обрабатываются всеми ядрами процессора в устройстве FortiGate.

wifi_ca_certificate

строка

Сертификат CA, который проверяет WiFi-сертификат. Исходный сертификат.ca.name.

wifi_certificate

строка

Сертификат для аутентификации WiFi. Исходный сертификат.local.name.

wimax_4g_usb

строка

Включить/отключить совместимость с устройствами WiMAX 4G USB.

Варианты:

  • "enable"
  • "disable"

wireless_controller

строка

Включить/отключить функцию беспроводного контроллера для управления устройствами FortiAP с помощью устройства FortiGate.

Варианты:

  • "enable"
  • "disable"

wireless_controller_port

целое число

Порт, используемый для канала управления в режиме беспроводного контроллера (wireless-mode — ac). Порт канала данных равен номеру порта канала управления плюс один (1024 — 49150).

vdom

строка

Виртуальный домен из тех, которые были определены ранее. VDOM — это виртуальная инстанция FortiGate, которую можно настроить и использовать как отдельное устройство.

По умолчанию: "root"

Примечания

Примечание

  • Устаревший fortiosapi был устаревшим, httpapi является предпочтительным способом выполнения playbooks

Примеры

- name: Configure global attributes.
  fortinet.fortios.fortios_system_global:
      vdom: "{{ vdom }}"
      system_global:
          admin_concurrent: "enable"
          admin_console_timeout: "0"
          admin_forticloud_sso_default_profile: "<your_own_value> (source system.accprofile.name)"
          admin_forticloud_sso_login: "enable"
          admin_host: "myhostname"
          admin_hsts_max_age: "63072000"
          admin_https_pki_required: "enable"
          admin_https_redirect: "enable"
          admin_https_ssl_banned_ciphers: "RSA"
          admin_https_ssl_ciphersuites: "TLS-AES-128-GCM-SHA256"
          admin_https_ssl_versions: "tlsv1-1"
          admin_lockout_duration: "60"
          admin_lockout_threshold: "3"
          admin_login_max: "100"
          admin_maintainer: "enable"
          admin_port: "80"
          admin_restrict_local: "enable"
          admin_scp: "enable"
          admin_server_cert: "<your_own_value> (source certificate.local.name)"
          admin_sport: "443"
          admin_ssh_grace_time: "120"
          admin_ssh_password: "enable"
          admin_ssh_port: "22"
          admin_ssh_v1: "enable"
          admin_telnet: "enable"
          admin_telnet_port: "23"
          admintimeout: "5"
          alias: "<your_own_value>"
          allow_traffic_redirect: "enable"
          anti_replay: "disable"
          arp_max_entry: "131072"
          asymroute: "enable"
          auth_cert: "<your_own_value> (source certificate.local.name)"
          auth_http_port: "1000"
          auth_https_port: "1003"
          auth_ike_saml_port: "1001"
          auth_keepalive: "enable"
          auth_session_limit: "block-new"
          auto_auth_extension_device: "enable"
          autorun_log_fsck: "enable"
          av_affinity: "<your_own_value>"
          av_failopen: "pass"
          av_failopen_session: "enable"
          batch_cmdb: "enable"
          bfd_affinity: "<your_own_value>"
          block_session_timer: "30"
          br_fdb_max_entry: "8192"
          cert_chain_max: "8"
          cfg_revert_timeout: "600"
          cfg_save: "automatic"
          check_protocol_header: "loose"
          check_reset_range: "strict"
          cli_audit_log: "enable"
          cloud_communication: "enable"
          clt_cert_req: "enable"
          cmdbsvr_affinity: "<your_own_value>"
          compliance_check: "enable"
          compliance_check_time: "<your_own_value>"
          cpu_use_threshold: "90"
          csr_ca_attribute: "enable"
          daily_restart: "enable"
          default_service_source_port: "<your_own_value>"
          device_identification_active_scan_delay: "1800"
          device_idle_timeout: "300"
          dh_params: "1024"
          dhcp_lease_backup_interval: "60"
          dnsproxy_worker_count: "1"
          dst: "enable"
          early_tcp_npu_session: "enable"
          edit_vdom_prompt: "enable"
          endpoint_control_fds_access: "enable"
          endpoint_control_portal_port: "32767"
          extender_controller_reserved_network: "<your_own_value>"
          failtime: "5"
          faz_disk_buffer_size: "0"
          fds_statistics: "enable"
          fds_statistics_period: "60"
          fec_port: "50000"
          fgd_alert_subscription: "advisory"
          forticarrier_bypass: "enable"
          forticonverter_config_upload: "once"
          forticonverter_integration: "enable"
          fortiextender: "disable"
          fortiextender_data_port: "25246"
          fortiextender_discovery_lockdown: "disable"
          fortiextender_provision_on_authorization: "enable"
          fortiextender_vlan_mode: "enable"
          fortigslb_integration: "disable"
          fortiipam_integration: "enable"
          fortiservice_port: "8013"
          fortitoken_cloud: "enable"
          fortitoken_cloud_push_status: "enable"
          fortitoken_cloud_sync_interval: "24"
          gui_allow_default_hostname: "enable"
          gui_allow_incompatible_fabric_fgt: "enable"
          gui_app_detection_sdwan: "enable"
          gui_auto_upgrade_setup_warning: "enable"
          gui_cdn_domain_override: "<your_own_value>"
          gui_cdn_usage: "enable"
          gui_certificates: "enable"
          gui_custom_language: "enable"
          gui_date_format: "yyyy/MM/dd"
          gui_date_time_source: "system"
          gui_device_latitude: "<your_own_value>"
          gui_device_longitude: "<your_own_value>"
          gui_display_hostname: "enable"
          gui_firmware_upgrade_warning: "enable"
          gui_forticare_registration_setup_warning: "enable"
          gui_fortigate_cloud_sandbox: "enable"
          gui_fortiguard_resource_fetch: "enable"
          gui_fortisandbox_cloud: "enable"
          gui_ipv6: "enable"
          gui_lines_per_page: "500"
          gui_local_out: "enable"
          gui_replacement_message_groups: "enable"
          gui_rest_api_cache: "enable"
          gui_theme: "jade"
          gui_wireless_opensecurity: "enable"
          gui_workflow_management: "enable"
          ha_affinity: "<your_own_value>"
          honor_df: "enable"
          hostname: "myhostname"
          igmp_state_limit: "3200"
          interface_subnet_usage: "disable"
          internet_service_database: "mini"
          internet_service_download_list:
              -
                  id: "129 (source firewall.internet-service.id)"
          interval: "5"
          ip_fragment_mem_thresholds: "32"
          ip_src_port_range: "<your_own_value>"
