Spec-Zone.ru › Ansible

Модуль fortinet.fortios.fortios_system_settings — Настройка параметров VDOM в FortiOS и FortiGate Fortinet.

Примечание

Этот модуль входит в коллекцию fortinet.fortios (версия 2.3.7).

Если вы используете пакет ansible, эта коллекция, возможно, уже установлена. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования. Подробнее см. Требования.

Для использования в playbook укажите: fortinet.fortios.fortios_system_settings.

Новая функция в fortinet.fortios 2.0.0

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять системные параметры и категории настроек. Например, все параметры и значения должны быть настроены в источниках данных перед использованием. Тестировался с FOS v6.0.0

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • ansible>=2.15

Параметры

Параметр

Комментарии

access_token

string

Токенная аутентификация. Создаётся в графическом интерфейсе Fortigate.

enable_log

boolean

Включить/Выключить логирование для задачи.

Варианты:

  • false ← (default)
  • true

member_path

string

Путь к атрибуту элемента для операции.

Разделяется символом слеша, если атрибутов более одного.

Параметр, помеченный как member_path, является допустимым для выполнения операций с элементами.

member_state

string

Добавить или удалить элемент под указанным путем к атрибуту.

Когда указан member_state, опция state игнорируется.

Варианты:

  • "present"
  • "absent"

system_settings

dictionary

Настроить параметры VDOM.

allow_linkdown_path

string

Включить/выключить путь при отключении линии.

Варианты:

  • "enable"
  • "disable"

allow_subnet_overlap

string

Включить/выключить разрешение использования перекрывающихся IP-адресов для подсетей интерфейсов.

Варианты:

  • "enable"
  • "disable"

application_bandwidth_tracking

string

Включить/выключить отслеживание полосы пропускания приложений.

Варианты:

  • "disable"
  • "enable"

asymroute

string

Включить/выключить асимметричную маршрутизацию IPv4.

Варианты:

  • "enable"
  • "disable"

asymroute6

string

Включить/выключить асимметричную маршрутизацию IPv6.

Варианты:

  • "enable"
  • "disable"

asymroute6_icmp

string

Включить/выключить асимметричную маршрутизацию ICMPv6.

Варианты:

  • "enable"
  • "disable"

asymroute_icmp

string

Включить/выключить асимметричную маршрутизацию ICMP.

Варианты:

  • "enable"
  • "disable"

auxiliary_session

string

Включить/выключить вспомогательный сеанс.

Варианты:

  • "enable"
  • "disable"

bfd

string

Включить/выключить двунаправленное обнаружение пересылки (BFD) на всех интерфейсах.

Варианты:

  • "enable"
  • "disable"

bfd_desired_min_tx

integer

Желаемый минимальный интервал передачи BFD (1 - 100000 мс).

bfd_detect_mult

integer

Множитель обнаружения BFD (1 - 50).

bfd_dont_enforce_src_port

string

Включить, чтобы не проверять порт источника пакетов BFD.

Варианты:

  • "enable"
  • "disable"

bfd_required_min_rx

integer

Требуемый минимальный интервал приема BFD (1 - 100000 мс).

block_land_attack

string

Включить/выключить блокировку атак типа "land".

Варианты:

  • "disable"
  • "enable"

central_nat

string

Включить/выключить центральный NAT.

Варианты:

  • "enable"
  • "disable"

comments

string

Комментарии VDOM.

compliance_check

string

Включить/выключить проверку соответствия PCI DSS.

Варианты:

  • "enable"
  • "disable"

consolidated_firewall_mode

string

Режим объединенного брандмауэра.

Варианты:

  • "enable"
  • "disable"

default_app_port_as_service

string

Включить/выключить принудительное применение служб политик на основе портов приложений по умолчанию.

Варианты:

  • "enable"
  • "disable"

default_policy_expiry_days

integer

Срок действия политики по умолчанию в днях (0 - 365 дней).

default_voip_alg_mode

string

Настройка обработки трафика VoIP FortiGate, когда политика, принимающая трафик, не включает профиль VoIP.

Варианты:

  • "proxy-based"
  • "kernel-helper-based"

deny_tcp_with_icmp

string

Включить/выключить запрет TCP с отправкой пакета ICMP «Запрещено общение».

