Spec-Zone.ru › Ansible 2.11

fortinet.fortios.fortios_system_global – Настройка глобальных атрибутов в FortiOS и FortiGate Fortinet.

Примечание

Этот плагин входит в коллекцию fortinet.fortios (версия 1.1.8).

Для его установки используйте: ansible-galaxy collection install fortinet.fortios.

Для использования в плейбуке укажите: fortinet.fortios.fortios_system_global.

Добавлена в версии 2.8: модуля fortinet.fortios

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Этот модуль позволяет настраивать устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять системные функции и глобальные категории. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.0.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • ansible>=2.9.0

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
access_token
строка
Аутентификация на основе токена. Сгенерировано в графическом интерфейсе Fortigate.
system_global
словарь
Настройка глобальных атрибутов.
admin_concurrent
строка
    Варианты:
  • enable
  • disable
Включить/выключить одновременные логины администратора. (Используйте policy-auth-concurrent для аутентифицированных пользователей брандмауэра.)
admin_console_timeout
целое число
Таймаут входа в консоль, который переопределяет значение admintimeout. (15 - 300 секунд) (от 15 секунд до 5 минут). 0 — по умолчанию, отключает этот таймаут.
admin_https_pki_required
строка
    Варианты:
  • enable
  • disable
Включить/выключить метод входа администратора. Включить, чтобы принудительно потребовать от администраторов предоставления действительного сертификата для входа, если PKI включен. Отключить, чтобы разрешить администраторам входить с сертификатом или паролем.
admin_https_redirect
строка
    Варианты:
  • enable
  • disable
Включить/выключить переадресацию доступа к административной части HTTP на HTTPS.
admin_https_ssl_versions
список / элементы=строка
    Варианты:
  • tlsv1-0
  • tlsv1-1
  • tlsv1-2
Разрешенные версии TLS для веб-администрирования.
admin_lockout_duration
целое число
Время в секундах, на которое блокируется учетная запись администратора после достижения порогового значения admin-lockout-threshold для повторных неудачных попыток входа.
admin_lockout_threshold
целое число
Количество неудачных попыток входа, после которого учетная запись администратора блокируется на время admin-lockout-duration.
admin_login_max
целое число
Максимальное количество администраторов, которые могут войти одновременно (1 - 100)
admin_maintainer
строка
    Варианты:
  • enable
  • disable
Включить/выключить вход администратора-поддерживающего. При включении учетная запись поддерживающего может использоваться для входа в консоль после перезагрузки. Пароль — "bcpb", за которым следует серийный номер устройства FortiGate. У вас ограниченное время для завершения входа.
admin_port
целое число
Порт административного доступа для HTTP. (1 - 65535).
admin_restrict_local
строка
    Варианты:
  • enable
  • disable
Включить/выключить ограничение локальной аутентификации администратора, когда работает удаленный аутентификатор.
admin_scp
строка
    Варианты:
  • enable
  • disable
Включить/выключить использование SCP для загрузки конфигурации системы. Вы можете использовать SCP как альтернативный метод резервного копирования конфигурации.
admin_server_cert
строка
Сертификат сервера, используемый FortiGate для HTTPS-соединений административного доступа. Источник сертификата.local.name.
admin_sport
целое число
Порт административного доступа для HTTPS. (1 - 65535).
admin_ssh_grace_time
целое число
Максимальное время в секундах, разрешенное между установлением SSH-соединения с устройством FortiGate и аутентификацией (10 - 3600 сек (1 час)).
admin_ssh_password
строка
    Варианты:
  • enable
  • disable
Включить/выключить аутентификацию по паролю для SSH-административного доступа.
admin_ssh_port
целое число
Порт административного доступа для SSH. (1 - 65535).
admin_ssh_v1
строка
    Варианты:
  • enable
  • disable
Включить/выключить совместимость SSH v1.
admin_telnet_port
целое число
Порт административного доступа для TELNET. (1 - 65535).
admintimeout
целое число
Количество минут до истечения сессии бездействия администратора (5 - 480 минут (8 часов)). Более короткий таймаут бездействия более безопасен.
alias
строка
Псевдоним вашего устройства FortiGate.
allow_traffic_redirect
строка
    Варианты:
  • enable
  • disable
Отключить для разрешения перенаправления трафика на другой интерфейс.
anti_replay