          ips_affinity: "<your_own_value>"
          ipsec_asic_offload: "enable"
          ipsec_ha_seqjump_rate: "10"
          ipsec_hmac_offload: "enable"
          ipsec_qat_offload: "enable"
          ipsec_round_robin: "enable"
          ipsec_soft_dec_async: "enable"
          ipv6_accept_dad: "1"
          ipv6_allow_anycast_probe: "enable"
          ipv6_allow_local_in_silent_drop: "enable"
          ipv6_allow_local_in_slient_drop: "enable"
          ipv6_allow_multicast_probe: "enable"
          ipv6_allow_traffic_redirect: "enable"
          irq_time_accounting: "auto"
          language: "english"
          ldapconntimeout: "500"
          lldp_reception: "enable"
          lldp_transmission: "enable"
          log_single_cpu_high: "enable"
          log_ssl_connection: "enable"
          log_uuid: "disable"
          log_uuid_address: "enable"
          log_uuid_policy: "enable"
          login_timestamp: "enable"
          long_vdom_name: "enable"
          management_ip: "<your_own_value>"
          management_port: "443"
          management_port_use_admin_sport: "enable"
          management_vdom: "<your_own_value> (source system.vdom.name)"
          max_dlpstat_memory: "162"
          max_route_cache_size: "0"
          mc_ttl_notchange: "enable"
          memory_use_threshold_extreme: "95"
          memory_use_threshold_green: "82"
          memory_use_threshold_red: "88"
          miglog_affinity: "<your_own_value>"
          miglogd_children: "0"
          multi_factor_authentication: "optional"
          multicast_forward: "enable"
          ndp_max_entry: "0"
          npu_neighbor_update: "enable"
          per_user_bal: "enable"
          per_user_bwl: "enable"
          pmtu_discovery: "enable"
          policy_auth_concurrent: "0"
          post_login_banner: "disable"
          pre_login_banner: "enable"
          private_data_encryption: "disable"
          proxy_auth_lifetime: "enable"
          proxy_auth_lifetime_timeout: "480"
          proxy_auth_timeout: "10"
          proxy_cert_use_mgmt_vdom: "enable"
          proxy_cipher_hardware_acceleration: "disable"
          proxy_hardware_acceleration: "disable"
          proxy_keep_alive_mode: "session"
          proxy_kxp_hardware_acceleration: "disable"
          proxy_re_authentication_mode: "session"
          proxy_re_authentication_time: "30"
          proxy_resource_mode: "enable"
          proxy_worker_count: "0"
          purdue_level: "1"
          quic_ack_thresold: "3"
          quic_congestion_control_algo: "cubic"
          quic_max_datagram_size: "1500"
          quic_pmtud: "enable"
          quic_tls_handshake_timeout: "5"
          quic_udp_payload_size_shaping_per_cid: "enable"
          radius_port: "1812"
          reboot_upon_config_restore: "enable"
          refresh: "0"
          remoteauthtimeout: "5"
          reset_sessionless_tcp: "enable"
          restart_time: "<your_own_value>"
          revision_backup_on_logout: "enable"
          revision_image_auto_backup: "enable"
          scanunit_count: "0"
          security_rating_result_submission: "enable"
          security_rating_run_on_schedule: "enable"
          send_pmtu_icmp: "enable"
          sflowd_max_children_num: "6"
          snat_route_change: "enable"
          special_file_23_support: "disable"
          speedtest_server: "enable"
          speedtestd_ctrl_port: "5200"
          speedtestd_server_port: "5201"
          split_port: "<your_own_value>"
          split_port_mode:
              -
                  interface: "<your_own_value>"
                  split_mode: "disable"
          ssd_trim_date: "1"
          ssd_trim_freq: "never"
          ssd_trim_hour: "1"
          ssd_trim_min: "60"
          ssd_trim_weekday: "sunday"
          ssh_cbc_cipher: "enable"
          ssh_enc_algo: "chacha20-poly1305@openssh.com"
          ssh_hmac_md5: "enable"
          ssh_hostkey: "myhostname"
          ssh_hostkey_algo: "ssh-rsa"
          ssh_hostkey_override: "disable"
          ssh_hostkey_password: "myhostname"
          ssh_kex_algo: "diffie-hellman-group1-sha1"
          ssh_kex_sha1: "enable"
          ssh_mac_algo: "hmac-md5"
          ssh_mac_weak: "enable"
          ssl_min_proto_version: "SSLv3"
          ssl_static_key_ciphers: "enable"
          sslvpn_cipher_hardware_acceleration: "enable"
          sslvpn_ems_sn_check: "enable"
          sslvpn_kxp_hardware_acceleration: "enable"
          sslvpn_max_worker_count: "0"
          sslvpn_plugin_version_check: "enable"
          sslvpn_web_mode: "enable"
          strict_dirty_session_check: "enable"
          strong_crypto: "enable"
          switch_controller: "disable"
          switch_controller_reserved_network: "<your_own_value>"
          sys_perf_log_interval: "5"
          syslog_affinity: "<your_own_value>"
          tcp_halfclose_timer: "120"
          tcp_halfopen_timer: "10"
          tcp_option: "enable"
          tcp_rst_timer: "5"
          tcp_timewait_timer: "1"
          tftp: "enable"
          timezone: "<your_own_value> (source system.timezone.name)"
          tp_mc_skip_policy: "enable"
          traffic_priority: "tos"
          traffic_priority_level: "low"
          two_factor_email_expiry: "60"
          two_factor_fac_expiry: "60"
          two_factor_ftk_expiry: "60"
          two_factor_ftm_expiry: "72"
          two_factor_sms_expiry: "60"
          udp_idle_timer: "180"
          url_filter_affinity: "<your_own_value>"
          url_filter_count: "1"
          user_device_store_max_devices: "20903"
          user_device_store_max_unified_mem: "104519680"
          user_device_store_max_users: "20903"
          user_server_cert: "<your_own_value> (source certificate.local.name)"
          vdom_admin: "enable"
          vdom_mode: "no-vdom"
          vip_arp_range: "unlimited"
          virtual_server_count: "20"
          virtual_server_hardware_acceleration: "disable"
          virtual_switch_vlan: "enable"
          vpn_ems_sn_check: "enable"
          wad_affinity: "<your_own_value>"
          wad_csvc_cs_count: "1"
          wad_csvc_db_count: "0"
          wad_memory_change_granularity: "10"
          wad_restart_end_time: "<your_own_value>"
          wad_restart_mode: "none"
          wad_restart_start_time: "<your_own_value>"
          wad_source_affinity: "disable"
          wad_worker_count: "0"
          wifi_ca_certificate: "<your_own_value> (source certificate.ca.name)"
          wifi_certificate: "<your_own_value> (source certificate.local.name)"
          wimax_4g_usb: "enable"
          wireless_controller: "enable"
          wireless_controller_port: "5246"