Варианты:

  • "enable"
  • "disable"

detect_unknown_esp

string

Включить/выключить обнаружение неизвестных пакетов ESP.

Варианты:

  • "enable"
  • "disable"

device

string

Интерфейс для использования для доступа к управлению в режиме NAT. Источник system.interface.name.

dhcp6_server_ip

list / elements=string

IPv6-адрес DHCPv6-сервера.

dhcp_proxy

string

Включить/выключить прокси DHCP.

Варианты:

  • "enable"
  • "disable"

dhcp_proxy_interface

string

Укажите исходящий интерфейс для доступа к серверу. Источник system.interface.name.

dhcp_proxy_interface_select_method

string

Укажите способ выбора исходящего интерфейса для доступа к серверу.

Варианты:

  • "auto"
  • "sdwan"
  • "specify"

dhcp_server_ip

list / elements=string

IPv4-адрес DHCP-сервера.

discovered_device_timeout

integer

Время ожидания для обнаруженных устройств (1 - 365 дней).

dyn_addr_session_check

string

Включить/выключить проверку неактивных сеансов, вызванную обновлениями динамических адресов.

Варианты:

  • "enable"
  • "disable"

ecmp_max_paths

integer

Максимальное количество следующих переходов с одинаковой стоимостью (ECMP). Установите значение 1, чтобы отключить маршрутизацию ECMP (1 - 255).

email_portal_check_dns

string

Включить/выключить использование DNS для проверки адресов электронной почты, собранных порталом несанкционированного доступа.

Варианты:

  • "disable"
  • "enable"

ext_resource_session_check

string

Включить/выключить проверку неактивных сеансов, вызванную обновлениями внешних ресурсов.

Варианты:

  • "enable"
  • "disable"

firewall_session_dirty

string

Выберите способ управления сессиями, на которые влияют изменения конфигурации брандмауэра.

Choices:

  • "check-all"
  • "check-new"
  • "check-policy-option"

fqdn_session_check

string

Включить/отключить проверку «грязных» сессий, вызванных обновлениями FQDN.

Choices:

  • "enable"
  • "disable"

fw_session_hairpin

string

Включить/отключить проверку на соответствие правилам каждый раз, когда трафик hairpin проходит через FortiGate.

Choices:

  • "enable"
  • "disable"

gateway

string

IP-адрес шлюза IPv4 по умолчанию в прозрачном режиме.

gateway6

string

IP-адрес шлюза IPv6 по умолчанию в прозрачном режиме.

gtp_asym_fgsp

string

Включить/отключить асимметричную обработку трафика GTP на FGSP.

Choices:

  • "disable"
  • "enable"

gtp_monitor_mode

string

Включить/отключить режим мониторинга GTP (уровень VDOM).

Choices:

  • "enable"
  • "disable"

gui_advanced_policy

string

Включить/отключить расширенную конфигурацию политик в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_advanced_wireless_features

string

Включить/отключить расширенные функции беспроводной связи в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_allow_unnamed_policy

string

Включить/отключить требование присвоения имен политикам в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_antivirus

string

Включить/отключить антивирус в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_ap_profile

string

Включить/отключить профили FortiAP в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_application_control

string

Включить/отключить контроль приложений в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_casb

string

Включить/отключить Inline-CASB в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_default_policy_columns

list / elements=dictionary

Столбцы по умолчанию для отображения в списках политик в графическом интерфейсе.

name

string / required

Выберите имя столбца.

gui_dhcp_advanced

string

Включить/отключить расширенные параметры DHCP в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_dlp

string

Включить/отключить DLP в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_dlp_profile

string

Включить/отключить предотвращение потери данных в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_dns_database

string

Включить/отключить настройки DNS-базы данных в графическом интерфейсе.

Варианты:

  • "enable"
  • "disable"

gui_dnsfilter

string

Включить/отключить фильтрацию DNS в графическом интерфейсе.

Варианты:

  • "enable"
  • "disable"

gui_domain_ip_reputation

string

Включить/отключить репутацию доменов и IP-адресов в графическом интерфейсе.

Варианты:

  • "enable"
  • "disable"

gui_dos_policy

string

Включить/отключить политики защиты от DoS-атак в графическом интерфейсе.