строка
    Варианты:
  • disable
  • loose
  • strict
Уровень проверки повторения пакетов и проверки последовательности TCP.
arp_max_entry
целое число
Максимальное количество динамически полученных MAC-адресов, которые можно добавить в таблицу ARP (131072 - 2147483647).
asymroute
строка
    Варианты:
  • enable
  • disable
Включить/выключить асимметричный маршрут.
auth_cert
строка
Сертификат сервера, используемый FortiGate для HTTPS-соединений аутентификации брандмауэра. Источник сертификата.local.name.
auth_http_port
целое число
Порт HTTP аутентификации пользователя. (1 - 65535).
auth_https_port
целое число
Порт HTTPS аутентификации пользователя. (1 - 65535).
auth_keepalive
строка
    Варианты:
  • enable
  • disable
Включить, чтобы предотвратить истечение сессий аутентификации пользователя при бездействии.
auth_session_limit
строка
    Варианты:
  • block-new
  • logout-inactive
Действие, которое выполняется при достижении лимита разрешенных аутентифицированных сессий пользователя.
auto_auth_extension_device
строка
    Варианты:
  • enable
  • disable
Включить/выключить автоматическую авторизацию специализированных устройств Fortinet extension.
av_affinity
строка
Настройка Affinity для сканирования AV (64-битное шестнадцатеричное значение в формате xxxxxxxxxxxxxxxx).
av_failopen
строка
    Варианты:
  • pass
  • False
  • one-shot
Установить действие, которое нужно выполнить, если FortiGate работает с низким уровнем памяти или достигнут предел подключений прокси.
av_failopen_session
строка
    Варианты:
  • enable
  • disable
При включении и при достижении ограничения сессий протокола с использованием прокси, протокол переходит в режим failopen и выполняет действие, указанное в av-failopen.
batch_cmdb
строка
    Варианты:
  • enable
  • disable
Включить/выключить пакетный режим, позволяющий вводить серию команд CLI, которые будут выполнены в группе после загрузки.
block_session_timer
целое число
Продолжительность в секундах для заблокированных сессий (1 - 300 сек (5 минут)).
br_fdb_max_entry
целое число
Максимальное количество записей базы данных переключения моста (FDB).
cert_chain_max
целое число
Максимальное количество сертификатов, которые могут быть пройдены в цепочке сертификатов.
cfg_revert_timeout
целое число
Таймаут для возврата к последней сохранённой конфигурации.
cfg_save
строка
    Варианты:
  • automatic
  • manual
  • revert
Режим сохранения файла конфигурации для изменений CLI.
check_protocol_header
string
    Варианты:
  • loose
  • strict
Уровень проверки заголовков протокола. Строгая проверка более тщательная, но может повлиять на производительность. В большинстве случаев достаточно свободной проверки.
check_reset_range
string
    Варианты:
  • strict
  • disable
Настройка проверки сообщений об ошибках ICMP. Вы можете применить строгую проверку диапазона RST или отключить её.
cli_audit_log
string
    Варианты:
  • enable
  • disable
Включение/выключение журнала аудита командной строки.
clt_cert_req
string
    Варианты:
  • enable
  • disable
Включение/выключение требования предоставления клиентом сертификата для входа в веб-интерфейс с использованием HTTPS.
compliance_check
string
    Варианты:
  • enable
  • disable
Включение/выключение глобальной проверки соответствия PCI DSS.
compliance_check_time
string
Время запуска запланированных проверок соответствия PCI DSS.
cpu_use_threshold
integer
Пороговое значение использования процессора, при котором оно отслеживается. (% от общего использования процессора).
csr_ca_attribute
string
    Варианты:
  • enable
  • disable
Включение/выключение атрибута CA в сертификатах. Некоторые серверы CA отклоняют CSR, содержащие атрибут CA.
daily_restart
string
    Варианты:
  • enable
  • disable
Включение/выключение ежедневного перезапуска устройства FortiGate. Используйте параметр restart-time для установки времени перезагрузки.
device_identification_active_scan_delay
integer
Количество секунд пассивного сканирования устройства перед активным сканированием. (20 - 3600 сек, (20 сек до 1 часа)).
device_idle_timeout
integer
Время в секундах, в течение которого устройство должно быть бездействующим, чтобы автоматически выйти из системы пользователю устройства. (30 - 31536000 сек (30 сек до 1 года)).
dh_params
string
    Варианты:
  • 1024
  • 1536
  • 2048
  • 3072
  • 4096
  • 6144
  • 8192
Количество битов для использования в обмене Diffie-Hellman для протоколов HTTPS/SSH.
dst
string
    Варианты:
