Модуль fortinet.fortios.fortios_system_global — Настройка глобальных атрибутов в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль является частью коллекции fortinet.fortios (версия 2.3.7).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить ее, используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.
Для использования в плейбуке укажите: fortinet.fortios.fortios_system_global.
Новая функция в fortinet.fortios 2.0.0
Описание
- Этот модуль позволяет настраивать устройства FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять системные функции и глобальные категории. Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием. Тестировано с FOS v6.0.0
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Аутентификация на основе токена. Сгенерировано в веб-интерфейсе Fortigate. |
enable_log логическое | Включить/выключить ведение журнала для задачи. Выбоpы:
|
member_path строка | Путь к атрибуту элемента для обработки. Разделяется слешем, если атрибутов несколько. Параметр, помеченный как member_path, подходит для выполнения операций с элементами. |
member_state строка | Добавить или удалить элемент по указанному пути к атрибуту. Когда указан member_state, опция state игнорируется. Выбоpы:
|
system_global словарь | Настройка глобальных атрибутов. |
|
admin_concurrent строка |
Включить/выключить одновременные входные подключения администраторов. Используйте policy-auth-concurrent для пользователей, аутентифицированных брандмауэром. Выбоpы:
|
|
admin_console_timeout целое число |
Таймаут входа в консоль, переопределяющий значение таймаута для администратора (15 - 300 секунд). |
|
admin_forticloud_sso_default_profile строка |
Переопределить профиль доступа. Источник system.accprofile.name. |
|
admin_forticloud_sso_login строка |
Включить/выключить вход администратора FortiCloud через SSO. Выбоpы:
|
|
admin_host строка |
Административный хост для HTTP и HTTPS. При установке будет использоваться вместо заголовка Host клиента при любом перенаправлении. |
|
admin_hsts_max_age целое число |
Максимальное время действия заголовка HTTPS Strict-Transport-Security в секундах. Значение 0 сбросит все записи HSTS в браузере. Если admin-https-redirect отключен, максимальное время действия заголовка будет равно 0. |
|
admin_https_pki_required строка |
Включить/выключить метод входа администратора. Включить, чтобы принудительно потребовать от администраторов предоставления действительного сертификата для входа, если PKI включена. Выключить, чтобы разрешить вход администратора с сертификатом или паролем. Выбоpы:
|
|
admin_https_redirect строка |
Включить/выключить перенаправление HTTP доступа к административной панели на HTTPS. Выбоpы:
|
|
admin_https_ssl_banned_ciphers список / элементы=строка |
Выберите один или несколько алгоритмов шифрования, которые не могут использоваться при HTTPS-соединениях в веб-интерфейсе. Применяется только к TLS 1.2 и ниже. Выбоpы:
|
|
admin_https_ssl_ciphersuites список / элементы=строка |
Выберите один или несколько наборов шифров TLS 1.3 для включения. Не влияет на шифры в TLS 1.2 и ниже. Должен быть включен хотя бы один. Чтобы отключить все, удалите TLS1.3 из admin-https-ssl-versions. Выбоpы:
|
|
admin_https_ssl_versions список / элементы=строка |
Разрешенные версии TLS для веб-администрирования. Выбоpы:
|
|
admin_lockout_duration целое число |
Время в секундах, на которое блокируется учетная запись администратора после достижения порога блокировки администратора для повторных неудачных попыток входа. |
|
admin_lockout_threshold integer |
Количество неудачных попыток входа в систему, прежде чем учетная запись администратора будет заблокирована на время, указанное в admin-lockout-duration. |
|
admin_login_max integer |
Максимальное количество администраторов, которые могут быть одновременно подключены (1 - 100). |
|
admin_maintainer string |
Включить/отключить вход в систему администратора-сопровождающего. При включении учетная запись сопровождающего может использоваться для входа с консоли после жесткой перезагрузки. Пароль — «bcpb», за которым следует серийный номер устройства FortiGate. У вас есть ограниченное время для завершения этого входа. Choices:
|
|
admin_port integer |
Административный порт доступа для HTTP. (1 - 65535). |
|
admin_restrict_local string |
Включить/отключить ограничение локальной проверки подлинности администратора, когда удаленный аутентификатор запущен и работает. Choices:
|
|
admin_scp string |
Включить/отключить поддержку SCP для резервного копирования, восстановления и загрузки файлов прошивки конфигурации системы. Choices:
|
|
admin_server_cert string |
Серверный сертификат, который FortiGate использует для административных соединений HTTPS. Исходный сертификат.local.name. |
|
admin_sport integer |
Административный порт доступа для HTTPS. (1 - 65535). |
|
admin_ssh_grace_time integer |
Максимальное время в секундах, разрешенное между установлением SSH-соединения с устройством FortiGate и аутентификацией (10 - 3600 сек (1 час)). |
|
admin_ssh_password string |
Включить/отключить аутентификацию паролем для административного доступа SSH. Choices:
|
|
admin_ssh_port integer |
Административный порт доступа для SSH. (1 - 65535). |
|
admin_ssh_v1 string |
Включить/отключить совместимость с SSH v1. Choices:
|
|
admin_telnet string |
Включить/отключить службу TELNET. Choices:
|
|
admin_telnet_port integer |
Административный порт доступа для TELNET. (1 - 65535). |
|
admintimeout integer |
Количество минут до истечения времени ожидания неактивного сеанса администратора (1 - 480 минут (8 часов)). Более короткий тайм-аут бездействия более безопасен. |
|
alias string |
Псевдоним для вашего устройства FortiGate. |
|
allow_traffic_redirect string |
Отключите, чтобы предотвратить переадресацию трафика с одинаковым локальным входящим и исходящим интерфейсом без проверки политики. Choices:
|
|
anti_replay string |
Уровень проверки на повторную передачу пакетов и проверку последовательности TCP. Choices:
|
|
arp_max_entry integer |
Максимальное количество динамически изученных MAC-адресов, которые могут быть добавлены в таблицу ARP (131072 - 2147483647). |
|
asymroute string |
Включить/отключить асимметричный маршрут. Choices:
|
|
auth_cert string |
Серверный сертификат, который FortiGate использует для соединений аутентификации брандмауэра HTTPS. Исходный сертификат.local.name. |
|
auth_http_port integer |
HTTP-порт аутентификации пользователя. (1 - 65535). |
|
auth_https_port integer |
HTTPS-порт аутентификации пользователя. (1 - 65535). |
|
auth_ike_saml_port integer |