Варианты:

  • "enable"
  • "disable"

gui_dynamic_device_os_id

string

Включить/отключить создание динамических адресов для управления известными устройствами.

Варианты:

  • "enable"
  • "disable"

gui_dynamic_profile_display

string

Включить/отключить RADIUS Single Sign On (RSSO) в графическом интерфейсе.

Варианты:

  • "enable"
  • "disable"

gui_dynamic_routing

string

Включить/отключить динамическую маршрутизацию в графическом интерфейсе.

Варианты:

  • "enable"
  • "disable"

gui_email_collection

string

Включить/отключить сбор электронной почты в графическом интерфейсе.

Варианты:

  • "enable"
  • "disable"

gui_endpoint_control

string

Включить/отключить контроль конечных точек в графическом интерфейсе.

Варианты:

  • "enable"
  • "disable"

gui_endpoint_control_advanced

string

Включить/отключить расширенные параметры контроля конечных точек в графическом интерфейсе.

Варианты:

  • "enable"
  • "disable"

gui_enforce_change_summary

string

Принудительно использовать сводки изменений для выбранных таблиц в графическом интерфейсе.

Варианты:

  • "disable"
  • "require"
  • "optional"

gui_explicit_proxy

string

Включить/отключить явный прокси-сервер в графическом интерфейсе.

Варианты:

  • "enable"
  • "disable"

gui_file_filter

string

Включить/отключить файловый фильтр в графическом интерфейсе.

Варианты:

  • "enable"
  • "disable"

gui_fortiap_split_tunneling

string

Включить/отключить разделение туннелирования FortiAP в графическом интерфейсе.

Варианты:

  • "enable"
  • "disable"

gui_fortiextender_controller

string

Включить/отключить FortiExtender в графическом интерфейсе.

Варианты:

  • "enable"
  • "disable"

gui_icap

string

Включить/отключить ICAP в графическом интерфейсе.

Варианты:

  • "enable"
  • "disable"

gui_implicit_policy

string

Включить/отключить неявные политики брандмауэра в графическом интерфейсе.

Варианты:

  • "enable"
  • "disable"

gui_ips

string

Включить/отключить IPS в графическом интерфейсе.

Варианты:

  • "enable"
  • "disable"

gui_load_balance

string

Включить/отключить балансировку нагрузки сервера в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_local_in_policy

string

Включить/отключить политики Local-In в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_local_reports

string

Включить/отключить локальные отчеты в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_multicast_policy

string

Включить/отключить политики межсетевого экрана для многоадресной рассылки в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_multiple_interface_policy

string

Включить/отключить добавление нескольких интерфейсов к политике в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_multiple_utm_profiles

string

Включить/отключить несколько профилей UTM в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_nat46_64

string

Включить/отключить настройки NAT46 и NAT64 в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_object_colors

string

Включить/отключить цвета объектов в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_ot

string

Включить/отключить функции операционных технологий в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_per_policy_disclaimer

string

Включить/отключить отказ от ответственности по политике в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_policy_based_ipsec

string

Включить/отключить VPN IPsec на основе политик в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_policy_disclaimer

string

Включить/отключить отказ от ответственности по политике в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_policy_learning

string

Включить/отключить режим обучения политик межсетевого экрана в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_proxy_inspection

string

Включить/отключить функции прокси в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_replacement_message_groups

string

Включить/отключить группы замещающих сообщений в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_route_tag_address_creation

string

Включить/отключить адреса с тегами маршрутов в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_security_profile_group

string

Включить/отключить группы профилей безопасности в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_spamfilter

string

Включить/отключить антиспам в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_sslvpn

string

Включить/отключить страницы настроек SSL-VPN в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_sslvpn_personal_bookmarks

string

Включить/отключить управление личными закладками SSL-VPN в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_sslvpn_realms

string

Включить/отключить области SSL-VPN в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_switch_controller

string

Включить/отключить контроллер коммутатора в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_threat_weight

string

Включить/отключить вес угроз в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_traffic_shaping

string

Включить/отключить формирование трафика в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_videofilter

string

Включить/отключить фильтрацию видео в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_virtual_patch_profile