  • enable
  • disable
Включение/выключение летнего времени.
endpoint_control_fds_access
string
    Варианты:
  • enable
  • disable
Включение/выключение доступа к сети FortiGuard для несовместимых конечных точек.
endpoint_control_portal_port
integer
Порт портала управления конечными точками (1 - 65535).
failtime
integer
Время отказа при потере сервера.
fds_statistics
string
    Варианты:
  • enable
  • disable
Включение/выключение отправки данных IPS, управления приложениями и антивируса в FortiGuard. Эти данные используются для улучшения сервисов FortiGuard и не разглашаются сторонним организациям, защищены политикой конфиденциальности Fortinet.
fds_statistics_period
integer
Период сбора статистики FortiGuard в минутах. (1 - 1440 мин (1 мин до 24 часов)).
fgd_alert_subscription
list / elements=string
    Варианты:
  • advisory
  • latest-threat
  • latest-virus
  • latest-attack
  • new-antivirus-db
  • new-attack-db
Тип оповещения для получения от FortiGuard.
fortiextender
string
    Варианты:
  • enable
  • disable
Включение/выключение FortiExtender.
fortiextender_data_port
integer
Порт данных FortiExtender (1024 - 49150).
fortiextender_vlan_mode
string
    Варианты:
  • enable
  • disable
Включение/выключение режима VLAN FortiExtender.
fortiservice_port
integer
Порт FortiService (1 - 65535). Используется FortiClient для проверки соответствия конечных точек. Более старые версии FortiClient использовали другой порт.
gui_certificates
string
    Варианты:
  • enable
  • disable
Включение/выключение страницы веб-интерфейса «Система» > «Сертификаты», позволяющей добавлять и настраивать сертификаты через веб-интерфейс.
gui_custom_language
string
    Варианты:
  • enable
  • disable
Включение/выключение пользовательских языков в веб-интерфейсе.
gui_device_latitude
string
Добавление широты местоположения FortiGate для отображения на Карте угроз.
gui_device_longitude
string
Добавление долготы местоположения FortiGate для отображения на Карте угроз.
gui_display_hostname
string
    Варианты:
  • enable
  • disable
Включение/выключение отображения имени узла FortiGate на странице входа в веб-интерфейс.
gui_ipv6
string
    Варианты:
  • enable
  • disable
Включение/выключение настроек IPv6 в веб-интерфейсе.
gui_lines_per_page
integer
Количество строк на странице веб-администрирования.
gui_theme
string
    Варианты:
  • зеленый
  • красный
  • синий
  • меланжевый
  • моряк
Цветовая схема веб-интерфейса администрирования.
gui_wireless_opensecurity
string
    Варианты:
  • enable
  • disable
Включение/выключение параметра открытой безопасности беспроводной сети в веб-интерфейсе.
honor_df
string
    Варианты:
  • enable
  • disable
Включение/выключение соблюдения флага Don't-Fragment (DF).
hostname
string
Имя узла устройства FortiGate. Большинство моделей обрезают имена, превышающие 24 символа. Некоторые модели поддерживают имена узлов до 35 символов.
igmp_state_limit
integer
Максимальное количество членств в IGMP (96 - 64000).
interval
integer
Интервал обнаружения неисправных шлюзов.
ip_src_port_range
string
Диапазон портов источника IP, используемых для трафика, исходящего из устройства FortiGate.
ips_affinity
string
Настройка аффинирования IPS (64-битное шестнадцатеричное значение в формате xxxxxxxxxxxxxxxx; допустимые процессоры должны быть меньше общего количества демонов двигателя IPS).
ipsec_asic_offload
string
    Варианты:
  • enable
  • disable
Включение/выключение offloading (ускорения на оборудовании) для трафика IPsec VPN. Ускорение на оборудовании может перенаправлять сессии IPsec VPN и ускорять шифрование и дешифрование.
ipsec_hmac_offload
string
    Варианты:
  • enable
  • disable
Включение/выключение offloading (ускорения на оборудовании) обработки HMAC для IPsec VPN.
ipv6_accept_dad
integer
Включение/выключение принятия IPv6 Duplicate Address Detection (DAD).
ipv6_allow_anycast_probe
string
    Варианты:
  • enable
  • disable
Включение/выключение запроса IPv6 адреса через Anycast.
язык
строка
    Варианты:
  • english
  • french
  • spanish
  • portuguese
  • japanese
  • trach
  • simch
  • korean
Язык отображения графического интерфейса.
ldapconntimeout
целое число
Глобальная задержка для подключений к удалённым серверам LDAP в миллисекундах (0 - 4294967295).
lldp_transmission
строка
    Варианты:
  • enable
  • disable
Включить/выключить передачу протокола Link Layer Discovery Protocol (LLDP).
log_ssl_connection
строка
    Варианты:
  • enable
  • disable
