Модуль fortinet.fortios.fortios_system_settings — Настройка параметров VDOM в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль входит в коллекцию fortinet.fortios (версия 2.3.7).
Если вы используете пакет ansible, эта коллекция, возможно, уже установлена. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования. Подробнее см. Требования.
Для использования в playbook укажите: fortinet.fortios.fortios_system_settings.
Новая функция в fortinet.fortios 2.0.0
Обзор
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять системные параметры и категории настроек. Например, все параметры и значения должны быть настроены в источниках данных перед использованием. Тестировался с FOS v6.0.0
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token string | Токенная аутентификация. Создаётся в графическом интерфейсе Fortigate. |
enable_log boolean | Включить/Выключить логирование для задачи. Варианты:
|
member_path string | Путь к атрибуту элемента для операции. Разделяется символом слеша, если атрибутов более одного. Параметр, помеченный как member_path, является допустимым для выполнения операций с элементами. |
member_state string | Добавить или удалить элемент под указанным путем к атрибуту. Когда указан member_state, опция state игнорируется. Варианты:
|
system_settings dictionary | Настроить параметры VDOM. |
|
allow_linkdown_path string |
Включить/выключить путь при отключении линии. Варианты:
|
|
allow_subnet_overlap string |
Включить/выключить разрешение использования перекрывающихся IP-адресов для подсетей интерфейсов. Варианты:
|
|
application_bandwidth_tracking string |
Включить/выключить отслеживание полосы пропускания приложений. Варианты:
|
|
asymroute string |
Включить/выключить асимметричную маршрутизацию IPv4. Варианты:
|
|
asymroute6 string |
Включить/выключить асимметричную маршрутизацию IPv6. Варианты:
|
|
asymroute6_icmp string |
Включить/выключить асимметричную маршрутизацию ICMPv6. Варианты:
|
|
asymroute_icmp string |
Включить/выключить асимметричную маршрутизацию ICMP. Варианты:
|
|
auxiliary_session string |
Включить/выключить вспомогательный сеанс. Варианты:
|
|
bfd string |
Включить/выключить двунаправленное обнаружение пересылки (BFD) на всех интерфейсах. Варианты:
|
|
bfd_desired_min_tx integer |
Желаемый минимальный интервал передачи BFD (1 - 100000 мс). |
|
bfd_detect_mult integer |
Множитель обнаружения BFD (1 - 50). |
|
bfd_dont_enforce_src_port string |
Включить, чтобы не проверять порт источника пакетов BFD. Варианты:
|
|
bfd_required_min_rx integer |
Требуемый минимальный интервал приема BFD (1 - 100000 мс). |
|
block_land_attack string |
Включить/выключить блокировку атак типа "land". Варианты:
|
|
central_nat string |
Включить/выключить центральный NAT. Варианты:
|
|
comments string |
Комментарии VDOM. |
|
compliance_check string |
Включить/выключить проверку соответствия PCI DSS. Варианты:
|
|
consolidated_firewall_mode string |
Режим объединенного брандмауэра. Варианты:
|
|
default_app_port_as_service string |
Включить/выключить принудительное применение служб политик на основе портов приложений по умолчанию. Варианты:
|
|
default_policy_expiry_days integer |
Срок действия политики по умолчанию в днях (0 - 365 дней). |
|
default_voip_alg_mode string |
Настройка обработки трафика VoIP FortiGate, когда политика, принимающая трафик, не включает профиль VoIP. Варианты:
|
|
deny_tcp_with_icmp string |
Включить/выключить запрет TCP с отправкой пакета ICMP «Запрещено общение». Варианты:
|
|
detect_unknown_esp string |
Включить/выключить обнаружение неизвестных пакетов ESP. Варианты:
|
|
device string |
Интерфейс для использования для доступа к управлению в режиме NAT. Источник system.interface.name. |
|
dhcp6_server_ip list / elements=string |
IPv6-адрес DHCPv6-сервера. |