Порт аутентификации пользователя IKE SAML (0 - 65535). |
|
auth_keepalive string |
Включить, чтобы предотвратить завершение сеансов аутентификации пользователя по истечении времени ожидания в режиме простоя. Choices:
|
|
auth_session_limit string |
Действие, которое необходимо выполнить, когда достигнуто количество разрешенных сеансов аутентификации пользователей. Choices:
|
|
auto_auth_extension_device string |
Включить/отключить автоматическое авторизацию выделенных расширяющих устройств Fortinet. Choices:
|
|
autorun_log_fsck string |
Включить/отключить автоматическую проверку раздела журнала после некорректного завершения работы. Choices:
|
|
av_affinity string |
Настройка сродства для сканирования AV (шестнадцатеричное значение до 256 бит в формате xxxxxxxxxxxxxxxx). |
|
av_failopen string |
Установите действие, которое необходимо выполнить, если на FortiGate мало памяти или достигнут предел подключений прокси-сервера. Choices:
|
|
av_failopen_session string |
При включении и отсутствии места в таблице сеансов для прокси-сервера протокола этот протокол переходит в режим failopen и выполняет действие, указанное в av-failopen. Choices:
|
|
batch_cmdb string |
Включить/отключить пакетный режим, позволяющий вводить серию команд CLI, которые будут выполняться как группа после загрузки. Choices:
|
|
bfd_affinity string |
Настройка сродства для демона BFD (шестнадцатеричное значение до 256 бит в формате xxxxxxxxxxxxxxxx). |
|
block_session_timer integer |
Длительность в секундах для заблокированных сеансов (1 - 300 сек (5 минут)). |
|
br_fdb_max_entry integer |
Максимальное количество записей в базе данных переадресации моста (FDB). |
|
cert_chain_max integer |
Максимальное количество сертификатов, которые могут быть пройдены в цепочке сертификатов. |
|
cfg_revert_timeout integer |
Время ожидания для возврата к последней сохраненной конфигурации. (10 - 4294967295 секунд). |
|
cfg_save string |
Режим сохранения файла конфигурации для изменений CLI. Choices:
|
|
check_protocol_header string |
Уровень проверки, выполняемой для заголовков протокола. Строгая проверка более тщательная, но может повлиять на производительность. Слабая проверка подходит в большинстве случаев. Choices:
|
|
check_reset_range string |
Настроить проверку сообщения об ошибке ICMP. Вы можете либо применить строгую проверку диапазона RST, либо отключить ее. Choices:
|
|
cli_audit_log string |
Включить/отключить журнал аудита CLI. Choices:
|
|
cloud_communication string |
Включить/отключить все облачные соединения. Choices:
|
|
clt_cert_req string |
Включить/отключить требование к администраторам иметь клиентский сертификат для входа в графический интерфейс с использованием HTTPS. Choices:
|
|
cmdbsvr_affinity string |
Настройка сродства для cmdbsvr (шестнадцатеричное значение до 256 бит в формате xxxxxxxxxxxxxxxx). |
|
compliance_check string |
Включить/отключить глобальную проверку соответствия PCI DSS. Choices:
|
|
compliance_check_time string |
Время суток для запуска запланированных проверок соответствия PCI DSS. |
|
cpu_use_threshold integer |
Пороговое значение, при котором сообщается об использовании ЦП (% от общего использования ЦП). |
|
csr_ca_attribute string |
Включить/отключить атрибут CA в сертификатах. Некоторые CA-серверы отклоняют CSR, содержащие атрибут CA. Choices:
|
|
daily_restart string |
Включить/отключить ежедневную перезагрузку устройства FortiGate. Используйте параметр restart-time для установки времени суток для перезагрузки. Choices:
|
|
default_service_source_port string |
Диапазон исходных портов службы по умолчанию. |
|
device_identification_active_scan_delay integer |
Количество секунд пассивного сканирования устройства перед выполнением активного сканирования (20 - 3600 сек, (20 сек до 1 часа)). |
|
device_idle_timeout integer |
Время в секундах, в течение которого устройство должно быть бездействующим, чтобы автоматически выйти из системы пользователя устройства (30 - 31536000 сек (30 сек до 1 года)). |
|
dh_params string |
Количество бит, используемых в обмене Диффи-Хеллмана для протоколов HTTPS/SSH. Choices:
|
|
dhcp_lease_backup_interval integer |
Интервал резервного копирования аренды DHCP в секундах (10 - 3600). |
|
dnsproxy_worker_count integer |
Количество рабочих процессов прокси DNS. Для FortiGate с несколькими логическими процессорами можно установить количество процессов DNS от 1 до количества логических процессоров. |
|
dst string |
Включить/отключить летнее время. Choices:
|
|
early_tcp_npu_session string |
Включить/отключить ранний сеанс TCP NPU. Choices:
|
|
edit_vdom_prompt string |
Включить/отключить запрос на редактирование нового VDOM. Choices:
|
|
endpoint_control_fds_access string |
Включить/отключить доступ к сети FortiGuard для несовместимых конечных точек. Choices:
|
|
endpoint_control_portal_port integer |
Порт портала управления конечными точками (1 - 65535). |
|
extender_controller_reserved_network string |
Настроить зарезервированную подсеть сети для управляемых LAN-расширений блоков FortiExtender. Это доступно, когда запущен демон FortiExtender. |
|
failtime integer |
Время сбоя для потерянного сервера. |
|
faz_disk_buffer_size integer |
Максимальный размер буфера на диске для временного хранения журналов, предназначенных для FortiAnalyzer. Используется в случае недоступности FortiAnalyzer. |
|
fds_statistics string |
Включить/отключить отправку данных IPS, контроля приложений и антивируса в FortiGuard. Эти данные используются для улучшения сервисов FortiGuard и не передаются третьим лицам, а защищаются политикой конфиденциальности Fortinet. Choices:
|
|
fds_statistics_period integer |
Период сбора статистики FortiGuard в минутах (1 - 1440 мин (от 1 минуты до 24 часов)). |
|
fec_port integer |
Локальный UDP-порт для коррекции ошибок (49152 - 65535). |
|
fgd_alert_subscription list / elements=string |
Тип оповещения для получения из FortiGuard. Choices:
|
|
forticarrier_bypass string |
Включить/отключить forticarrier-bypass. Choices:
|
|
forticonverter_config_upload string |
Включить/отключить загрузку конфигурации в FortiConverter. Choices:
|
|
forticonverter_integration string |
Включить/отключить службу интеграции FortiConverter. Choices:
|
|
fortiextender string |
Включить/отключить FortiExtender. Choices:
|
|
fortiextender_data_port integer |
Порт данных FortiExtender (1024 - 49150). |
|
fortiextender_discovery_lockdown string |
Включить/отключить блокировку FortiExtender CAPWAP. Choices:
|
|
fortiextender_provision_on_authorization string |
Включить/отключить автоматическое предоставление последней версии прошивки FortiExtender при авторизации. Choices:
