Модуль fortinet.fortios.fortios_system_ike — Настройка глобальных атрибутов IKE в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль является частью коллекции fortinet.fortios (версия 2.3.7).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля требуются дополнительные условия. Подробнее см. Требования.
Чтобы использовать его в playbook, укажите: fortinet.fortios.fortios_system_ike.
Добавлен в fortinet.fortios 2.0.0
Описание
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять системные параметры и категорию IKE. Примеры включают все параметры и значения, которые необходимо настроить с помощью источников данных перед использованием. Тестировалось с FOS v6.0.0
Требования
Ниже приведены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token string | Токенная аутентификация. Создается в графическом интерфейсе Fortigate. |
enable_log boolean | Включить/Выключить логирование для задачи. Варианты:
|
member_path string | Путь к атрибуту члена для операции. Разделяется символом слеша, если атрибутов более одного. Параметр, помеченный как member_path, является допустимым для выполнения операции с членом. |
member_state string | Добавить или удалить члена по указанному пути к атрибуту. Если указан member_state, параметр state игнорируется. Варианты:
|
system_ike dictionary | Настройка глобальных атрибутов IKE. |
|
dh_group_1 dictionary |
Группа Диффи-Хеллмана 1 (MODP-768). |
|
keypair_cache string |
Настройка размера кэша пользовательских пар ключей для этой группы Диффи-Хеллмана. Варианты:
|
|
keypair_count integer |
Количество пар ключей для предварительной генерации для этой группы Диффи-Хеллмана (на каждый worker). |
|
mode string |
Использовать программное обеспечение (CPU) или аппаратное обеспечение (CPX) для выполнения вычислений для этой группы Диффи-Хеллмана. Варианты:
|
|
dh_group_14 dictionary |
Группа Диффи-Хеллмана 14 (MODP-2048). |
|
keypair_cache string |
Настройка размера кэша пользовательских пар ключей для этой группы Диффи-Хеллмана. Варианты:
|
|
keypair_count integer |
Количество пар ключей для предварительной генерации для этой группы Диффи-Хеллмана (на каждый worker). |
|
mode string |
Использовать программное обеспечение (CPU) или аппаратное обеспечение (CPX) для выполнения вычислений для этой группы Диффи-Хеллмана. Варианты:
|
|
dh_group_15 dictionary |
Группа Диффи-Хеллмана 15 (MODP-3072). |
|
keypair_cache string |
Настройка размера кэша пользовательских пар ключей для этой группы Диффи-Хеллмана. Варианты:
|
|
keypair_count integer |
Количество пар ключей для предварительной генерации для этой группы Диффи-Хеллмана (на каждый worker). |
|
mode string |
Использовать программное обеспечение (CPU) или аппаратное обеспечение (CPX) для выполнения вычислений для этой группы Диффи-Хеллмана. Варианты:
|
|
dh_group_16 dictionary |
Группа Диффи-Хеллмана 16 (MODP-4096). |
|
keypair_cache string |
Настройка размера кэша пользовательских пар ключей для этой группы Диффи-Хеллмана. Варианты:
|
|
keypair_count integer |
Количество пар ключей для предварительной генерации для этой группы Диффи-Хеллмана (на каждый worker). |
|
mode string |
Использовать программное обеспечение (CPU) или аппаратное обеспечение (CPX) для выполнения вычислений для этой группы Диффи-Хеллмана. Варианты:
|
|
dh_group_17 dictionary |
Группа Диффи-Хеллмана 17 (MODP-6144). |
|
keypair_cache string |
Настроить размер кэша пользовательских пар ключей для этой группы Диффи-Хеллмана. Choices:
|
|
keypair_count integer |
Количество пар ключей для предварительной генерации для этой группы Диффи-Хеллмана (на каждый worker). |
|
mode string |
Использовать программное обеспечение (CPU) или аппаратное обеспечение (CPX) для выполнения вычислений для этой группы Диффи-Хеллмана. Choices:
|
|
dh_group_18 dictionary |
Группа Диффи-Хеллмана 18 (MODP-8192). |
|
keypair_cache string |
Настроить размер кэша пользовательских пар ключей для этой группы Диффи-Хеллмана. Choices:
|
|
keypair_count integer |
Количество пар ключей для предварительной генерации для этой группы Диффи-Хеллмана (на каждый worker). |
|
mode string |
Использовать программное обеспечение (CPU) или аппаратное обеспечение (CPX) для выполнения вычислений для этой группы Диффи-Хеллмана. Choices:
|
|
dh_group_19 dictionary |
Группа Диффи-Хеллмана 19 (EC-P256). |
|
keypair_cache string |
Настроить размер кэша пользовательских пар ключей для этой группы Диффи-Хеллмана. Choices:
|
|
keypair_count integer |