string

Включить/отключить виртуальное исправление в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_voip_profile

string

Включить/отключить профили VoIP в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_vpn

string

Включить/отключить страницы настроек IPsec VPN в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_waf_profile

string

Включить/отключить брандмауэр веб-приложений в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_wan_load_balancing

string

Включить/отключить SD-WAN в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_wanopt_cache

string

Включить/отключить оптимизацию WAN и веб-кэширование в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_webfilter

string

Включить/отключить веб-фильтрацию в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_webfilter_advanced

string

Включить/отключить расширенную веб-фильтрацию в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_wireless_controller

string

Включить/отключить беспроводной контроллер в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

gui_ztna

string

Включить/отключить функции доступа к сети Zero Trust в графическом интерфейсе.

Choices:

  • "enable"
  • "disable"

h323_direct_model

string

Включить/отключить прямую модель H323.

Choices:

  • "disable"
  • "enable"

http_external_dest

string

Перенаправить HTTP-трафик на FortiWeb или FortiCache.

Варианты:

  • "fortiweb"
  • "forticache"

ike_dn_format

string

Настройка форматов IKE ASN.1 Distinguished Name.

Варианты:

  • "with-space"
  • "no-space"

ike_policy_route

string

Включить/выключить IKE-маршрутизацию на основе политик (PBR).

Варианты:

  • "enable"
  • "disable"

ike_port

integer

Порт UDP для трафика IKE/IPsec.

ike_quick_crash_detect

string

Включить/выключить быстрое обнаружение сбоев IKE (RFC 6290).

Варианты:

  • "enable"
  • "disable"

ike_session_resume

string

Включить/выключить возобновление сеансов IKEv2 (RFC 5723).

Варианты:

  • "enable"
  • "disable"

ike_tcp_port

integer

Порт TCP для трафика IKE/IPsec.

implicit_allow_dns

string

Включить/выключить неявное разрешение трафика DNS.

Варианты:

  • "enable"
  • "disable"

inspection_mode

string

Режим инспекции (на основе прокси или на основе потока).

Варианты:

  • "proxy"
  • "flow"

internet_service_app_ctrl_size

integer

Максимальное количество записей кортежей (протокол, порт, IP-адрес, идентификатор приложения), хранимых устройством FortiGate (0 - 4294967295). Меньшее значение ограничивает возможность устройства FortiGate узнавать об интернет-приложениях.

internet_service_database_cache

string

Включить/выключить кэширование базы данных интернет-сервисов.

Варианты:

  • "disable"
  • "enable"

ip

string

IP-адрес и маска сети.

ip6

string

Префикс IPv6-адреса для режима NAT.

lan_extension_controller_addr

string

IP-адрес или FQDN контроллера для подключения.

link_down_access

string

Включить/выключить доступ к трафику при отключении канала.

Варианты:

  • "enable"
  • "disable"

lldp_reception

string

Включить/выключить приём протокола LLDP для данного VDOM или применить глобальные настройки к этому VDOM.

Варианты:

  • "enable"
  • "disable"
  • "global"

lldp_transmission

string

Включить/выключить передачу протокола LLDP для данного VDOM или применить глобальные настройки к этому VDOM.

Варианты:

  • "enable"
  • "disable"
  • "global"

location_id

string

Локальный идентификатор расположения в формате IPv4-адреса.

mac_ttl

integer

Срок действия MAC-адресов в режиме «Прозрачный» (300 - 8640000 сек).

manageip

string

IP-адрес управления IPv4 и маска сети в режиме «Прозрачный».

manageip6

string

IP-адрес и маска сети управления IPv6 в прозрачном режиме.

multicast_forward

string

Включить/отключить переадресацию мультикаста.

Choices:

  • "enable"
  • "disable"

multicast_skip_policy

string

Включить/отключить разрешение мультикастового трафика через FortiGate без проверки политики.

Choices:

  • "enable"
  • "disable"

multicast_ttl_notchange

string

Включить/отключить предотвращение изменения FortiGate значения TTL для переадресованных мультикастовых пакетов.

Choices:

  • "enable"
  • "disable"

nat46_force_ipv4_packet_forwarding

string

Включить/отключить обязательную переадресацию IPv4-пакетов в NAT46.