|
dhcp_proxy string |
Включить/выключить прокси DHCP. Варианты:
|
|
dhcp_proxy_interface string |
Укажите исходящий интерфейс для доступа к серверу. Источник system.interface.name. |
|
dhcp_proxy_interface_select_method string |
Укажите способ выбора исходящего интерфейса для доступа к серверу. Варианты:
|
|
dhcp_server_ip list / elements=string |
IPv4-адрес DHCP-сервера. |
|
discovered_device_timeout integer |
Время ожидания для обнаруженных устройств (1 - 365 дней). |
|
dyn_addr_session_check string |
Включить/выключить проверку неактивных сеансов, вызванную обновлениями динамических адресов. Варианты:
|
|
ecmp_max_paths integer |
Максимальное количество следующих переходов с одинаковой стоимостью (ECMP). Установите значение 1, чтобы отключить маршрутизацию ECMP (1 - 255). |
|
email_portal_check_dns string |
Включить/выключить использование DNS для проверки адресов электронной почты, собранных порталом несанкционированного доступа. Варианты:
|
|
ext_resource_session_check string |
Включить/выключить проверку неактивных сеансов, вызванную обновлениями внешних ресурсов. Варианты:
|
|
firewall_session_dirty string |
Выберите способ управления сессиями, на которые влияют изменения конфигурации брандмауэра. Choices:
|
|
fqdn_session_check string |
Включить/отключить проверку «грязных» сессий, вызванных обновлениями FQDN. Choices:
|
|
fw_session_hairpin string |
Включить/отключить проверку на соответствие правилам каждый раз, когда трафик hairpin проходит через FortiGate. Choices:
|
|
gateway string |
IP-адрес шлюза IPv4 по умолчанию в прозрачном режиме. |
|
gateway6 string |
IP-адрес шлюза IPv6 по умолчанию в прозрачном режиме. |
|
gtp_asym_fgsp string |
Включить/отключить асимметричную обработку трафика GTP на FGSP. Choices:
|
|
gtp_monitor_mode string |
Включить/отключить режим мониторинга GTP (уровень VDOM). Choices:
|
|
gui_advanced_policy string |
Включить/отключить расширенную конфигурацию политик в графическом интерфейсе. Choices:
|
|
gui_advanced_wireless_features string |
Включить/отключить расширенные функции беспроводной связи в графическом интерфейсе. Choices:
|
|
gui_allow_unnamed_policy string |
Включить/отключить требование присвоения имен политикам в графическом интерфейсе. Choices:
|
|
gui_antivirus string |
Включить/отключить антивирус в графическом интерфейсе. Choices:
|
|
gui_ap_profile string |
Включить/отключить профили FortiAP в графическом интерфейсе. Choices:
|
|
gui_application_control string |
Включить/отключить контроль приложений в графическом интерфейсе. Choices:
|
|
gui_casb string |
Включить/отключить Inline-CASB в графическом интерфейсе. Choices:
|
|
gui_default_policy_columns list / elements=dictionary |
Столбцы по умолчанию для отображения в списках политик в графическом интерфейсе. |
|
name string / required |
Выберите имя столбца. |
|
gui_dhcp_advanced string |
Включить/отключить расширенные параметры DHCP в графическом интерфейсе. Choices:
|
|
gui_dlp string |
Включить/отключить DLP в графическом интерфейсе. Choices:
|
|
gui_dlp_profile string |
Включить/отключить предотвращение потери данных в графическом интерфейсе. Choices:
|
|
gui_dns_database string |
Включить/отключить настройки DNS-базы данных в графическом интерфейсе. Варианты:
|
|
gui_dnsfilter string |
Включить/отключить фильтрацию DNS в графическом интерфейсе. Варианты:
|
|
gui_domain_ip_reputation string |
Включить/отключить репутацию доменов и IP-адресов в графическом интерфейсе. Варианты:
|
|
gui_dos_policy string |
Включить/отключить политики защиты от DoS-атак в графическом интерфейсе. Варианты:
|
|
gui_dynamic_device_os_id string |
Включить/отключить создание динамических адресов для управления известными устройствами. Варианты:
|
|
gui_dynamic_profile_display string |
