fortinet.fortios.fortios_system_global – Настройка глобальных атрибутов в FortiOS и FortiGate Fortinet.
Примечание
Этот плагин входит в коллекцию fortinet.fortios (версия 1.1.8).
Для его установки используйте: ansible-galaxy collection install fortinet.fortios.
Для использования в плейбуке укажите: fortinet.fortios.fortios_system_global.
Добавлена в версии 2.8: модуля fortinet.fortios
Обзор
- Этот модуль позволяет настраивать устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять системные функции и глобальные категории. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.0.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.9.0
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| access_token строка | Аутентификация на основе токена. Сгенерировано в графическом интерфейсе Fortigate. | ||
| system_global словарь | Настройка глобальных атрибутов. | ||
| admin_concurrent строка |
| Включить/выключить одновременные логины администратора. (Используйте policy-auth-concurrent для аутентифицированных пользователей брандмауэра.) | |
| admin_console_timeout целое число | Таймаут входа в консоль, который переопределяет значение admintimeout. (15 - 300 секунд) (от 15 секунд до 5 минут). 0 — по умолчанию, отключает этот таймаут. | ||
| admin_https_pki_required строка |
| Включить/выключить метод входа администратора. Включить, чтобы принудительно потребовать от администраторов предоставления действительного сертификата для входа, если PKI включен. Отключить, чтобы разрешить администраторам входить с сертификатом или паролем. | |
| admin_https_redirect строка |
| Включить/выключить переадресацию доступа к административной части HTTP на HTTPS. | |
| admin_https_ssl_versions список / элементы=строка |
| Разрешенные версии TLS для веб-администрирования. | |
| admin_lockout_duration целое число | Время в секундах, на которое блокируется учетная запись администратора после достижения порогового значения admin-lockout-threshold для повторных неудачных попыток входа. | ||
| admin_lockout_threshold целое число | Количество неудачных попыток входа, после которого учетная запись администратора блокируется на время admin-lockout-duration. | ||
| admin_login_max целое число | Максимальное количество администраторов, которые могут войти одновременно (1 - 100) | ||
| admin_maintainer строка |
| Включить/выключить вход администратора-поддерживающего. При включении учетная запись поддерживающего может использоваться для входа в консоль после перезагрузки. Пароль — "bcpb", за которым следует серийный номер устройства FortiGate. У вас ограниченное время для завершения входа. | |
| admin_port целое число | Порт административного доступа для HTTP. (1 - 65535). | ||
| admin_restrict_local строка |
| Включить/выключить ограничение локальной аутентификации администратора, когда работает удаленный аутентификатор. | |
| admin_scp строка |
| Включить/выключить использование SCP для загрузки конфигурации системы. Вы можете использовать SCP как альтернативный метод резервного копирования конфигурации. | |
| admin_server_cert строка | Сертификат сервера, используемый FortiGate для HTTPS-соединений административного доступа. Источник сертификата.local.name. | ||
| admin_sport целое число | Порт административного доступа для HTTPS. (1 - 65535). | ||
| admin_ssh_grace_time целое число | Максимальное время в секундах, разрешенное между установлением SSH-соединения с устройством FortiGate и аутентификацией (10 - 3600 сек (1 час)). | ||
| admin_ssh_password строка |
| Включить/выключить аутентификацию по паролю для SSH-административного доступа. | |
| admin_ssh_port целое число | Порт административного доступа для SSH. (1 - 65535). | ||
| admin_ssh_v1 строка |
| Включить/выключить совместимость SSH v1. | |
| admin_telnet_port целое число | Порт административного доступа для TELNET. (1 - 65535). | ||
| admintimeout целое число | Количество минут до истечения сессии бездействия администратора (5 - 480 минут (8 часов)). Более короткий таймаут бездействия более безопасен. | ||
| alias строка | Псевдоним вашего устройства FortiGate. | ||
| allow_traffic_redirect строка |
| Отключить для разрешения перенаправления трафика на другой интерфейс. | |
| anti_replay строка |
| Уровень проверки повторения пакетов и проверки последовательности TCP. | |
| arp_max_entry целое число | Максимальное количество динамически полученных MAC-адресов, которые можно добавить в таблицу ARP (131072 - 2147483647). | ||
| asymroute строка |
| Включить/выключить асимметричный маршрут. | |
| auth_cert строка | Сертификат сервера, используемый FortiGate для HTTPS-соединений аутентификации брандмауэра. Источник сертификата.local.name. | ||
| auth_http_port целое число | Порт HTTP аутентификации пользователя. (1 - 65535). | ||
| auth_https_port целое число | Порт HTTPS аутентификации пользователя. (1 - 65535). | ||
| auth_keepalive строка |
| Включить, чтобы предотвратить истечение сессий аутентификации пользователя при бездействии. | |
| auth_session_limit строка |