Включить/выключить протоколирование событий SSL-соединений.
log_uuid
строка
    Варианты:
  • disable
  • policy-only
  • extended
Добавлять ли UUID в журналы трафика. Можно отключить UUID, добавить UUID политик брандмауэра в журналы трафика или добавить все UUID в журналы трафика.
login_timestamp
строка
    Варианты:
  • enable
  • disable
Включить/выключить запись времени входа в систему.
long_vdom_name
строка
    Варианты:
  • enable
  • disable
Включить/выключить поддержку длинных имён VDOM.
management_vdom
строка
Имя виртуальной области управления. Имя источника системы.vdom.
max_dlpstat_memory
целое число
Максимальная память для статистики DLP (0 - 4294967295).
max_route_cache_size
целое число
Максимальное количество записей кэша маршрутизации IP (0 - 2147483647).
mc_ttl_notchange
строка
    Варианты:
  • enable
  • disable
Включить/выключить отказ от изменения TTL для мультимедиа.
memory_use_threshold_extreme
целое число
Порог использования памяти, при котором использование считается критическим (новые сессии отбрасываются) (% от общего объёма ОЗУ).
memory_use_threshold_green
целое число
Порог использования памяти, при котором FortiGate выходит из режима экономии (% от общего объёма ОЗУ).
memory_use_threshold_red
целое число
Порог использования памяти, при котором FortiGate входит в режим экономии (% от общего объёма ОЗУ).
miglogd_children
целое число
Количество процессов регистрации (miglogd), которые разрешено запускать. Большее число может снизить производительность; меньшее число может замедлить обработку журналов. Журналы не будут отброшены или потеряны, если это число изменить.
multi_factor_authentication
строка
    Варианты:
  • optional
  • mandatory
Принудительно требовать дополнительный фактор аутентификации для всех методов входа.
multicast_forward
строка
    Варианты:
  • enable
  • disable
Включить/выключить пересылку мультимедиа.
ndp_max_entry
целое число
Максимальное число записей таблицы NDP (установлено на 65536 или выше; если установлено на 0, ядро использует 65536 записей).
per_user_bwl
строка
    Варианты:
  • enable
  • disable
Включить/выключить фильтр списка разрешённых/запрещённых пользователей.
policy_auth_concurrent
целое число
Количество одновременных входов в систему для проверки подлинности правил брандмауэра от одного пользователя (1 - 100).
post_login_banner
строка
    Варианты:
  • disable
  • enable
Включить/выключить отображение сообщения о отказе доступа к администратору после успешного входа администратора.
pre_login_banner
строка
    Варианты:
  • enable
  • disable
Включить/выключить отображение сообщения о отказе доступа к администратору на странице входа перед входом администратора.
private_data_encryption
строка
    Варианты:
  • disable
  • enable
Включить/выключить шифрование частных данных с использованием 128-битного ключа AES.
proxy_auth_lifetime
строка
    Варианты:
  • enable
  • disable
Включить/выключить управление временем жизни аутентифицированных пользователей. Это предел времени, в течение которого прокси-пользователь может быть аутентифицирован, после чего потребуется повторная аутентификация.
proxy_auth_lifetime_timeout
целое число
Время ожидания срока действия аутентифицированных пользователей в минутах (5 - 65535 мин).
proxy_auth_timeout
целое число
Время ожидания аутентификации для аутентифицированных пользователей в секундах (1 - 3600 сек).
proxy_cipher_hardware_acceleration
строка
    Варианты:
  • disable
  • enable
Включить/выключить использование аппаратного ускорения процессора содержимого (CP8 или CP9) для шифрования и дешифрования трафика IPsec и SSL.
proxy_kxp_hardware_acceleration
строка
    Варианты:
  • disable
  • enable
Включить/выключить использование процессора содержимого для ускорения трафика KXP.
proxy_re_authentication_mode
строка
    Варианты:
  • session
  • traffic
  • absolute
Управление тем, должны ли пользователи повторно авторизоваться после закрытия сессии, отсутствия трафика или с момента первоначального создания пользователя.
proxy_worker_count
целое число
Количество рабочих процессов прокси.
radius_port
целое число
Номер порта службы RADIUS.
reboot_upon_config_restore
строка
    Варианты:
  • enable
  • disable
Включить/выключить перезагрузку системы при восстановлении конфигурации.
refresh
целое число
Интервал обновления статистики в графическом интерфейсе.
remoteauthtimeout
целое число
Время в секундах, которое FortiGate ждёт ответов от удалённых серверов аутентификации RADIUS, LDAP или TACACS+. (0-300 сек).