Choices:

  • "enable"
  • "disable"

nat46_generate_ipv6_fragment_header

string

Включить/отключить генерацию заголовка фрагментации IPv6 в NAT46.

Choices:

  • "enable"
  • "disable"

nat64_force_ipv6_packet_forwarding

string

Включить/отключить обязательную переадресацию IPv6-пакетов в NAT64.

Choices:

  • "enable"
  • "disable"

ngfw_mode

string

Режим межсетевого экрана следующего поколения (NGFW).

Choices:

  • "profile-based"
  • "policy-based"

opmode

string

Режим работы брандмауэра (NAT или Прозрачный).

Choices:

  • "nat"
  • "transparent"

pfcp_monitor_mode

string

Включить/отключить режим мониторинга PFCP (уровень VDOM).

Choices:

  • "enable"
  • "disable"

policy_offload_level

string

Настроить уровень разгрузки политики брандмауэра.

Choices:

  • "disable"
  • "dos-offload"

prp_trailer_action

string

Включить/отключить действие, выполняемое над PRP-трайлером.

Choices:

  • "enable"
  • "disable"

sccp_port

integer

TCP-порт, который прокси SCCP отслеживает для трафика SCCP (0 - 65535).

sctp_session_without_init

string

Включить/отключить создание сессии SCTP без SCTP INIT.

Choices:

  • "enable"
  • "disable"

ses_denied_traffic

string

Включить/отключить включение запрещенных сессий в таблицу сессий.

Choices:

  • "enable"
  • "disable"

sip_expectation

string

Включить/отключить SIP-помощник ядра сессии для создания ожидания для порта 5060.

Choices:

  • "enable"
  • "disable"

sip_helper

string

Включить/отключить SIP-помощник сессии для обработки SIP-сессий, если SIP-сессии не принимаются шлюзом прикладного уровня SIP (ALG).

Choices:

  • "enable"
  • "disable"

sip_nat_trace

string

Включить/отключить запись исходного IP-адреса SIP при использовании NAT.

Choices:

  • "enable"
  • "disable"

sip_ssl_port

целое число

TCP-порт, который прокси SIP отслеживает для SIP SSL/TLS-трафика (0-65535).

sip_tcp_port

список / элементы=целое число

TCP-порт, который прокси SIP отслеживает для SIP-трафика (0-65535).

sip_udp_port

список / элементы=целое число

UDP-порт, который прокси SIP отслеживает для SIP-трафика (0-65535).

snat_hairpin_traffic

строка

Включить/выключить источник NAT (SNAT) для трафика hairpin.

Варианты:

  • "enable"
  • "disable"

ssl_ssh_profile

строка

Профиль для проверки SSL/SSH. Источник firewall.ssl-ssh-profile.name.

status

строка

Включить/выключить этот VDOM.

Варианты:

  • "enable"
  • "disable"

strict_src_check

строка

Включить/выключить строгую проверку источника.

Варианты:

  • "enable"
  • "disable"

tcp_session_without_syn

строка

Включить/выключить разрешение TCP-сессии без флагов SYN.

Варианты:

  • "enable"
  • "disable"

utf8_spam_tagging

строка

Включить/выключить преобразование тегов антиспама в UTF-8 для лучшей поддержки символов не ASCII.

Варианты:

  • "enable"
  • "disable"

v4_ecmp_mode

строка

Режим маршрутизации и балансировки нагрузки IPv4 Equal-cost multi-path (ECMP).

Варианты:

  • "source-ip-based"
  • "weight-based"
  • "usage-based"
  • "source-dest-ip-based"

vdom_type

строка

Тип VDOM (трафик, расширение сети или администрирование).

Варианты:

  • "traffic"
  • "lan-extension"
  • "admin"

vpn_stats_log

список / элементы=строка

Включить/выключить периодические статистические данные журналов VPN для одного или нескольких типов VPN. Разделять имена пробелом.

Варианты:

  • "ipsec"
  • "pptp"
  • "l2tp"
  • "ssl"

vpn_stats_period

целое число

Период отправки статистических данных журнала VPN (0 или 60-86400 сек).

wccp_cache_engine

строка

Включить/выключить движок кэширования WCCP.