| Действие, которое выполняется при достижении лимита разрешенных аутентифицированных сессий пользователя. | |
| auto_auth_extension_device строка |
| Включить/выключить автоматическую авторизацию специализированных устройств Fortinet extension. | |
| av_affinity строка | Настройка Affinity для сканирования AV (64-битное шестнадцатеричное значение в формате xxxxxxxxxxxxxxxx). | ||
| av_failopen строка |
| Установить действие, которое нужно выполнить, если FortiGate работает с низким уровнем памяти или достигнут предел подключений прокси. | |
| av_failopen_session строка |
| При включении и при достижении ограничения сессий протокола с использованием прокси, протокол переходит в режим failopen и выполняет действие, указанное в av-failopen. | |
| batch_cmdb строка |
| Включить/выключить пакетный режим, позволяющий вводить серию команд CLI, которые будут выполнены в группе после загрузки. | |
| block_session_timer целое число | Продолжительность в секундах для заблокированных сессий (1 - 300 сек (5 минут)). | ||
| br_fdb_max_entry целое число | Максимальное количество записей базы данных переключения моста (FDB). | ||
| cert_chain_max целое число | Максимальное количество сертификатов, которые могут быть пройдены в цепочке сертификатов. | ||
| cfg_revert_timeout целое число | Таймаут для возврата к последней сохранённой конфигурации. | ||
| cfg_save строка |
| Режим сохранения файла конфигурации для изменений CLI. | |
| check_protocol_header string |
| Уровень проверки заголовков протокола. Строгая проверка более тщательная, но может повлиять на производительность. В большинстве случаев достаточно свободной проверки. | |
| check_reset_range string |
| Настройка проверки сообщений об ошибках ICMP. Вы можете применить строгую проверку диапазона RST или отключить её. | |
| cli_audit_log string |
| Включение/выключение журнала аудита командной строки. | |
| clt_cert_req string |
| Включение/выключение требования предоставления клиентом сертификата для входа в веб-интерфейс с использованием HTTPS. | |
| compliance_check string |
| Включение/выключение глобальной проверки соответствия PCI DSS. | |
| compliance_check_time string | Время запуска запланированных проверок соответствия PCI DSS. | ||
| cpu_use_threshold integer | Пороговое значение использования процессора, при котором оно отслеживается. (% от общего использования процессора). | ||
| csr_ca_attribute string |
| Включение/выключение атрибута CA в сертификатах. Некоторые серверы CA отклоняют CSR, содержащие атрибут CA. | |
| daily_restart string |
| Включение/выключение ежедневного перезапуска устройства FortiGate. Используйте параметр restart-time для установки времени перезагрузки. | |
| device_identification_active_scan_delay integer | Количество секунд пассивного сканирования устройства перед активным сканированием. (20 - 3600 сек, (20 сек до 1 часа)). | ||
| device_idle_timeout integer | Время в секундах, в течение которого устройство должно быть бездействующим, чтобы автоматически выйти из системы пользователю устройства. (30 - 31536000 сек (30 сек до 1 года)). | ||
| dh_params string |
| Количество битов для использования в обмене Diffie-Hellman для протоколов HTTPS/SSH. | |
| dst string |
| Включение/выключение летнего времени. | |
| endpoint_control_fds_access string |
| Включение/выключение доступа к сети FortiGuard для несовместимых конечных точек. | |
| endpoint_control_portal_port integer | Порт портала управления конечными точками (1 - 65535). | ||
| failtime integer | Время отказа при потере сервера. | ||
| fds_statistics string |
| Включение/выключение отправки данных IPS, управления приложениями и антивируса в FortiGuard. Эти данные используются для улучшения сервисов FortiGuard и не разглашаются сторонним организациям, защищены политикой конфиденциальности Fortinet. | |
| fds_statistics_period integer | Период сбора статистики FortiGuard в минутах. (1 - 1440 мин (1 мин до 24 часов)). | ||
| fgd_alert_subscription list / elements=string |
| Тип оповещения для получения от FortiGuard. | |
| fortiextender string |
| Включение/выключение FortiExtender. | |
| fortiextender_data_port integer | Порт данных FortiExtender (1024 - 49150). | ||
| fortiextender_vlan_mode string |
| Включение/выключение режима VLAN FortiExtender. | |
| fortiservice_port integer | Порт FortiService (1 - 65535). Используется FortiClient для проверки соответствия конечных точек. Более старые версии FortiClient использовали другой порт. | ||
| gui_certificates string |
| Включение/выключение страницы веб-интерфейса «Система» > «Сертификаты», позволяющей добавлять и настраивать сертификаты через веб-интерфейс. | |
| gui_custom_language string |
| Включение/выключение пользовательских языков в веб-интерфейсе. | |
| gui_device_latitude string | Добавление широты местоположения FortiGate для отображения на Карте угроз. | ||
| gui_device_longitude string | Добавление долготы местоположения FortiGate для отображения на Карте угроз. | ||