Включить/отключить RADIUS Single Sign On (RSSO) в графическом интерфейсе. Варианты:
|
|
gui_dynamic_routing string |
Включить/отключить динамическую маршрутизацию в графическом интерфейсе. Варианты:
|
|
gui_email_collection string |
Включить/отключить сбор электронной почты в графическом интерфейсе. Варианты:
|
|
gui_endpoint_control string |
Включить/отключить контроль конечных точек в графическом интерфейсе. Варианты:
|
|
gui_endpoint_control_advanced string |
Включить/отключить расширенные параметры контроля конечных точек в графическом интерфейсе. Варианты:
|
|
gui_enforce_change_summary string |
Принудительно использовать сводки изменений для выбранных таблиц в графическом интерфейсе. Варианты:
|
|
gui_explicit_proxy string |
Включить/отключить явный прокси-сервер в графическом интерфейсе. Варианты:
|
|
gui_file_filter string |
Включить/отключить файловый фильтр в графическом интерфейсе. Варианты:
|
|
gui_fortiap_split_tunneling string |
Включить/отключить разделение туннелирования FortiAP в графическом интерфейсе. Варианты:
|
|
gui_fortiextender_controller string |
Включить/отключить FortiExtender в графическом интерфейсе. Варианты:
|
|
gui_icap string |
Включить/отключить ICAP в графическом интерфейсе. Варианты:
|
|
gui_implicit_policy string |
Включить/отключить неявные политики брандмауэра в графическом интерфейсе. Варианты:
|
|
gui_ips string |
Включить/отключить IPS в графическом интерфейсе. Варианты:
|
|
gui_load_balance string |
Включить/отключить балансировку нагрузки сервера в графическом интерфейсе. Choices:
|
|
gui_local_in_policy string |
Включить/отключить политики Local-In в графическом интерфейсе. Choices:
|
|
gui_local_reports string |
Включить/отключить локальные отчеты в графическом интерфейсе. Choices:
|
|
gui_multicast_policy string |
Включить/отключить политики межсетевого экрана для многоадресной рассылки в графическом интерфейсе. Choices:
|
|
gui_multiple_interface_policy string |
Включить/отключить добавление нескольких интерфейсов к политике в графическом интерфейсе. Choices:
|
|
gui_multiple_utm_profiles string |
Включить/отключить несколько профилей UTM в графическом интерфейсе. Choices:
|
|
gui_nat46_64 string |
Включить/отключить настройки NAT46 и NAT64 в графическом интерфейсе. Choices:
|
|
gui_object_colors string |
Включить/отключить цвета объектов в графическом интерфейсе. Choices:
|
|
gui_ot string |
Включить/отключить функции операционных технологий в графическом интерфейсе. Choices:
|
|
gui_per_policy_disclaimer string |
Включить/отключить отказ от ответственности по политике в графическом интерфейсе. Choices:
|
|
gui_policy_based_ipsec string |
Включить/отключить VPN IPsec на основе политик в графическом интерфейсе. Choices:
|
|
gui_policy_disclaimer string |
Включить/отключить отказ от ответственности по политике в графическом интерфейсе. Choices:
|
|
gui_policy_learning string |
Включить/отключить режим обучения политик межсетевого экрана в графическом интерфейсе. Choices:
|
|
gui_proxy_inspection string |
Включить/отключить функции прокси в графическом интерфейсе. Choices:
|
|
gui_replacement_message_groups string |
Включить/отключить группы замещающих сообщений в графическом интерфейсе. Choices:
|
|
gui_route_tag_address_creation string |
Включить/отключить адреса с тегами маршрутов в графическом интерфейсе. Choices:
|
|
gui_security_profile_group string |
Включить/отключить группы профилей безопасности в графическом интерфейсе. Choices:
|
|
gui_spamfilter string |
Включить/отключить антиспам в графическом интерфейсе. Choices:
|
|
gui_sslvpn string |
Включить/отключить страницы настроек SSL-VPN в графическом интерфейсе. Choices:
|
|
gui_sslvpn_personal_bookmarks string |
Включить/отключить управление личными закладками SSL-VPN в графическом интерфейсе. Choices:
|
|