|
|
fortiextender_vlan_mode string |
Включить/отключить режим VLAN FortiExtender. Choices:
|
|
fortigslb_integration string |
Включить/отключить интеграцию с облачным сервисом FortiGSLB. Choices:
|
|
fortiipam_integration string |
Включить/отключить интеграцию с облачным сервисом FortiIPAM. Choices:
|
|
fortiservice_port integer |
Порт FortiService (1 - 65535). Используется контролем соответствия конечных точек FortiClient. Более старые версии FortiClient использовали другой порт. |
|
fortitoken_cloud string |
Включить/отключить сервис FortiToken Cloud. Choices:
|
|
fortitoken_cloud_push_status string |
Включить/отключить сервис push-уведомлений FTM FortiToken Cloud. Choices:
|
|
fortitoken_cloud_sync_interval integer |
Интервал очистки удаленных пользователей в FortiToken Cloud (0 - 336 часов (14 дней)). |
|
gui_allow_default_hostname string |
Включить/выключить предупреждение о заводском имени хоста в мастере настройки GUI. Choices:
|
|
gui_allow_incompatible_fabric_fgt string |
Включить/выключить разрешение FGT с несовместимым микропрограммным обеспечением для обработки как совместимого в защищенной сети на GUI. Может привести к непредвиденной ошибке. Choices:
|
|
gui_app_detection_sdwan string |
Включить/выключить разрешение SD-WAN на основе обнаружения приложений. Choices:
|
|
gui_auto_upgrade_setup_warning string |
Включить/выключить автоматическое приглашение на настройку обновления патчей на GUI. Choices:
|
|
gui_cdn_domain_override string |
Домен CDN-сервера. |
|
gui_cdn_usage string |
Включить/выключить загрузку статических файлов GUI из CDN. Choices:
|
|
gui_certificates string |
Включить/выключить страницу GUI «Система > Сертификаты», позволяющую добавлять и настраивать сертификаты из GUI. Choices:
|
|
gui_custom_language string |
Включить/выключить пользовательские языки в GUI. Choices:
|
|
gui_date_format string |
Формат даты по умолчанию, используемый во всем GUI. Choices:
|
|
gui_date_time_source string |
Источник, используемый GUI FortiGate для отображения дат и времени. Choices:
|
|
gui_device_latitude string |
Добавить широту местоположения этого FortiGate, чтобы позиционировать его на Карте угроз. |
|
gui_device_longitude string |
Добавить долготу местоположения этого FortiGate, чтобы позиционировать его на Карте угроз. |
|
gui_display_hostname string |
Включить/выключить отображение имени хоста FortiGate на странице входа в GUI. Choices:
|
|
gui_firmware_upgrade_warning string |
Включить/выключить предупреждение о обновлении микропрограммного обеспечения на GUI. Choices:
|
|
gui_forticare_registration_setup_warning string |
Включить/выключить предупреждение о настройке регистрации FortiCare на GUI. Choices:
|
|
gui_fortigate_cloud_sandbox string |
Включить/выключить отображение FortiGate Cloud Sandbox на GUI. Choices:
|
|
gui_fortiguard_resource_fetch string |
Включить/выключить получение статических ресурсов GUI из FortiGuard. Отключение улучшит время загрузки GUI для изолированных сред. Choices:
|
|
gui_fortisandbox_cloud string |
Включить/отключить отображение FortiSandbox Cloud в графическом интерфейсе. Choices:
|
|
gui_ipv6 string |
Включить/отключить настройки IPv6 в графическом интерфейсе. Choices:
|
|
gui_lines_per_page integer |
Количество строк для отображения на странице веб-администрирования. |
|
gui_local_out string |
Включить/отключить трафик Local-out в графическом интерфейсе. Choices:
|
|
gui_replacement_message_groups string |
Включить/отключить группы замещающих сообщений в графическом интерфейсе. Choices:
|
|
gui_rest_api_cache string |
Включить/отключить кэширование результатов REST API на FortiGate. Choices:
|
|
gui_theme string |
Цветовая схема для графического интерфейса администрирования. Choices:
|
|
gui_wireless_opensecurity string |
Включить/отключить опцию открытой безопасности беспроводной сети в графическом интерфейсе. Choices:
|
|
gui_workflow_management string |
Включить/отключить функции управления рабочим процессом в графическом интерфейсе. Choices:
|
|
ha_affinity string |
Настройка сродства для демонов HA (шестнадцатеричное значение до 256 бит в формате xxxxxxxxxxxxxxxx). |
|
honor_df string |
Включить/отключить учёт флага Don’t-Fragment (DF). Choices:
|
|
hostname string |
Имя хоста устройства FortiGate. В большинстве моделей имена длиннее 24 символов будут усекаться. Некоторые модели поддерживают имена хостов до 35 символов. |
|
igmp_state_limit integer |
Максимальное число членств IGMP (96 - 64000). |
|
interface_subnet_usage string |
Включить/отключить разрешение использования параметра interface-subnet в адресах брандмауэра. Choices:
|
|
internet_service_database string |
Настроить размер базы данных интернет-сервисов для загрузки с FortiGuard и использования. Choices:
|
|
internet_service_download_list list / elements=dictionary |
Настроить, какие идентификаторы интернет-сервисов по запросу необходимо загрузить. |
|
id integer / required |
Идентификатор интернет-сервиса. см. <a href=’#notes’>Примечания</a>. Источник firewall.internet-service.id. |
|
interval integer |
Интервал обнаружения нерабочего шлюза. |
|
ip_fragment_mem_thresholds integer |
Максимальный объём памяти (МБ), используемый для повторной сборки фрагментов IPv4/IPv6. |
|
ip_src_port_range string |
Диапазон исходных портов IP, используемых для трафика, поступающего от устройства FortiGate. |
|
ips_affinity string |
Настройка сродства для IPS (шестнадцатеричное значение до 256 бит в формате xxxxxxxxxxxxxxxx; разрешенные ЦП должны быть меньше общего числа демонов IPS-движка). |
|
ipsec_asic_offload string |
Включить/отключить разгрузку ASIC (аппаратное ускорение) для трафика IPsec VPN. Аппаратное ускорение может разгружать сеансы IPsec VPN и ускорять шифрование и дешифрование. Choices:
|
|
ipsec_ha_seqjump_rate integer |
Скорость ESP-прыжка (эквивалент 1G - 10G pps). |
|
ipsec_hmac_offload string |
Включить/отключить разгрузку (аппаратное ускорение) обработки HMAC для IPsec VPN. Choices:
|
|
ipsec_qat_offload string |
Включить/отключить разгрузку QAT (Intel QuickAssist) для трафика IPsec VPN. QuickAssist может ускорять шифрование и дешифрование IPsec. Choices:
|
|
ipsec_round_robin string |
Включить/отключить распределение методом round-robin по нескольким ЦП для трафика IPsec VPN. Choices:
|
|
ipsec_soft_dec_async string |
Включить/отключить асинхронное программное дешифрование (использование нескольких ЦП для дешифрования) для трафика IPsec VPN. Choices:
|
|
ipv6_accept_dad integer |
Включить/отключить принятие обнаружения дубликатов адресов IPv6 (DAD). |
|