Количество пар ключей для предварительной генерации для этой группы Диффи-Хеллмана (на каждый worker). |
|
mode string |
Использовать программное обеспечение (CPU) или аппаратное обеспечение (CPX) для выполнения вычислений для этой группы Диффи-Хеллмана. Choices:
|
|
dh_group_2 dictionary |
Группа Диффи-Хеллмана 2 (MODP-1024). |
|
keypair_cache string |
Настроить размер кэша пользовательских пар ключей для этой группы Диффи-Хеллмана. Choices:
|
|
keypair_count integer |
Количество пар ключей для предварительной генерации для этой группы Диффи-Хеллмана (на каждый worker). |
|
mode string |
Использовать программное обеспечение (CPU) или аппаратное обеспечение (CPX) для выполнения вычислений для этой группы Диффи-Хеллмана. Choices:
|
|
dh_group_20 dictionary |
Группа Диффи-Хеллмана 20 (EC-P384). |
|
keypair_cache string |
Настроить размер кэша пользовательских пар ключей для этой группы Диффи-Хеллмана. Choices:
|
|
keypair_count integer |
Количество пар ключей для предварительной генерации для этой группы Диффи-Хеллмана (на каждый worker). |
|
mode string |
Использовать программное обеспечение (CPU) или аппаратное обеспечение (CPX) для выполнения вычислений для этой группы Диффи-Хеллмана. Choices:
|
|
dh_group_21 dictionary |
Группа Диффи-Хеллмана 21 (EC-P521). |
|
keypair_cache string |
Настройка размера пользовательского кэша пар ключей для этой группы Диффи-Хеллмана. Choices:
|
|
keypair_count integer |
Количество пар ключей для предварительной генерации для этой группы Диффи-Хеллмана (на каждого работника). |
|
mode string |
Использовать программное обеспечение (CPU) или аппаратное обеспечение (CPX) для выполнения вычислений для этой группы Диффи-Хеллмана. Choices:
|
|
dh_group_27 dictionary |
Группа Диффи-Хеллмана 27 (EC-P224BP). |
|
keypair_cache string |
Настройка размера пользовательского кэша пар ключей для этой группы Диффи-Хеллмана. Choices:
|
|
keypair_count integer |
Количество пар ключей для предварительной генерации для этой группы Диффи-Хеллмана (на каждого работника). |
|
mode string |
Использовать программное обеспечение (CPU) или аппаратное обеспечение (CPX) для выполнения вычислений для этой группы Диффи-Хеллмана. Choices:
|
|
dh_group_28 dictionary |
Группа Диффи-Хеллмана 28 (EC-P256BP). |
|
keypair_cache string |
Настройка размера пользовательского кэша пар ключей для этой группы Диффи-Хеллмана. Choices:
|
|
keypair_count integer |
Количество пар ключей для предварительной генерации для этой группы Диффи-Хеллмана (на каждого работника). |
|
mode string |
Использовать программное обеспечение (CPU) или аппаратное обеспечение (CPX) для выполнения вычислений для этой группы Диффи-Хеллмана. Choices:
|
|
dh_group_29 dictionary |
Группа Диффи-Хеллмана 29 (EC-P384BP). |
|
keypair_cache string |
Настройка размера пользовательского кэша пар ключей для этой группы Диффи-Хеллмана. Choices:
|
|
keypair_count integer |
Количество пар ключей для предварительной генерации для этой группы Диффи-Хеллмана (на каждого работника). |
|
mode string |
Использовать программное обеспечение (CPU) или аппаратное обеспечение (CPX) для выполнения вычислений для этой группы Диффи-Хеллмана. Choices:
|
|
dh_group_30 dictionary |
Группа Диффи-Хеллмана 30 (EC-P512BP). |
|
keypair_cache string |
Настройка размера пользовательского кэша пар ключей для этой группы Диффи-Хеллмана. Choices:
|
|
keypair_count integer |
Количество пар ключей для предварительной генерации для этой группы Диффи-Хеллмана (на каждого работника). |
|
mode string |
Использовать программное обеспечение (CPU) или аппаратное обеспечение (CPX) для выполнения вычислений для этой группы Диффи-Хеллмана. Choices:
|
|
dh_group_31 dictionary |
Группа Диффи-Хеллмана 31 (EC-X25519). |
|
keypair_cache string |
Настроить размер кэша пользовательских пар ключей для этой группы Диффи-Хеллмана. Choices:
|
|
keypair_count integer |
Количество пар ключей для предварительной генерации для этой группы Диффи-Хеллмана (на каждого работника). |
|
mode string |
Использовать программное обеспечение (CPU) или аппаратное обеспечение (CPX) для выполнения вычислений для этой группы Диффи-Хеллмана. Choices:
|
|
dh_group_32 dictionary |
Группа Диффи-Хеллмана 32 (EC-X448). |
|
keypair_cache string |
Настроить размер кэша пользовательских пар ключей для этой группы Диффи-Хеллмана. Choices:
|
|
keypair_count integer |
Количество пар ключей для предварительной генерации для этой группы Диффи-Хеллмана (на каждого работника). |