gui_sslvpn_realms string |
Включить/отключить области SSL-VPN в графическом интерфейсе. Choices:
|
|
gui_switch_controller string |
Включить/отключить контроллер коммутатора в графическом интерфейсе. Choices:
|
|
gui_threat_weight string |
Включить/отключить вес угроз в графическом интерфейсе. Choices:
|
|
gui_traffic_shaping string |
Включить/отключить формирование трафика в графическом интерфейсе. Choices:
|
|
gui_videofilter string |
Включить/отключить фильтрацию видео в графическом интерфейсе. Choices:
|
|
gui_virtual_patch_profile string |
Включить/отключить виртуальное исправление в графическом интерфейсе. Choices:
|
|
gui_voip_profile string |
Включить/отключить профили VoIP в графическом интерфейсе. Choices:
|
|
gui_vpn string |
Включить/отключить страницы настроек IPsec VPN в графическом интерфейсе. Choices:
|
|
gui_waf_profile string |
Включить/отключить брандмауэр веб-приложений в графическом интерфейсе. Choices:
|
|
gui_wan_load_balancing string |
Включить/отключить SD-WAN в графическом интерфейсе. Choices:
|
|
gui_wanopt_cache string |
Включить/отключить оптимизацию WAN и веб-кэширование в графическом интерфейсе. Choices:
|
|
gui_webfilter string |
Включить/отключить веб-фильтрацию в графическом интерфейсе. Choices:
|
|
gui_webfilter_advanced string |
Включить/отключить расширенную веб-фильтрацию в графическом интерфейсе. Choices:
|
|
gui_wireless_controller string |
Включить/отключить беспроводной контроллер в графическом интерфейсе. Choices:
|
|
gui_ztna string |
Включить/отключить функции доступа к сети Zero Trust в графическом интерфейсе. Choices:
|
|
h323_direct_model string |
Включить/отключить прямую модель H323. Choices:
|
|
http_external_dest string |
Перенаправить HTTP-трафик на FortiWeb или FortiCache. Варианты:
|
|
ike_dn_format string |
Настройка форматов IKE ASN.1 Distinguished Name. Варианты:
|
|
ike_policy_route string |
Включить/выключить IKE-маршрутизацию на основе политик (PBR). Варианты:
|
|
ike_port integer |
Порт UDP для трафика IKE/IPsec. |
|
ike_quick_crash_detect string |
Включить/выключить быстрое обнаружение сбоев IKE (RFC 6290). Варианты:
|
|
ike_session_resume string |
Включить/выключить возобновление сеансов IKEv2 (RFC 5723). Варианты:
|
|
ike_tcp_port integer |
Порт TCP для трафика IKE/IPsec. |
|
implicit_allow_dns string |
Включить/выключить неявное разрешение трафика DNS. Варианты:
|
|
inspection_mode string |
Режим инспекции (на основе прокси или на основе потока). Варианты:
|
|
internet_service_app_ctrl_size integer |
Максимальное количество записей кортежей (протокол, порт, IP-адрес, идентификатор приложения), хранимых устройством FortiGate (0 - 4294967295). Меньшее значение ограничивает возможность устройства FortiGate узнавать об интернет-приложениях. |
|
internet_service_database_cache string |
Включить/выключить кэширование базы данных интернет-сервисов. Варианты:
|
|
ip string |
IP-адрес и маска сети. |
|
ip6 string |
Префикс IPv6-адреса для режима NAT. |
|
lan_extension_controller_addr string |
IP-адрес или FQDN контроллера для подключения. |
|
link_down_access string |
Включить/выключить доступ к трафику при отключении канала. Варианты:
|
|
lldp_reception string |
Включить/выключить приём протокола LLDP для данного VDOM или применить глобальные настройки к этому VDOM. Варианты:
|
|
lldp_transmission string |
Включить/выключить передачу протокола LLDP для данного VDOM или применить глобальные настройки к этому VDOM. Варианты:
|
|
location_id string |
Локальный идентификатор расположения в формате IPv4-адреса. |
|
mac_ttl integer |
Срок действия MAC-адресов в режиме «Прозрачный» (300 - 8640000 сек). |
|
manageip string |
IP-адрес управления IPv4 и маска сети в режиме «Прозрачный». |
|
manageip6 string |
IP-адрес и маска сети управления IPv6 в прозрачном режиме. |