ipv6_allow_anycast_probe string |
Включить/отключить зондирование адреса IPv6 через Anycast. Choices:
|
|
ipv6_allow_local_in_silent_drop string |
Включить/отключить бесшумное отбрасывание трафика IPv6 local-in. Choices:
|
|
ipv6_allow_local_in_slient_drop string |
Включить/отключить бесшумное отбрасывание трафика IPv6 local-in. Choices:
|
|
ipv6_allow_multicast_probe string |
Включить/отключить зондирование адреса IPv6 через Multicast. Choices:
|
|
ipv6_allow_traffic_redirect string |
Отключить, чтобы предотвратить переадресацию трафика IPv6 с одинаковым локальным входящим и исходящим интерфейсом без проверки политики. Choices:
|
|
irq_time_accounting string |
Настроить режим учета времени CPU IRQ. Choices:
|
|
language string |
Язык отображения графического интерфейса. Choices:
|
|
ldapconntimeout integer |
Глобальный таймаут для соединений с удаленными LDAP-серверами в миллисекундах (1 - 300000). |
|
lldp_reception string |
Включить/отключить прием протокола обнаружения уровня канала связи (LLDP). Choices:
|
|
lldp_transmission string |
Включить/отключить передачу протокола Link Layer Discovery Protocol (LLDP). Варианты:
|
|
log_single_cpu_high string |
Включить/отключить логирование события, когда использование процессора одного ядра достигает порога. Варианты:
|
|
log_ssl_connection string |
Включить/отключить логирование событий SSL-соединений. Варианты:
|
|
log_uuid string |
Добавлять ли UUID к журналам трафика. Можно отключить UUID, добавить UUID правил фаервола в журналы трафика или добавить все UUID в журналы трафика. Варианты:
|
|
log_uuid_address string |
Включить/отключить вставку UUID адресов в журналы трафика. Варианты:
|
|
log_uuid_policy string |
Включить/отключить вставку UUID правил в журналы трафика. Варианты:
|
|
login_timestamp string |
Включить/отключить запись времени входа. Варианты:
|
|
long_vdom_name string |
Включить/отключить поддержку длинных имён VDOM. Варианты:
|
|
management_ip string |
IP-адрес управления этим FortiGate. Используется для входа в этот FortiGate с другого FortiGate в Security Fabric. |
|
management_port integer |
Порт управления (переопределяет порт admin). |
|
management_port_use_admin_sport string |
Включить/отключить использование настройки admin-sport для порта управления. Если отключено, FortiGate позволит пользователю указать порт управления. Варианты:
|
|
management_vdom string |
Имя виртуального домена управления. Источник system.vdom.name. |
|
max_dlpstat_memory integer |
Максимальная память для DLP статистики (0 - 4294967295). |
|
max_route_cache_size integer |
Максимальное количество записей кэша маршрутов IP (0 - 2147483647). |
|
mc_ttl_notchange string |
Включить/отключить отказ от изменения TTL мультиадресной рассылки. Варианты:
|
|
memory_use_threshold_extreme integer |
Порог, при котором использование памяти считается критическим (новые сессии отбрасываются) (% от общей ОЗУ). |
|
memory_use_threshold_green integer |
Порог, при котором использование памяти заставляет FortiGate выйти из режима экономии (% от общей ОЗУ). |
|
memory_use_threshold_red integer |
Порог, при котором использование памяти заставляет FortiGate перейти в режим экономии (% от общей ОЗУ). |
|
miglog_affinity string |
Настройка связности для логирования (шестнадцатеричное значение до 256 бит в формате xxxxxxxxxxxxxxxx). |
|
miglogd_children integer |
Количество процессов логирования (miglogd), которые разрешено запускать. Более высокое значение может снизить производительность; меньшее значение может замедлить время обработки журналов. |
|
multi_factor_authentication string |
Включение требования дополнительного фактора аутентификации для всех методов входа. Choices:
|
|
multicast_forward string |
Включение/отключение пересылки multicast. Choices:
|
|
ndp_max_entry integer |
Максимальное количество записей в таблице NDP (установите 65 536 или больше; если установлено 0, ядро содержит 65 536 записей). |
|
npu_neighbor_update string |
Включение/отключение отправки зондирующих пакетов ARP/ICMP6 для обновления соседей для переданных сеансов. Choices:
|
|
per_user_bal string |
Включение/отключение фильтра списка блокировки/разрешения для каждого пользователя. Choices:
|
|
per_user_bwl string |
Включение/отключение фильтра черного/белого списка для каждого пользователя. Choices:
|
|
pmtu_discovery string |
Включение/отключение обнаружения MTU пути. Choices:
|
|
policy_auth_concurrent integer |
Количество одновременных входов в брандмауэр от одного пользователя (1 - 100). |
|
post_login_banner string |
Включение/отключение отображения сообщения об отказе от ответственности для доступа администратора после успешного входа администратора. Choices:
|
|
pre_login_banner string |
Включение/отключение отображения сообщения об отказе от ответственности для доступа администратора на странице входа до входа администратора. Choices:
|
|
private_data_encryption string |
Включение/отключение шифрования личных данных с использованием 128-битного ключа AES или парольной фразы. Choices:
|
|
proxy_auth_lifetime string |
Включение/отключение контроля времени жизни авторизованных пользователей. Это ограничение на общее время, в течение которого пользователь прокси может быть аутентифицирован, после чего произойдет повторная аутентификация. Choices:
|
|
proxy_auth_lifetime_timeout integer |
Тайм-аут времени жизни в минутах для авторизованных пользователей (5 - 65535 мин). |
|
proxy_auth_timeout integer |
Тайм-аут аутентификации в минутах для авторизованных пользователей (1 - 300 мин). |
|
proxy_cert_use_mgmt_vdom string |
Включение/отключение использования VDOM управления для отправки запросов. Choices:
|
|
proxy_cipher_hardware_acceleration string |
Включение/отключение использования аппаратного ускорения процессора контента (CP8 или CP9) для шифрования и дешифрования трафика IPsec и SSL. Choices:
|
|
proxy_hardware_acceleration string |
Включение/отключение аппаратного ускорения прокси-сервера электронной почты. Choices:
|
|
proxy_keep_alive_mode string |
Управление тем, должны ли пользователи повторно проходить аутентификацию после закрытия сеанса, простоя трафика или с момента аутентификации пользователя. Choices:
|
|
proxy_kxp_hardware_acceleration string |
Включить/отключить использование процессора контента для ускорения трафика KXP. Choices:
|
|
proxy_re_authentication_mode string |
Управляет тем, должны ли пользователи повторно проходить аутентификацию после закрытия сессии, простоя трафика или с момента первого создания пользователя. Choices:
|
|
proxy_re_authentication_time integer |