reset_sessionless_tcp
строка
    Варианты:
  • enable
  • disable
Действие, выполняемое, если FortiGate получает пакет TCP, но не может найти соответствующую сессию в таблице сессий. Только режимы NAT/маршрутизации.
restart_time
строка
Время ежедневной перезагрузки (чч:мм).
revision_backup_on_logout
строка
    Варианты:
  • enable
  • disable
Включить/выключить резервную копию последней версии конфигурации при выходе администратора из командной строки или графического интерфейса.
revision_image_auto_backup
строка
    Варианты:
  • enable
  • disable
Включить/выключить резервную копию последней версии конфигурации после обновления прошивки.
scanunit_count
целое число
Количество сканирующих устройств. Диапазон и значение по умолчанию зависят от количества ЦП. Доступно только на FortiGate-устройствах с несколькими ЦП.
security_rating_result_submission
строка
    Варианты:
  • enable
  • disable
Включить/выключить отправку результатов рейтингов безопасности в FortiGuard.
security_rating_run_on_schedule
строка
    Варианты:
  • enable
  • disable
Включить/выключить запланированные запуски рейтингов безопасности.
send_pmtu_icmp
string
    Выбори:
  • включить
  • выключить
Включает/выключает отправку пакетов ICMP назначения недоступен максимального размера передачи пути (PMTU) и поддержку протокола PMTUD в вашей сети для уменьшения фрагментации пакетов.
snat_route_change
string
    Выбори:
  • включить
  • выключить
Включает/выключает возможность изменения статического маршрута NAT.
special_file_23_support
string
    Выбори:
  • выключить
  • включить
Включает/выключает обнаружение IPS файлов формата HIBUN при использовании защиты от утечки данных.
ssh_cbc_cipher
string
    Выбори:
  • включить
  • выключить
Включает/выключает шифр CBC для доступа SSH.
ssh_hmac_md5
string
    Выбори:
  • включить
  • выключить
Включает/выключает HMAC-MD5 для доступа SSH.
ssh_kex_sha1
string
    Выбори:
  • включить
  • выключить
Включает/выключает обмен ключами SHA1 для доступа SSH.
ssl_static_key_ciphers
string
    Выбори:
  • включить
  • выключить
Включает/выключает статические шифры ключей в соединениях SSL/TLS (например, AES128-SHA, AES256-SHA, AES128-SHA256, AES256-SHA256).
sslvpn_cipher_hardware_acceleration
string
    Выбори:
  • включить
  • выключить
Включает/выключает аппаратное ускорение SSL VPN.
sslvpn_kxp_hardware_acceleration
string
    Выбори:
  • включить
  • выключить
Включает/выключает аппаратное ускорение SSL VPN KXP.
sslvpn_max_worker_count
integer
Максимальное количество процессов SSL VPN. Верхний предел для этого значения — количество процессоров и зависит от модели.
sslvpn_plugin_version_check
string
    Выбори:
  • включить
  • выключить
Включает/выключает проверку версии плагина браузера SSL VPN.
strict_dirty_session_check
string
    Выбори:
  • включить
  • выключить
Включает проверку сессии по отношению к исходной политике при перевалидации. Это может предотвратить сброс перенаправленных сессий при одновременном включении веб-фильтрации и аутентификации. Если этот параметр включен, устройство FortiGate удаляет сессию, если изменение маршрута или политики приводит к тому, что сессия больше не соответствует политике, которая изначально разрешала сессию.
strong_crypto
string
    Выбори:
  • включить
  • выключить
Включает использование сильного шифрования и разрешает только сильные шифры (AES, 3DES) и хэш-функции (SHA1) для функций HTTPS/SSH/TLS/SSL.
switch_controller
string
    Выбори:
  • выключить
  • включить
Включает/выключает функцию контроллера коммутатора. Контроллер коммутатора позволяет управлять FortiSwitch из самого FortiGate.
switch_controller_reserved_network
string
Включение резервируемой подсети для управляемых коммутаторов. Доступно при включенном контроллере коммутатора.
sys_perf_log_interval
integer
Время в минутах между обновлениями журналов статистики производительности. (1 - 15 мин).
tcp_halfclose_timer
integer
Количество секунд, в течение которых устройство FortiGate должно ожидать закрытия сессии после того, как один участник отправил пакет FIN, но другой не ответил (1 - 86400 сек (1 день)).
tcp_halfopen_timer
integer
Количество секунд, в течение которых устройство FortiGate должно ожидать закрытия сессии после того, как один участник отправил пакет открытия сессии, но другой не ответил (1 - 86400 сек (1 день)).
tcp_option
string
    Выбори:
  • включить
  • выключить