|
multicast_forward string |
Включить/отключить переадресацию мультикаста. Choices:
|
|
multicast_skip_policy string |
Включить/отключить разрешение мультикастового трафика через FortiGate без проверки политики. Choices:
|
|
multicast_ttl_notchange string |
Включить/отключить предотвращение изменения FortiGate значения TTL для переадресованных мультикастовых пакетов. Choices:
|
|
nat46_force_ipv4_packet_forwarding string |
Включить/отключить обязательную переадресацию IPv4-пакетов в NAT46. Choices:
|
|
nat46_generate_ipv6_fragment_header string |
Включить/отключить генерацию заголовка фрагментации IPv6 в NAT46. Choices:
|
|
nat64_force_ipv6_packet_forwarding string |
Включить/отключить обязательную переадресацию IPv6-пакетов в NAT64. Choices:
|
|
ngfw_mode string |
Режим межсетевого экрана следующего поколения (NGFW). Choices:
|
|
opmode string |
Режим работы брандмауэра (NAT или Прозрачный). Choices:
|
|
pfcp_monitor_mode string |
Включить/отключить режим мониторинга PFCP (уровень VDOM). Choices:
|
|
policy_offload_level string |
Настроить уровень разгрузки политики брандмауэра. Choices:
|
|
prp_trailer_action string |
Включить/отключить действие, выполняемое над PRP-трайлером. Choices:
|
|
sccp_port integer |
TCP-порт, который прокси SCCP отслеживает для трафика SCCP (0 - 65535). |
|
sctp_session_without_init string |
Включить/отключить создание сессии SCTP без SCTP INIT. Choices:
|
|
ses_denied_traffic string |
Включить/отключить включение запрещенных сессий в таблицу сессий. Choices:
|
|
sip_expectation string |
Включить/отключить SIP-помощник ядра сессии для создания ожидания для порта 5060. Choices:
|
|
sip_helper string |
Включить/отключить SIP-помощник сессии для обработки SIP-сессий, если SIP-сессии не принимаются шлюзом прикладного уровня SIP (ALG). Choices:
|
|
sip_nat_trace string |
Включить/отключить запись исходного IP-адреса SIP при использовании NAT. Choices:
|
|
sip_ssl_port целое число |
TCP-порт, который прокси SIP отслеживает для SIP SSL/TLS-трафика (0-65535). |
|
sip_tcp_port список / элементы=целое число |
TCP-порт, который прокси SIP отслеживает для SIP-трафика (0-65535). |
|
sip_udp_port список / элементы=целое число |
UDP-порт, который прокси SIP отслеживает для SIP-трафика (0-65535). |
|
snat_hairpin_traffic строка |
Включить/выключить источник NAT (SNAT) для трафика hairpin. Варианты:
|
|
ssl_ssh_profile строка |
Профиль для проверки SSL/SSH. Источник firewall.ssl-ssh-profile.name. |
|
status строка |
Включить/выключить этот VDOM. Варианты:
|
|
strict_src_check строка |
Включить/выключить строгую проверку источника. Варианты:
|
|
tcp_session_without_syn строка |
Включить/выключить разрешение TCP-сессии без флагов SYN. Варианты:
|
|
utf8_spam_tagging строка |
Включить/выключить преобразование тегов антиспама в UTF-8 для лучшей поддержки символов не ASCII. Варианты:
|
|
v4_ecmp_mode строка |
Режим маршрутизации и балансировки нагрузки IPv4 Equal-cost multi-path (ECMP). Варианты:
|
|
vdom_type строка |
Тип VDOM (трафик, расширение сети или администрирование). Варианты:
|
|
vpn_stats_log список / элементы=строка |
Включить/выключить периодические статистические данные журналов VPN для одного или нескольких типов VPN. Разделять имена пробелом. Варианты:
|
|
vpn_stats_period целое число |
Период отправки статистических данных журнала VPN (0 или 60-86400 сек). |
|
wccp_cache_engine строка |
Включить/выключить движок кэширования WCCP. Варианты:
|
vdom строка | Виртуальная область, среди тех, что определены ранее. VDOM — это виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельное устройство. По умолчанию: |
Примечания
Примечание
- Устаревший fortiosapi был удален, httpapi — предпочтительный способ запуска playbooks
Примеры
- name: Configure VDOM settings.