|
mode string |
Использовать программное обеспечение (CPU) или аппаратное обеспечение (CPX) для выполнения вычислений для этой группы Диффи-Хеллмана. Choices:
|
|
dh_group_5 dictionary |
Группа Диффи-Хеллмана 5 (MODP-1536). |
|
keypair_cache string |
Настроить размер кэша пользовательских пар ключей для этой группы Диффи-Хеллмана. Choices:
|
|
keypair_count integer |
Количество пар ключей для предварительной генерации для этой группы Диффи-Хеллмана (на каждого работника). |
|
mode string |
Использовать программное обеспечение (CPU) или аппаратное обеспечение (CPX) для выполнения вычислений для этой группы Диффи-Хеллмана. Choices:
|
|
dh_keypair_cache string |
Включить/отключить кэш пар ключей Диффи-Хеллмана. Choices:
|
|
dh_keypair_count integer |
Количество пар ключей для предварительной генерации для каждой группы Диффи-Хеллмана (на каждого работника). |
|
dh_keypair_throttle string |
Включить/отключить ограничение процессора для кэша пар ключей Диффи-Хеллмана. Choices:
|
|
dh_mode string |
Использовать программное обеспечение (CPU) или аппаратное обеспечение (CPX) для выполнения вычислений Диффи-Хеллмана. Choices:
|
|
dh_multiprocess string |
Включить/отключить многопроцессный демон Диффи-Хеллмана для IKE. Choices:
|
|
dh_worker_count integer |
Количество рабочих процессов Диффи-Хеллмана для запуска. |
|
embryonic_limit integer |
Максимальное количество туннелей IPsec для одновременного согласования. |
vdom string | Виртуальный домен, среди ранее определенных. Vdom — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельный блок. Default: |
Примечания
Примечание
- Устаревшее fortiosapi было снято с поддержки, httpapi является предпочтительным способом запуска playbooks
Примеры
- name: Configure IKE global attributes.
fortinet.fortios.fortios_system_ike:
vdom: "{{ vdom }}"
system_ike:
dh_group_1:
keypair_cache: "global"
keypair_count: "0"
mode: "software"
dh_group_14:
keypair_cache: "global"
keypair_count: "0"
mode: "software"
dh_group_15:
keypair_cache: "global"
keypair_count: "0"
mode: "software"
dh_group_16:
keypair_cache: "global"
keypair_count: "0"
mode: "software"
dh_group_17:
keypair_cache: "global"
keypair_count: "0"
mode: "software"
dh_group_18:
keypair_cache: "global"
keypair_count: "0"
mode: "software"
dh_group_19:
keypair_cache: "global"
keypair_count: "0"
mode: "software"
dh_group_2:
keypair_cache: "global"
keypair_count: "0"
mode: "software"
dh_group_20:
keypair_cache: "global"
keypair_count: "0"
mode: "software"
dh_group_21:
keypair_cache: "global"
keypair_count: "0"
mode: "software"
dh_group_27:
keypair_cache: "global"
keypair_count: "0"
mode: "software"
dh_group_28:
keypair_cache: "global"
keypair_count: "0"
mode: "software"
dh_group_29:
keypair_cache: "global"
keypair_count: "0"
mode: "software"
dh_group_30:
keypair_cache: "global"
keypair_count: "0"
mode: "software"
dh_group_31:
keypair_cache: "global"
keypair_count: "0"
mode: "software"
dh_group_32:
keypair_cache: "global"
keypair_count: "0"
mode: "software"
dh_group_5:
keypair_cache: "global"
keypair_count: "0"
mode: "software"
dh_keypair_cache: "enable"
dh_keypair_count: "100"
dh_keypair_throttle: "enable"
dh_mode: "software"
dh_multiprocess: "enable"
dh_worker_count: "0"
embryonic_limit: "10000"
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:
Ключ | Описание |
|---|---|
build строка | Номер сборки образа fortigate Возвращается: всегда Пример: |
http_method строка | Последний метод, используемый для предоставления содержимого в FortiGate Возвращается: всегда Пример: |
http_status строка | Последний результат, предоставленный FortiGate при последней операции Возвращается: всегда Пример: |
mkey строка | Главный ключ (id), используемый в последнем вызове FortiGate Возвращается: успех Пример: |
name строка | Имя таблицы, использованной для выполнения запроса Возвращается: всегда Пример: |
path строка | Путь к таблице, использованной для выполнения запроса Возвращается: всегда Пример: |
revision строка | Внутренний номер ревизии Возвращается: всегда Пример: |
serial строка | Серийный номер устройства Возвращается: всегда Пример: |
status строка | Указание результата операции Возвращается: всегда Пример: |
vdom строка | Используемый виртуальный домен Возвращается: всегда Пример: |
version строка | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на сборки
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_system_ike_module.html