Включить опции TCP SACK, отметку времени и MSS.
tcp_timewait_timer
integer
Длительность состояния TCP TIME-WAIT в секундах.
tftp
string
    Выбори:
  • включить
  • выключить
Включает/выключает TFTP.
timezone
string
    Выбори:
  • 1
  • 2
  • 3
  • 4
  • 5
  • 81
  • 6
  • 7
  • 08
  • 09
  • 10
  • 11
  • 12
  • 13
  • 74
  • 14
  • 77
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 75
  • 87
  • 21
  • 22
  • 23
  • 24
  • 80
  • 79
  • 25
  • 26
  • 27
  • 28
  • 78
  • 29
  • 30
  • 31
  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
  • 83
  • 84
  • 40
  • 85
  • 41
  • 42
  • 43
  • 39
  • 44
  • 46
  • 47
  • 51
  • 48
  • 45
  • 49
  • 50
  • 52
  • 53
  • 54
  • 55
  • 56
  • 57
  • 58
  • 59
  • 60
  • 62
  • 63
  • 61
  • 64
  • 65
  • 66
  • 67
  • 68
  • 69
  • 70
  • 71
  • 72
  • 0
  • 82
  • 73
  • 86
  • 76
Число, соответствующее вашей часовой зоне от 00 до 86. Введите set timezone ? для просмотра списка часовых поясов и соответствующих им номеров.
tp_mc_skip_policy
string
    Выбори:
  • включить
  • выключить
Включает/выключает пропуск проверки политики и разрешение мультимедиа через.
traffic_priority
string
    Выбори:
  • tos
  • dscp
Выберите тип обслуживания (ToS) или код точки дифференцированных служб (DSCP) для приоритетизации трафика в формировании трафика.
traffic_priority_level
string
    Выбори:
  • низкий
  • средний
  • высокий
Установленный по умолчанию системный уровень приоритета для приоритетизации трафика.
two_factor_email_expiry
integer
Время ожидания сессии двухфакторной аутентификации по электронной почте (30 - 300 секунд (5 минут)).
two_factor_fac_expiry
integer
Время ожидания сессии аутентификации токена FortiAuthenticator (10 - 3600 секунд (1 час)).
two_factor_ftk_expiry
integer
Время ожидания сессии аутентификации FortiToken (60 - 600 сек (10 минут)).
two_factor_ftm_expiry
integer
Время ожидания сессии FortiToken Mobile (1 - 168 часов (7 дней)).
two_factor_sms_expiry
integer
Время ожидания сессии двухфакторной аутентификации по SMS (30 - 300 сек).
udp_idle_timer
integer
Время ожидания сессии UDP-соединения. Эта команда может быть полезна для управления ресурсами процессора и памяти (1 - 86400 секунд (1 день)).
user_server_cert
string
Сертификат для использования при аутентификации пользователя https. Источник сертификата.local.name.
vdom_admin
string
    Выбори:
  • включить
  • выключить
Включает/выключает поддержку нескольких виртуальных доменов (VDOM).
vip_arp_range
string
    Выбори:
  • неограниченно
  • ограниченно
Управляет количеством ARP-пакетов, отправляемых FortiGate для диапазона адресов виртуального IP-адреса (VIP).
virtual_server_count
integer
Максимальное количество процессов виртуального сервера для создания. Максимальное значение равно количеству ядер процессора. Не доступно для процессоров с одним ядром.
virtual_server_hardware_acceleration
string
    Выбори:
  • выключить
  • включить
Включает/выключает аппаратное ускорение виртуального сервера.
wad_csvc_cs_count
integer
Количество одновременных процессов кэширования объектов WAD-cache-service.
wad_csvc_db_count
integer
Количество одновременных процессов кеширования байтов WAD-cache-service.
wad_source_affinity
string
    Варианты:
  • disable
  • enable
Включение/выключение перенаправления трафика к рабочим процессам WAD на основе сродства источника.
wad_worker_count
integer
Количество явных процессов демона оптимизации WAN (WAD). По умолчанию оптимизация WAN, явный прокси и кэширование веб-страниц обрабатываются всеми ядрами процессора в устройстве FortiGate.
wifi_ca_certificate
string
Сертификат CA, который проверяет WiFi-сертификат. Сертификат источника.ca.name.
wifi_certificate
string
Сертификат для использования в аутентификации WiFi. Сертификат источника.local.name.
wimax_4g_usb
string
    Варианты:
  • enable
  • disable
Включение/выключение совместимости с устройствами WiMAX 4G USB.
wireless_controller
string
    Варианты:
  • enable
  • disable
Включение/выключение функции контроллера беспроводной сети для управления FortiAP с помощью устройства FortiGate.
wireless_controller_port
integer
Порт, используемый для канала управления в режиме контроллера беспроводной сети (беспроводной режим ac). Порт канала данных — это номер порта канала управления плюс один (1024 — 49150).
vdom
string
По умолчанию:
"root"
Виртуальная область (vdom), определённая ранее. Vdom — это виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельное устройство.