Варианты:

  • "enable"
  • "disable"

vdom

строка

Виртуальная область, среди тех, что определены ранее. VDOM — это виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельное устройство.

По умолчанию: "root"

Примечания

Примечание

  • Устаревший fortiosapi был удален, httpapi — предпочтительный способ запуска playbooks

Примеры

- name: Configure VDOM settings.
  fortinet.fortios.fortios_system_settings:
      vdom: "{{ vdom }}"
      system_settings:
          allow_linkdown_path: "enable"
          allow_subnet_overlap: "enable"
          application_bandwidth_tracking: "disable"
          asymroute: "enable"
          asymroute_icmp: "enable"
          asymroute6: "enable"
          asymroute6_icmp: "enable"
          auxiliary_session: "enable"
          bfd: "enable"
          bfd_desired_min_tx: "250"
          bfd_detect_mult: "3"
          bfd_dont_enforce_src_port: "enable"
          bfd_required_min_rx: "250"
          block_land_attack: "disable"
          central_nat: "enable"
          comments: "<your_own_value>"
          compliance_check: "enable"
          consolidated_firewall_mode: "enable"
          default_app_port_as_service: "enable"
          default_policy_expiry_days: "30"
          default_voip_alg_mode: "proxy-based"
          deny_tcp_with_icmp: "enable"
          detect_unknown_esp: "enable"
          device: "<your_own_value> (source system.interface.name)"
          dhcp_proxy: "enable"
          dhcp_proxy_interface: "<your_own_value> (source system.interface.name)"
          dhcp_proxy_interface_select_method: "auto"
          dhcp_server_ip: "<your_own_value>"
          dhcp6_server_ip: "<your_own_value>"
          discovered_device_timeout: "28"
          dyn_addr_session_check: "enable"
          ecmp_max_paths: "255"
          email_portal_check_dns: "disable"
          ext_resource_session_check: "enable"
          firewall_session_dirty: "check-all"
          fqdn_session_check: "enable"
          fw_session_hairpin: "enable"
          gateway: "<your_own_value>"
          gateway6: "<your_own_value>"
          gtp_asym_fgsp: "disable"
          gtp_monitor_mode: "enable"
          gui_advanced_policy: "enable"
          gui_advanced_wireless_features: "enable"
          gui_allow_unnamed_policy: "enable"
          gui_antivirus: "enable"
          gui_ap_profile: "enable"
          gui_application_control: "enable"
          gui_casb: "enable"
          gui_default_policy_columns:
              -
                  name: "default_name_52"
          gui_dhcp_advanced: "enable"
          gui_dlp: "enable"
          gui_dlp_profile: "enable"
          gui_dns_database: "enable"
          gui_dnsfilter: "enable"
          gui_domain_ip_reputation: "enable"
          gui_dos_policy: "enable"
          gui_dynamic_device_os_id: "enable"
          gui_dynamic_profile_display: "enable"
          gui_dynamic_routing: "enable"
          gui_email_collection: "enable"
          gui_endpoint_control: "enable"
          gui_endpoint_control_advanced: "enable"
          gui_enforce_change_summary: "disable"
          gui_explicit_proxy: "enable"
          gui_file_filter: "enable"
          gui_fortiap_split_tunneling: "enable"
          gui_fortiextender_controller: "enable"
          gui_icap: "enable"
          gui_implicit_policy: "enable"
          gui_ips: "enable"
          gui_load_balance: "enable"
          gui_local_in_policy: "enable"
          gui_local_reports: "enable"
          gui_multicast_policy: "enable"
          gui_multiple_interface_policy: "enable"
          gui_multiple_utm_profiles: "enable"
          gui_nat46_64: "enable"
          gui_object_colors: "enable"
          gui_ot: "enable"
          gui_per_policy_disclaimer: "enable"
          gui_policy_based_ipsec: "enable"
          gui_policy_disclaimer: "enable"
          gui_policy_learning: "enable"
          gui_proxy_inspection: "enable"
          gui_replacement_message_groups: "enable"
          gui_route_tag_address_creation: "enable"
          gui_security_profile_group: "enable"
          gui_spamfilter: "enable"
          gui_sslvpn: "enable"
          gui_sslvpn_personal_bookmarks: "enable"
          gui_sslvpn_realms: "enable"
          gui_switch_controller: "enable"
          gui_threat_weight: "enable"
          gui_traffic_shaping: "enable"
          gui_videofilter: "enable"
          gui_virtual_patch_profile: "enable"
          gui_voip_profile: "enable"
          gui_vpn: "enable"
          gui_waf_profile: "enable"
          gui_wan_load_balancing: "enable"
          gui_wanopt_cache: "enable"
          gui_webfilter: "enable"
          gui_webfilter_advanced: "enable"
          gui_wireless_controller: "enable"
          gui_ztna: "enable"
          h323_direct_model: "disable"
          http_external_dest: "fortiweb"
          ike_dn_format: "with-space"
          ike_policy_route: "enable"
          ike_port: "500"
          ike_quick_crash_detect: "enable"
          ike_session_resume: "enable"
          ike_tcp_port: "4500"
          implicit_allow_dns: "enable"
          inspection_mode: "proxy"
          internet_service_app_ctrl_size: "32768"
          internet_service_database_cache: "disable"
          ip: "<your_own_value>"
          ip6: "<your_own_value>"
          lan_extension_controller_addr: "<your_own_value>"
          link_down_access: "enable"
          lldp_reception: "enable"
          lldp_transmission: "enable"
          location_id: "<your_own_value>"
          mac_ttl: "300"
          manageip: "<your_own_value>"
          manageip6: "<your_own_value>"
          multicast_forward: "enable"
          multicast_skip_policy: "enable"
          multicast_ttl_notchange: "enable"
          nat46_force_ipv4_packet_forwarding: "enable"
          nat46_generate_ipv6_fragment_header: "enable"
          nat64_force_ipv6_packet_forwarding: "enable"
          ngfw_mode: "profile-based"
          opmode: "nat"
          pfcp_monitor_mode: "enable"
          policy_offload_level: "disable"
          prp_trailer_action: "enable"
          sccp_port: "2000"
          sctp_session_without_init: "enable"
          ses_denied_traffic: "enable"
          sip_expectation: "enable"
          sip_helper: "enable"
          sip_nat_trace: "enable"
          sip_ssl_port: "5061"
          sip_tcp_port: "<your_own_value>"
          sip_udp_port: "<your_own_value>"
          snat_hairpin_traffic: "enable"
          ssl_ssh_profile: "<your_own_value> (source firewall.ssl-ssh-profile.name)"
          status: "enable"
          strict_src_check: "enable"
          tcp_session_without_syn: "enable"
          utf8_spam_tagging: "enable"
          v4_ecmp_mode: "source-ip-based"
          vdom_type: "traffic"
          vpn_stats_log: "ipsec"
          vpn_stats_period: "600"
          wccp_cache_engine: "enable"