fortinet.fortios.fortios_system_settings:
vdom: "{{ vdom }}"
system_settings:
allow_linkdown_path: "enable"
allow_subnet_overlap: "enable"
application_bandwidth_tracking: "disable"
asymroute: "enable"
asymroute_icmp: "enable"
asymroute6: "enable"
asymroute6_icmp: "enable"
auxiliary_session: "enable"
bfd: "enable"
bfd_desired_min_tx: "250"
bfd_detect_mult: "3"
bfd_dont_enforce_src_port: "enable"
bfd_required_min_rx: "250"
block_land_attack: "disable"
central_nat: "enable"
comments: "<your_own_value>"
compliance_check: "enable"
consolidated_firewall_mode: "enable"
default_app_port_as_service: "enable"
default_policy_expiry_days: "30"
default_voip_alg_mode: "proxy-based"
deny_tcp_with_icmp: "enable"
detect_unknown_esp: "enable"
device: "<your_own_value> (source system.interface.name)"
dhcp_proxy: "enable"
dhcp_proxy_interface: "<your_own_value> (source system.interface.name)"
dhcp_proxy_interface_select_method: "auto"
dhcp_server_ip: "<your_own_value>"
dhcp6_server_ip: "<your_own_value>"
discovered_device_timeout: "28"
dyn_addr_session_check: "enable"
ecmp_max_paths: "255"
email_portal_check_dns: "disable"
ext_resource_session_check: "enable"
firewall_session_dirty: "check-all"
fqdn_session_check: "enable"
fw_session_hairpin: "enable"
gateway: "<your_own_value>"
gateway6: "<your_own_value>"
gtp_asym_fgsp: "disable"
gtp_monitor_mode: "enable"
gui_advanced_policy: "enable"
gui_advanced_wireless_features: "enable"
gui_allow_unnamed_policy: "enable"
gui_antivirus: "enable"
gui_ap_profile: "enable"
gui_application_control: "enable"
gui_casb: "enable"
gui_default_policy_columns:
-
name: "default_name_52"
gui_dhcp_advanced: "enable"
gui_dlp: "enable"
gui_dlp_profile: "enable"
gui_dns_database: "enable"
gui_dnsfilter: "enable"
gui_domain_ip_reputation: "enable"
gui_dos_policy: "enable"
gui_dynamic_device_os_id: "enable"
gui_dynamic_profile_display: "enable"
gui_dynamic_routing: "enable"
gui_email_collection: "enable"
gui_endpoint_control: "enable"
gui_endpoint_control_advanced: "enable"
gui_enforce_change_summary: "disable"
gui_explicit_proxy: "enable"
gui_file_filter: "enable"
gui_fortiap_split_tunneling: "enable"
gui_fortiextender_controller: "enable"
gui_icap: "enable"
gui_implicit_policy: "enable"
gui_ips: "enable"
gui_load_balance: "enable"
gui_local_in_policy: "enable"
gui_local_reports: "enable"
gui_multicast_policy: "enable"
gui_multiple_interface_policy: "enable"
gui_multiple_utm_profiles: "enable"
gui_nat46_64: "enable"
gui_object_colors: "enable"
gui_ot: "enable"
gui_per_policy_disclaimer: "enable"
gui_policy_based_ipsec: "enable"
gui_policy_disclaimer: "enable"
gui_policy_learning: "enable"
gui_proxy_inspection: "enable"
gui_replacement_message_groups: "enable"
gui_route_tag_address_creation: "enable"
gui_security_profile_group: "enable"
gui_spamfilter: "enable"
gui_sslvpn: "enable"
gui_sslvpn_personal_bookmarks: "enable"
gui_sslvpn_realms: "enable"
gui_switch_controller: "enable"
gui_threat_weight: "enable"