Примечания

Примечание

  • Устаревший fortiosapi устарел, httpapi — предпочтительный способ запуска playbooks

Примеры

- hosts: fortigates
  collections:
    - fortinet.fortios
  connection: httpapi
  vars:
   vdom: "root"
   ansible_httpapi_use_ssl: yes
   ansible_httpapi_validate_certs: no
   ansible_httpapi_port: 443
  tasks:
  - name: Configure global attributes.
    fortios_system_global:
      vdom:  "{{ vdom }}"
      system_global:
        admin_concurrent: "enable"
        admin_console_timeout: "4"
        admin_https_pki_required: "enable"
        admin_https_redirect: "enable"
        admin_https_ssl_versions: "tlsv1-0"
        admin_lockout_duration: "8"
        admin_lockout_threshold: "9"
        admin_login_max: "10"
        admin_maintainer: "enable"
        admin_port: "12"
        admin_restrict_local: "enable"
        admin_scp: "enable"
        admin_server_cert: "<your_own_value> (source certificate.local.name)"
        admin_sport: "16"
        admin_ssh_grace_time: "17"
        admin_ssh_password: "enable"
        admin_ssh_port: "19"
        admin_ssh_v1: "enable"
        admin_telnet_port: "21"
        admintimeout: "22"
        alias: "<your_own_value>"
        allow_traffic_redirect: "enable"
        anti_replay: "disable"
        arp_max_entry: "26"
        asymroute: "enable"
        auth_cert: "<your_own_value> (source certificate.local.name)"
        auth_http_port: "29"
        auth_https_port: "30"
        auth_keepalive: "enable"
        auth_session_limit: "block-new"
        auto_auth_extension_device: "enable"
        av_affinity: "<your_own_value>"
        av_failopen: "pass"
        av_failopen_session: "enable"
        batch_cmdb: "enable"
        block_session_timer: "38"
        br_fdb_max_entry: "39"
        cert_chain_max: "40"
        cfg_revert_timeout: "41"
        cfg_save: "automatic"
        check_protocol_header: "loose"
        check_reset_range: "strict"
        cli_audit_log: "enable"
        clt_cert_req: "enable"
        compliance_check: "enable"
        compliance_check_time: "<your_own_value>"
        cpu_use_threshold: "49"
        csr_ca_attribute: "enable"
        daily_restart: "enable"
        device_identification_active_scan_delay: "52"
        device_idle_timeout: "53"
        dh_params: "1024"
        dst: "enable"
        endpoint_control_fds_access: "enable"
        endpoint_control_portal_port: "57"
        failtime: "58"
        fds_statistics: "enable"
        fds_statistics_period: "60"
        fgd_alert_subscription: "advisory"
        fortiextender: "enable"
        fortiextender_data_port: "63"
        fortiextender_vlan_mode: "enable"
        fortiservice_port: "65"
        gui_certificates: "enable"
        gui_custom_language: "enable"
        gui_device_latitude: "<your_own_value>"
        gui_device_longitude: "<your_own_value>"
        gui_display_hostname: "enable"
        gui_ipv6: "enable"
        gui_lines_per_page: "72"
        gui_theme: "green"
        gui_wireless_opensecurity: "enable"
        honor_df: "enable"
        hostname: "myhostname"
        igmp_state_limit: "77"
        interval: "78"
        ip_src_port_range: "<your_own_value>"
        ips_affinity: "<your_own_value>"
        ipsec_asic_offload: "enable"
        ipsec_hmac_offload: "enable"
        ipv6_accept_dad: "83"
        ipv6_allow_anycast_probe: "enable"
        language: "english"
        ldapconntimeout: "86"
        lldp_transmission: "enable"
        log_ssl_connection: "enable"
        log_uuid: "disable"
        login_timestamp: "enable"
        long_vdom_name: "enable"
        management_vdom: "<your_own_value> (source system.vdom.name)"
        max_dlpstat_memory: "93"
        max_route_cache_size: "94"
        mc_ttl_notchange: "enable"
        memory_use_threshold_extreme: "96"
        memory_use_threshold_green: "97"
        memory_use_threshold_red: "98"
        miglogd_children: "99"
        multi_factor_authentication: "optional"