Таймаут повторной аутентификации пользователей, если proxy-keep-alive-mode установлен в режим повторной аутентификации (1 - 86400 сек, по умолчанию 30 сек). |
|
proxy_resource_mode string |
Включить/отключить использование максимального потребления памяти на устройстве FortiGate для обработки ресурсов прокси, таких как блокирующие списки, разрешающие списки и внешние ресурсы. Choices:
|
|
proxy_worker_count integer |
Количество рабочих процессов прокси. |
|
purdue_level string |
Уровень Purdue этого FortiGate. Choices:
|
|
quic_ack_thresold integer |
Максимальное количество неподтвержденных пакетов перед отправкой ACK (2 - 5). |
|
quic_congestion_control_algo string |
Алгоритм управления перегрузкой QUIC. Choices:
|
|
quic_max_datagram_size integer |
Максимальный размер передаваемого датаграмма (1200 - 1500). |
|
quic_pmtud string |
Включить/отключить обнаружение MTU пути. Choices:
|
|
quic_tls_handshake_timeout integer |
Время существования (TTL) для TLS-handshake в секундах (1 - 60). |
|
quic_udp_payload_size_shaping_per_cid string |
Включить/отключить формирование размера полезной нагрузки UDP для каждого идентификатора соединения. Choices:
|
|
radius_port integer |
Номер порта службы RADIUS. |
|
reboot_upon_config_restore string |
Включить/отключить перезагрузку системы после восстановления конфигурации. Choices:
|
|
refresh integer |
Интервал обновления статистики (в секундах) в графическом интерфейсе. |
|
remoteauthtimeout integer |
Количество секунд, в течение которых FortiGate ожидает ответов от удаленных серверов аутентификации RADIUS, LDAP или TACACS+ (1-300 сек). |
|
reset_sessionless_tcp string |
Действие, выполняемое, если FortiGate получает TCP-пакет, но не может найти соответствующую сессию в своей таблице сессий. Только режим NAT/Route. Choices:
|
|
restart_time string |
Время ежедневной перезагрузки (чч:мм). |
|
revision_backup_on_logout string |
Включить/отключить резервное копирование последней версии конфигурации при выходе администратора из CLI или GUI. Choices:
|
|
revision_image_auto_backup string |
Включить/отключить резервное копирование последней версии образа после обновления прошивки. Choices:
|
|
scanunit_count integer |
Количество сканирующих модулей. Диапазон и значение по умолчанию зависят от количества процессоров. Доступно только на устройствах FortiGate с несколькими процессорами. |
|
security_rating_result_submission string |
Включить/отключить отправку результатов оценки безопасности в FortiGuard. Choices:
|
|
security_rating_run_on_schedule string |
Включить/отключить запланированное выполнение оценки безопасности. Choices:
|
|
send_pmtu_icmp string |
Включить/отключить отправку пакета ICMP «недостижимый пункт назначения» с максимальным размером единицы передачи данных (PMTU) и поддержку протокола PMTUD в вашей сети для уменьшения фрагментации пакетов. Choices:
|
|
sflowd_max_children_num integer |
Максимальное количество дочерних процессов sflowd, разрешенных к запуску. |
|
snat_route_change string |
Включить/отключить возможность изменения маршрута NAT источника. Choices:
|
|
special_file_23_support string |
Включить/отключить обнаружение файлов специального формата при использовании защиты от потери данных. Choices:
|
|
speedtest_server string |
Включить/отключить сервер тестирования скорости. Choices:
|
|
speedtestd_ctrl_port integer |
Номер контрольного порта сервера тестирования скорости. |
|
speedtestd_server_port integer |
Номер порта сервера тестирования скорости. |
|
split_port list / elements=string |
Разделить порт(ы) на несколько портов 10 Гбит/с. |
|
split_port_mode list / elements=dictionary |
Настроить режим разделения портов. |
|
interface string / required |
Интерфейс разделенного порта. |
|
split_mode string |
Режим конфигурации для интерфейса разделенного порта. Choices:
|
|
ssd_trim_date integer |
Дата в пределах месяца для запуска ssd trim. |
|
ssd_trim_freq string |
Как часто запускать SSD Trim. SSD Trim предотвращает потерю данных на SSD-диске, находя и изолируя ошибки. Choices:
|
|
ssd_trim_hour integer |
Час дня, в который нужно запустить SSD Trim (0 - 23). |
|
ssd_trim_min integer |
Минута часа, в которую нужно запустить SSD Trim (0 - 59, 60 для случайного выбора). |
|
ssd_trim_weekday string |
День недели для запуска SSD Trim. Choices:
|
|
ssh_cbc_cipher string |
Включить/отключить шифр CBC для доступа SSH. Choices:
|
|
ssh_enc_algo list / elements=string |
Выберите один или несколько шифров SSH. Choices:
|
|
ssh_hmac_md5 string |
Включить/отключить HMAC-MD5 для доступа SSH. Choices:
|
|
ssh_hostkey string |
Настроить ключ хоста SSH. |
|
ssh_hostkey_algo list / elements=string |
Выберите один или несколько алгоритмов ключа хоста SSH. Choices:
|
|
ssh_hostkey_override string |
Включить/отключить переопределение ключа хоста SSH в демоне SSH. Choices:
|
|
ssh_hostkey_password string |
Пароль для ssh-hostkey. |
|
ssh_kex_algo list / elements=string |
Выберите один или несколько алгоритмов обмена ключами SSH. Choices:
|
|
ssh_kex_sha1 string |
Включить/отключить обмен ключами SHA1 для доступа SSH. Choices:
|
|
ssh_mac_algo list / elements=string |
Выберите один или несколько алгоритмов MAC SSH. Choices:
|
|
ssh_mac_weak string |
Включить/отключить HMAC-SHA1 и UMAC-64-ETM для доступа SSH. Choices:
|
|
ssl_min_proto_version string |
Минимально поддерживаемая версия протокола для соединений SSL/TLS. Choices:
|
|
ssl_static_key_ciphers string |
Включить/отключить статические ключевые шифры в соединениях SSL/TLS (например, AES128-SHA, AES256-SHA, AES128-SHA256, AES256-SHA256). Choices:
|
|
sslvpn_cipher_hardware_acceleration string |
sslvpn-cipher-hardware-acceleration Choices:
|
|
sslvpn_ems_sn_check string |
Включить/выключить проверку серийного номера EMS в подключении SSL-VPN. Варианты:
|
|
sslvpn_kxp_hardware_acceleration string |
sslvpn-kxp-hardware-acceleration Варианты:
|
|
sslvpn_max_worker_count integer |
Максимальное количество процессов SSL-VPN. Верхний предел этого значения — количество процессоров и зависит от модели. Значение по умолчанию 0 означает, что демон SSLVPN определяет количество процессов-работников. |
|
sslvpn_plugin_version_check string |
sslvpn-plugin-version-check Варианты:
|
|
sslvpn_web_mode string |
Включить/выключить веб-режим SSL-VPN. Варианты:
|
|
strict_dirty_session_check string |
Включить проверку сессии по отношению к исходной политике при повторной валидации. Это может предотвратить сброс перенаправленных сессий при одновременном включении веб-фильтрации и аутентификации. Если этот параметр включен, устройство FortiGate удаляет сессию, если изменение маршрутизации или политики приводит к тому, что сессия больше не соответствует политике, которая изначально разрешала эту сессию. Варианты:
|
|
strong_crypto string |
Включить использование сильного шифрования и разрешить только сильные шифры и хеши для функций HTTPS/SSH/TLS/SSL. Варианты:
|
|
switch_controller string |
Включить/выключить функцию контроллера коммутатора. Контроллер коммутатора позволяет управлять FortiSwitch с самого FortiGate. Варианты:
|
|
switch_controller_reserved_network string |
Настройка резервированного подсети сети для управляемых коммутаторов. Доступно при включенном контроллере коммутатора. |
|
sys_perf_log_interval integer |
Время в минутах между обновлениями логов статистики производительности. (1 - 15 мин). |
|
syslog_affinity string |
Настройка аффинити для syslog (шестнадцатеричное значение до 256 бит в формате xxxxxxxxxxxxxxxx). |
|
tcp_halfclose_timer integer |
Количество секунд, которое устройство FortiGate должно ждать для закрытия сессии после того, как один peer отправил пакет FIN, но другой не ответил (1 - 86400 сек (1 день)). |
|
tcp_halfopen_timer integer |
Количество секунд, которое устройство FortiGate должно ждать для закрытия сессии после того, как один peer отправил пакет открытия сессии, но другой не ответил (1 - 86400 сек (1 день)). |
|
tcp_option string |
Включить SACK, timestamp и MSS TCP опции. Варианты:
|
|
tcp_rst_timer integer |
Длительность состояния TCP CLOSE в секундах (5 - 300 сек). |
|
tcp_timewait_timer integer |
Длительность состояния TCP TIME-WAIT в секундах (1 - 300 сек). |
|
tftp string |
Включить/выключить TFTP. Варианты:
|
|
timezone string |
Имя базы данных часового пояса. Введите ? для просмотра списка часовых поясов. Источник системы.timezone.name. |
|
tp_mc_skip_policy string |
Включить/выключить пропуск проверки политики и разрешить multicast. Варианты:
|
|
traffic_priority string |
Выбор типа обслуживания (ToS) или точки кода дифференцированных служб (DSCP) для приоритезации трафика при формировании трафика. Choices:
|
|
traffic_priority_level string |
Уровень приоритета по умолчанию для всего трафика. Choices:
|
|
two_factor_email_expiry integer |
Время ожидания сессии двухфакторной аутентификации по электронной почте (30 - 300 секунд (5 минут)). |
|
two_factor_fac_expiry integer |
Время ожидания сессии аутентификации с помощью токена FortiAuthenticator (10 - 3600 секунд (1 час)). |
|
two_factor_ftk_expiry integer |
Время ожидания сессии аутентификации FortiToken (60 - 600 сек (10 минут)). |
|
two_factor_ftm_expiry integer |
Время ожидания сессии FortiToken Mobile (1 - 168 часов (7 дней)). |
|
two_factor_sms_expiry integer |
Время ожидания сессии двухфакторной аутентификации по SMS (30 - 300 сек). |
|
udp_idle_timer integer |
Время ожидания сессии соединения UDP. Эта команда может быть полезна для управления ресурсами ЦП и памяти (1 - 86400 секунд (1 день)). |
|
url_filter_affinity string |
Сродство процессора фильтра URL. |
|
url_filter_count integer |
Количество демонов фильтра URL. |
|
user_device_store_max_devices integer |
Максимальное количество устройств, разрешенных в хранилище устройств пользователей. |
|
user_device_store_max_unified_mem integer |
Максимальный объём унифицированной памяти, разрешённый в хранилище устройств пользователей. |
|
user_device_store_max_users integer |
Максимальное количество пользователей, разрешенных в хранилище устройств пользователей. |
|
user_server_cert string |
Сертификат для использования при https-аутентификации пользователей. Источник сертификата: local.name. |
|
vdom_admin string |
vdom-admin Choices:
|
|
vdom_mode string |
Включить/отключить поддержку нескольких виртуальных доменов (VDOM). Choices:
|
|
vip_arp_range string |
Управляет количеством ARP-запросов, отправляемых FortiGate для диапазона виртуальных IP-адресов (VIP). Choices:
|
|
virtual_server_count integer |
Максимальное количество процессов виртуального сервера для создания. Максимум - количество ядер ЦП. Недоступно на одноядерных процессорах. |
|
virtual_server_hardware_acceleration string |
Включить/отключить аппаратное ускорение виртуального сервера. Choices:
|
|
virtual_switch_vlan string |
Включить/отключить VLAN виртуального коммутатора. Choices:
|
|
vpn_ems_sn_check string |
Включить/отключить проверку серийного номера EMS в SSL-VPN соединении. Choices:
|
|
wad_affinity строка |
Настройка сродства для wad (шестнадцатеричное значение до 256 бит в формате xxxxxxxxxxxxxxxx). |
|
wad_csvc_cs_count целое число |
Количество одновременных процессов кэширования объектов WAD-cache-service. |
|
wad_csvc_db_count целое число |
Количество одновременных процессов кэширования байтов WAD-cache-service. |
|
wad_memory_change_granularity целое число |
Минимальный процент изменения использования системной памяти, обнаруженный демоном wad, до корректировки размера окна TCP для любого активного подключения. |
|
wad_restart_end_time строка |
Время завершения ежедневной перезагрузки рабочих процессов WAD (чч:мм). |
|
wad_restart_mode строка |
Режим перезагрузки рабочих процессов WAD. Варианты:
|
|
wad_restart_start_time строка |
Время начала ежедневной перезагрузки рабочих процессов WAD (чч:мм). |
|
wad_source_affinity строка |
Включить/отключить распределение трафика по рабочим процессам WAD на основе сродства источника. Варианты:
|
|
wad_worker_count целое число |
Количество явных процессов демона оптимизации WAN (WAD). По умолчанию оптимизация WAN, явный прокси и кэширование веб-страниц обрабатываются всеми ядрами процессора в устройстве FortiGate. |
|
wifi_ca_certificate строка |
Сертификат CA, который проверяет WiFi-сертификат. Исходный сертификат.ca.name. |
|
wifi_certificate строка |
Сертификат для аутентификации WiFi. Исходный сертификат.local.name. |
|
wimax_4g_usb строка |
Включить/отключить совместимость с устройствами WiMAX 4G USB. Варианты:
|
|
wireless_controller строка |
Включить/отключить функцию беспроводного контроллера для управления устройствами FortiAP с помощью устройства FortiGate. Варианты:
|
|
wireless_controller_port целое число |
Порт, используемый для канала управления в режиме беспроводного контроллера (wireless-mode — ac). Порт канала данных равен номеру порта канала управления плюс один (1024 — 49150). |
vdom строка | Виртуальный домен из тех, которые были определены ранее. VDOM — это виртуальная инстанция FortiGate, которую можно настроить и использовать как отдельное устройство. По умолчанию: |
Примечания
Примечание
- Устаревший fortiosapi был устаревшим, httpapi является предпочтительным способом выполнения playbooks
Примеры
- name: Configure global attributes.