Значения возврата

Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

build

строка

Номер сборки образа fortigate

Возвращается: всегда

Пример: "1547"

http_method

строка

Последний метод, используемый для предоставления содержимого в FortiGate

Возвращается: всегда

Пример: "PUT"

http_status

строка

Последний результат, предоставленный FortiGate при последней операции

Возвращается: всегда

Пример: "200"

mkey

строка

Главный ключ (id), используемый в последнем вызове FortiGate

Возвращается: успешно

Пример: "id"

name

строка

Имя таблицы, используемой для выполнения запроса

Возвращается: всегда

Пример: "urlfilter"

path

строка

Путь к таблице, используемой для выполнения запроса

Возвращается: всегда

Пример: "webfilter"

revision

строка

Внутренний номер ревизии

Возвращается: всегда

Пример: "17.0.2.10658"

serial

строка

Серийный номер устройства

Возвращается: всегда

Пример: "FGVMEVYYQT3AB5352"

status

строка

Указание результата операции

Возвращается: всегда

Пример: "success"

vdom

строка

Используемый виртуальный домен

Возвращается: всегда

Пример: "root"

version

строка

Версия FortiGate

Возвращается: всегда

Пример: "v5.6.3"

Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Hongbin Lu (@fgtdev-hblu)
  • Frank Shen (@frankshen01)
  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Ссылки на сборку

  • Система отслеживания ошибок
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_system_settings_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API