        multicast_forward: "enable"
        ndp_max_entry: "102"
        per_user_bwl: "enable"
        policy_auth_concurrent: "104"
        post_login_banner: "disable"
        pre_login_banner: "enable"
        private_data_encryption: "disable"
        proxy_auth_lifetime: "enable"
        proxy_auth_lifetime_timeout: "109"
        proxy_auth_timeout: "110"
        proxy_cipher_hardware_acceleration: "disable"
        proxy_kxp_hardware_acceleration: "disable"
        proxy_re_authentication_mode: "session"
        proxy_worker_count: "114"
        radius_port: "115"
        reboot_upon_config_restore: "enable"
        refresh: "117"
        remoteauthtimeout: "118"
        reset_sessionless_tcp: "enable"
        restart_time: "<your_own_value>"
        revision_backup_on_logout: "enable"
        revision_image_auto_backup: "enable"
        scanunit_count: "123"
        security_rating_result_submission: "enable"
        security_rating_run_on_schedule: "enable"
        send_pmtu_icmp: "enable"
        snat_route_change: "enable"
        special_file_23_support: "disable"
        ssh_cbc_cipher: "enable"
        ssh_hmac_md5: "enable"
        ssh_kex_sha1: "enable"
        ssl_static_key_ciphers: "enable"
        sslvpn_cipher_hardware_acceleration: "enable"
        sslvpn_kxp_hardware_acceleration: "enable"
        sslvpn_max_worker_count: "135"
        sslvpn_plugin_version_check: "enable"
        strict_dirty_session_check: "enable"
        strong_crypto: "enable"
        switch_controller: "disable"
        switch_controller_reserved_network: "<your_own_value>"
        sys_perf_log_interval: "141"
        tcp_halfclose_timer: "142"
        tcp_halfopen_timer: "143"
        tcp_option: "enable"
        tcp_timewait_timer: "145"
        tftp: "enable"
        timezone: "01"
        tp_mc_skip_policy: "enable"
        traffic_priority: "tos"
        traffic_priority_level: "low"
        two_factor_email_expiry: "151"
        two_factor_fac_expiry: "152"
        two_factor_ftk_expiry: "153"
        two_factor_ftm_expiry: "154"
        two_factor_sms_expiry: "155"
        udp_idle_timer: "156"
        user_server_cert: "<your_own_value> (source certificate.local.name)"
        vdom_admin: "enable"
        vip_arp_range: "unlimited"
        virtual_server_count: "160"
        virtual_server_hardware_acceleration: "disable"
        wad_csvc_cs_count: "162"
        wad_csvc_db_count: "163"
        wad_source_affinity: "disable"
        wad_worker_count: "165"
        wifi_ca_certificate: "<your_own_value> (source certificate.ca.name)"
        wifi_certificate: "<your_own_value> (source certificate.local.name)"
        wimax_4g_usb: "enable"
        wireless_controller: "enable"
        wireless_controller_port: "170"

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
build
string
всегда
Номер сборки образа fortigate

Пример:
1547
http_method
string
всегда
Последний метод, используемый для предоставления содержимого в FortiGate

Пример:
PUT
http_status
string
всегда
Последний результат, полученный от FortiGate при последнем применённом действии

Пример:
200
mkey
string
успех
Главный ключ (id), используемый при последнем обращении к FortiGate

Пример:
id
name
string
всегда
Название таблицы, используемой для выполнения запроса

Пример:
urlfilter
path
string
всегда
Путь таблицы, используемой для выполнения запроса

Пример:
webfilter
revision
string
всегда
Внутренний номер ревизии

Пример:
17.0.2.10658
serial
string
всегда
Серийный номер устройства

Пример:
FGVMEVYYQT3AB5352
status
string
всегда
Указание результата операции

Пример:
успех
vdom
string
всегда
Используемая виртуальная область

Пример:
root
version
string
всегда
Версия FortiGate

Пример:
v5.6.3


Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Hongbin Lu (@fgtdev-hblu)
  • Frank Shen (@frankshen01)
  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortios/fortios_system_global_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API