gui_traffic_shaping: "enable"
gui_videofilter: "enable"
gui_virtual_patch_profile: "enable"
gui_voip_profile: "enable"
gui_vpn: "enable"
gui_waf_profile: "enable"
gui_wan_load_balancing: "enable"
gui_wanopt_cache: "enable"
gui_webfilter: "enable"
gui_webfilter_advanced: "enable"
gui_wireless_controller: "enable"
gui_ztna: "enable"
h323_direct_model: "disable"
http_external_dest: "fortiweb"
ike_dn_format: "with-space"
ike_policy_route: "enable"
ike_port: "500"
ike_quick_crash_detect: "enable"
ike_session_resume: "enable"
ike_tcp_port: "4500"
implicit_allow_dns: "enable"
inspection_mode: "proxy"
internet_service_app_ctrl_size: "32768"
internet_service_database_cache: "disable"
ip: "<your_own_value>"
ip6: "<your_own_value>"
lan_extension_controller_addr: "<your_own_value>"
link_down_access: "enable"
lldp_reception: "enable"
lldp_transmission: "enable"
location_id: "<your_own_value>"
mac_ttl: "300"
manageip: "<your_own_value>"
manageip6: "<your_own_value>"
multicast_forward: "enable"
multicast_skip_policy: "enable"
multicast_ttl_notchange: "enable"
nat46_force_ipv4_packet_forwarding: "enable"
nat46_generate_ipv6_fragment_header: "enable"
nat64_force_ipv6_packet_forwarding: "enable"
ngfw_mode: "profile-based"
opmode: "nat"
pfcp_monitor_mode: "enable"
policy_offload_level: "disable"
prp_trailer_action: "enable"
sccp_port: "2000"
sctp_session_without_init: "enable"
ses_denied_traffic: "enable"
sip_expectation: "enable"
sip_helper: "enable"
sip_nat_trace: "enable"
sip_ssl_port: "5061"
sip_tcp_port: "<your_own_value>"
sip_udp_port: "<your_own_value>"
snat_hairpin_traffic: "enable"
ssl_ssh_profile: "<your_own_value> (source firewall.ssl-ssh-profile.name)"
status: "enable"
strict_src_check: "enable"
tcp_session_without_syn: "enable"
utf8_spam_tagging: "enable"
v4_ecmp_mode: "source-ip-based"
vdom_type: "traffic"
vpn_stats_log: "ipsec"
vpn_stats_period: "600"
wccp_cache_engine: "enable"
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
build строка | Номер сборки образа fortigate Возвращается: всегда Пример: |
http_method строка | Последний метод, используемый для предоставления содержимого в FortiGate Возвращается: всегда Пример: |
http_status строка | Последний результат, предоставленный FortiGate при последней операции Возвращается: всегда Пример: |
mkey строка | Главный ключ (id), используемый в последнем вызове FortiGate Возвращается: успешно Пример: |
name строка | Имя таблицы, используемой для выполнения запроса Возвращается: всегда Пример: |
path строка | Путь к таблице, используемой для выполнения запроса Возвращается: всегда Пример: |
revision строка | Внутренний номер ревизии Возвращается: всегда Пример: |
serial строка | Серийный номер устройства Возвращается: всегда Пример: |
status строка | Указание результата операции Возвращается: всегда Пример: |
vdom строка | Используемый виртуальный домен Возвращается: всегда Пример: |
version строка | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_system_settings_module.html