fortinet.fortios.fortios_system_global:
vdom: "{{ vdom }}"
system_global:
admin_concurrent: "enable"
admin_console_timeout: "0"
admin_forticloud_sso_default_profile: "<your_own_value> (source system.accprofile.name)"
admin_forticloud_sso_login: "enable"
admin_host: "myhostname"
admin_hsts_max_age: "63072000"
admin_https_pki_required: "enable"
admin_https_redirect: "enable"
admin_https_ssl_banned_ciphers: "RSA"
admin_https_ssl_ciphersuites: "TLS-AES-128-GCM-SHA256"
admin_https_ssl_versions: "tlsv1-1"
admin_lockout_duration: "60"
admin_lockout_threshold: "3"
admin_login_max: "100"
admin_maintainer: "enable"
admin_port: "80"
admin_restrict_local: "enable"
admin_scp: "enable"
admin_server_cert: "<your_own_value> (source certificate.local.name)"
admin_sport: "443"
admin_ssh_grace_time: "120"
admin_ssh_password: "enable"
admin_ssh_port: "22"
admin_ssh_v1: "enable"
admin_telnet: "enable"
admin_telnet_port: "23"
admintimeout: "5"
alias: "<your_own_value>"
allow_traffic_redirect: "enable"
anti_replay: "disable"
arp_max_entry: "131072"
asymroute: "enable"
auth_cert: "<your_own_value> (source certificate.local.name)"
auth_http_port: "1000"
auth_https_port: "1003"
auth_ike_saml_port: "1001"
auth_keepalive: "enable"
auth_session_limit: "block-new"
auto_auth_extension_device: "enable"
autorun_log_fsck: "enable"
av_affinity: "<your_own_value>"
av_failopen: "pass"
av_failopen_session: "enable"
batch_cmdb: "enable"
bfd_affinity: "<your_own_value>"
block_session_timer: "30"
br_fdb_max_entry: "8192"
cert_chain_max: "8"
cfg_revert_timeout: "600"
cfg_save: "automatic"
check_protocol_header: "loose"
check_reset_range: "strict"
cli_audit_log: "enable"
cloud_communication: "enable"
clt_cert_req: "enable"
cmdbsvr_affinity: "<your_own_value>"
compliance_check: "enable"
compliance_check_time: "<your_own_value>"
cpu_use_threshold: "90"
csr_ca_attribute: "enable"
daily_restart: "enable"
default_service_source_port: "<your_own_value>"
device_identification_active_scan_delay: "1800"
device_idle_timeout: "300"
dh_params: "1024"
dhcp_lease_backup_interval: "60"
dnsproxy_worker_count: "1"
dst: "enable"
early_tcp_npu_session: "enable"
edit_vdom_prompt: "enable"
endpoint_control_fds_access: "enable"
endpoint_control_portal_port: "32767"
extender_controller_reserved_network: "<your_own_value>"
failtime: "5"
faz_disk_buffer_size: "0"
fds_statistics: "enable"
fds_statistics_period: "60"
fec_port: "50000"
fgd_alert_subscription: "advisory"
forticarrier_bypass: "enable"
forticonverter_config_upload: "once"
forticonverter_integration: "enable"
fortiextender: "disable"
fortiextender_data_port: "25246"
fortiextender_discovery_lockdown: "disable"
fortiextender_provision_on_authorization: "enable"
fortiextender_vlan_mode: "enable"
fortigslb_integration: "disable"
fortiipam_integration: "enable"
fortiservice_port: "8013"
fortitoken_cloud: "enable"
fortitoken_cloud_push_status: "enable"
fortitoken_cloud_sync_interval: "24"
gui_allow_default_hostname: "enable"
gui_allow_incompatible_fabric_fgt: "enable"
gui_app_detection_sdwan: "enable"
gui_auto_upgrade_setup_warning: "enable"
gui_cdn_domain_override: "<your_own_value>"
gui_cdn_usage: "enable"
gui_certificates: "enable"
gui_custom_language: "enable"
gui_date_format: "yyyy/MM/dd"
gui_date_time_source: "system"
gui_device_latitude: "<your_own_value>"
gui_device_longitude: "<your_own_value>"
gui_display_hostname: "enable"
gui_firmware_upgrade_warning: "enable"
gui_forticare_registration_setup_warning: "enable"
gui_fortigate_cloud_sandbox: "enable"
gui_fortiguard_resource_fetch: "enable"
gui_fortisandbox_cloud: "enable"
gui_ipv6: "enable"
gui_lines_per_page: "500"
gui_local_out: "enable"
gui_replacement_message_groups: "enable"
gui_rest_api_cache: "enable"
gui_theme: "jade"
gui_wireless_opensecurity: "enable"
gui_workflow_management: "enable"
ha_affinity: "<your_own_value>"
honor_df: "enable"
hostname: "myhostname"
igmp_state_limit: "3200"
interface_subnet_usage: "disable"
internet_service_database: "mini"
internet_service_download_list:
-
id: "129 (source firewall.internet-service.id)"
interval: "5"
ip_fragment_mem_thresholds: "32"
ip_src_port_range: "<your_own_value>"
ips_affinity: "<your_own_value>"
ipsec_asic_offload: "enable"
ipsec_ha_seqjump_rate: "10"
ipsec_hmac_offload: "enable"
ipsec_qat_offload: "enable"
ipsec_round_robin: "enable"
ipsec_soft_dec_async: "enable"
ipv6_accept_dad: "1"
ipv6_allow_anycast_probe: "enable"
ipv6_allow_local_in_silent_drop: "enable"
ipv6_allow_local_in_slient_drop: "enable"
ipv6_allow_multicast_probe: "enable"
ipv6_allow_traffic_redirect: "enable"
irq_time_accounting: "auto"
language: "english"
ldapconntimeout: "500"
lldp_reception: "enable"
lldp_transmission: "enable"
log_single_cpu_high: "enable"
log_ssl_connection: "enable"
log_uuid: "disable"
log_uuid_address: "enable"
log_uuid_policy: "enable"
login_timestamp: "enable"
long_vdom_name: "enable"
management_ip: "<your_own_value>"
management_port: "443"
management_port_use_admin_sport: "enable"
management_vdom: "<your_own_value> (source system.vdom.name)"
max_dlpstat_memory: "162"
max_route_cache_size: "0"
mc_ttl_notchange: "enable"
memory_use_threshold_extreme: "95"