Значения возврата

Общие значения возврата описаны здесь, ниже приведены поля, уникальные для этого модуля:

Ключ

Описание

build

строка

Номер сборки образа fortigate

Возвращается: всегда

Пример: "1547"

http_method

строка

Последний метод, используемый для предоставления контента в FortiGate

Возвращается: всегда

Пример: "PUT"

http_status

строка

Последний результат, предоставленный FortiGate для последней операции

Возвращается: всегда

Пример: "200"

mkey

строка

Главный ключ (id), используемый в последнем вызове FortiGate

Возвращается: успешно

Пример: "id"

name

строка

Имя таблицы, используемой для выполнения запроса

Возвращается: всегда

Пример: "urlfilter"

path

строка

Путь к таблице, используемой для выполнения запроса

Возвращается: всегда

Пример: "webfilter"

revision

строка

Внутренний номер ревизии

Возвращается: всегда

Пример: "17.0.2.10658"

serial

строка

Серийный номер устройства

Возвращается: всегда

Пример: "FGVMEVYYQT3AB5352"

status

строка

Указание результата операции

Возвращается: всегда

Пример: "success"

vdom

строка

Используемый виртуальный домен

Возвращается: всегда

Пример: "root"

version

строка

Версия FortiGate

Возвращается: всегда

Пример: "v5.6.3"

Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Hongbin Lu (@fgtdev-hblu)
  • Frank Shen (@frankshen01)
  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Ссылки на сборку

  • Система отслеживания ошибок
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_system_global_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API