memory_use_threshold_green: "82"
memory_use_threshold_red: "88"
miglog_affinity: "<your_own_value>"
miglogd_children: "0"
multi_factor_authentication: "optional"
multicast_forward: "enable"
ndp_max_entry: "0"
npu_neighbor_update: "enable"
per_user_bal: "enable"
per_user_bwl: "enable"
pmtu_discovery: "enable"
policy_auth_concurrent: "0"
post_login_banner: "disable"
pre_login_banner: "enable"
private_data_encryption: "disable"
proxy_auth_lifetime: "enable"
proxy_auth_lifetime_timeout: "480"
proxy_auth_timeout: "10"
proxy_cert_use_mgmt_vdom: "enable"
proxy_cipher_hardware_acceleration: "disable"
proxy_hardware_acceleration: "disable"
proxy_keep_alive_mode: "session"
proxy_kxp_hardware_acceleration: "disable"
proxy_re_authentication_mode: "session"
proxy_re_authentication_time: "30"
proxy_resource_mode: "enable"
proxy_worker_count: "0"
purdue_level: "1"
quic_ack_thresold: "3"
quic_congestion_control_algo: "cubic"
quic_max_datagram_size: "1500"
quic_pmtud: "enable"
quic_tls_handshake_timeout: "5"
quic_udp_payload_size_shaping_per_cid: "enable"
radius_port: "1812"
reboot_upon_config_restore: "enable"
refresh: "0"
remoteauthtimeout: "5"
reset_sessionless_tcp: "enable"
restart_time: "<your_own_value>"
revision_backup_on_logout: "enable"
revision_image_auto_backup: "enable"
scanunit_count: "0"
security_rating_result_submission: "enable"
security_rating_run_on_schedule: "enable"
send_pmtu_icmp: "enable"
sflowd_max_children_num: "6"
snat_route_change: "enable"
special_file_23_support: "disable"
speedtest_server: "enable"
speedtestd_ctrl_port: "5200"
speedtestd_server_port: "5201"
split_port: "<your_own_value>"
split_port_mode:
-
interface: "<your_own_value>"
split_mode: "disable"
ssd_trim_date: "1"
ssd_trim_freq: "never"
ssd_trim_hour: "1"
ssd_trim_min: "60"
ssd_trim_weekday: "sunday"
ssh_cbc_cipher: "enable"
ssh_enc_algo: "chacha20-poly1305@openssh.com"
ssh_hmac_md5: "enable"
ssh_hostkey: "myhostname"
ssh_hostkey_algo: "ssh-rsa"
ssh_hostkey_override: "disable"
ssh_hostkey_password: "myhostname"
ssh_kex_algo: "diffie-hellman-group1-sha1"
ssh_kex_sha1: "enable"
ssh_mac_algo: "hmac-md5"
ssh_mac_weak: "enable"
ssl_min_proto_version: "SSLv3"
ssl_static_key_ciphers: "enable"
sslvpn_cipher_hardware_acceleration: "enable"
sslvpn_ems_sn_check: "enable"
sslvpn_kxp_hardware_acceleration: "enable"
sslvpn_max_worker_count: "0"
sslvpn_plugin_version_check: "enable"
sslvpn_web_mode: "enable"
strict_dirty_session_check: "enable"
strong_crypto: "enable"
switch_controller: "disable"
switch_controller_reserved_network: "<your_own_value>"
sys_perf_log_interval: "5"
syslog_affinity: "<your_own_value>"
tcp_halfclose_timer: "120"
tcp_halfopen_timer: "10"
tcp_option: "enable"
tcp_rst_timer: "5"
tcp_timewait_timer: "1"
tftp: "enable"
timezone: "<your_own_value> (source system.timezone.name)"
tp_mc_skip_policy: "enable"
traffic_priority: "tos"
traffic_priority_level: "low"
two_factor_email_expiry: "60"
two_factor_fac_expiry: "60"
two_factor_ftk_expiry: "60"
two_factor_ftm_expiry: "72"
two_factor_sms_expiry: "60"
udp_idle_timer: "180"
url_filter_affinity: "<your_own_value>"
url_filter_count: "1"
user_device_store_max_devices: "20903"
user_device_store_max_unified_mem: "104519680"
user_device_store_max_users: "20903"
user_server_cert: "<your_own_value> (source certificate.local.name)"
vdom_admin: "enable"
vdom_mode: "no-vdom"
vip_arp_range: "unlimited"
virtual_server_count: "20"
virtual_server_hardware_acceleration: "disable"
virtual_switch_vlan: "enable"
vpn_ems_sn_check: "enable"
wad_affinity: "<your_own_value>"
wad_csvc_cs_count: "1"
wad_csvc_db_count: "0"
wad_memory_change_granularity: "10"
wad_restart_end_time: "<your_own_value>"
wad_restart_mode: "none"
wad_restart_start_time: "<your_own_value>"
wad_source_affinity: "disable"
wad_worker_count: "0"
wifi_ca_certificate: "<your_own_value> (source certificate.ca.name)"
wifi_certificate: "<your_own_value> (source certificate.local.name)"
wimax_4g_usb: "enable"
wireless_controller: "enable"
wireless_controller_port: "5246"
Значения возврата
Общие значения возврата описаны здесь, ниже приведены поля, уникальные для этого модуля:
Ключ | Описание |
|---|---|
build строка | Номер сборки образа fortigate Возвращается: всегда Пример: |
http_method строка | Последний метод, используемый для предоставления контента в FortiGate Возвращается: всегда Пример: |
http_status строка | Последний результат, предоставленный FortiGate для последней операции Возвращается: всегда Пример: |
mkey строка | Главный ключ (id), используемый в последнем вызове FortiGate Возвращается: успешно Пример: |
name строка | Имя таблицы, используемой для выполнения запроса Возвращается: всегда Пример: |
path строка | Путь к таблице, используемой для выполнения запроса Возвращается: всегда Пример: |
revision строка | Внутренний номер ревизии Возвращается: всегда Пример: |
serial строка | Серийный номер устройства Возвращается: всегда Пример: |
status строка | Указание результата операции Возвращается: всегда Пример: |
vdom строка | Используемый виртуальный домен Возвращается: всегда Пример: |
version строка | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_system_global_module.html