| gui_display_hostname string |
| Включение/выключение отображения имени узла FortiGate на странице входа в веб-интерфейс. | |
| gui_ipv6 string |
| Включение/выключение настроек IPv6 в веб-интерфейсе. | |
| gui_lines_per_page integer | Количество строк на странице веб-администрирования. | ||
| gui_theme string |
| Цветовая схема веб-интерфейса администрирования. | |
| gui_wireless_opensecurity string |
| Включение/выключение параметра открытой безопасности беспроводной сети в веб-интерфейсе. | |
| honor_df string |
| Включение/выключение соблюдения флага Don't-Fragment (DF). | |
| hostname string | Имя узла устройства FortiGate. Большинство моделей обрезают имена, превышающие 24 символа. Некоторые модели поддерживают имена узлов до 35 символов. | ||
| igmp_state_limit integer | Максимальное количество членств в IGMP (96 - 64000). | ||
| interval integer | Интервал обнаружения неисправных шлюзов. | ||
| ip_src_port_range string | Диапазон портов источника IP, используемых для трафика, исходящего из устройства FortiGate. | ||
| ips_affinity string | Настройка аффинирования IPS (64-битное шестнадцатеричное значение в формате xxxxxxxxxxxxxxxx; допустимые процессоры должны быть меньше общего количества демонов двигателя IPS). | ||
| ipsec_asic_offload string |
| Включение/выключение offloading (ускорения на оборудовании) для трафика IPsec VPN. Ускорение на оборудовании может перенаправлять сессии IPsec VPN и ускорять шифрование и дешифрование. | |
| ipsec_hmac_offload string |
| Включение/выключение offloading (ускорения на оборудовании) обработки HMAC для IPsec VPN. | |
| ipv6_accept_dad integer | Включение/выключение принятия IPv6 Duplicate Address Detection (DAD). | ||
| ipv6_allow_anycast_probe string |
| Включение/выключение запроса IPv6 адреса через Anycast. |
| язык строка |
| Язык отображения графического интерфейса. | |
| ldapconntimeout целое число | Глобальная задержка для подключений к удалённым серверам LDAP в миллисекундах (0 - 4294967295). | ||
| lldp_transmission строка |
| Включить/выключить передачу протокола Link Layer Discovery Protocol (LLDP). | |
| log_ssl_connection строка |
| Включить/выключить протоколирование событий SSL-соединений. | |
| log_uuid строка |
| Добавлять ли UUID в журналы трафика. Можно отключить UUID, добавить UUID политик брандмауэра в журналы трафика или добавить все UUID в журналы трафика. | |
| login_timestamp строка |
| Включить/выключить запись времени входа в систему. | |
| long_vdom_name строка |
| Включить/выключить поддержку длинных имён VDOM. | |
| management_vdom строка | Имя виртуальной области управления. Имя источника системы.vdom. | ||
| max_dlpstat_memory целое число | Максимальная память для статистики DLP (0 - 4294967295). | ||
| max_route_cache_size целое число | Максимальное количество записей кэша маршрутизации IP (0 - 2147483647). | ||
| mc_ttl_notchange строка |
| Включить/выключить отказ от изменения TTL для мультимедиа. | |
| memory_use_threshold_extreme целое число | Порог использования памяти, при котором использование считается критическим (новые сессии отбрасываются) (% от общего объёма ОЗУ). | ||
| memory_use_threshold_green целое число | Порог использования памяти, при котором FortiGate выходит из режима экономии (% от общего объёма ОЗУ). | ||
| memory_use_threshold_red целое число | Порог использования памяти, при котором FortiGate входит в режим экономии (% от общего объёма ОЗУ). | ||
| miglogd_children целое число | Количество процессов регистрации (miglogd), которые разрешено запускать. Большее число может снизить производительность; меньшее число может замедлить обработку журналов. Журналы не будут отброшены или потеряны, если это число изменить. | ||
| multi_factor_authentication строка |
| Принудительно требовать дополнительный фактор аутентификации для всех методов входа. | |
| multicast_forward строка |
| Включить/выключить пересылку мультимедиа. | |
| ndp_max_entry целое число | Максимальное число записей таблицы NDP (установлено на 65536 или выше; если установлено на 0, ядро использует 65536 записей). | ||
| per_user_bwl строка |
| Включить/выключить фильтр списка разрешённых/запрещённых пользователей. | |
| policy_auth_concurrent целое число | Количество одновременных входов в систему для проверки подлинности правил брандмауэра от одного пользователя (1 - 100). | ||
| post_login_banner строка |
| Включить/выключить отображение сообщения о отказе доступа к администратору после успешного входа администратора. | |
| pre_login_banner строка |
| Включить/выключить отображение сообщения о отказе доступа к администратору на странице входа перед входом администратора. | |
| private_data_encryption строка |
| Включить/выключить шифрование частных данных с использованием 128-битного ключа AES. | |
| proxy_auth_lifetime строка |
| Включить/выключить управление временем жизни аутентифицированных пользователей. Это предел времени, в течение которого прокси-пользователь может быть аутентифицирован, после чего потребуется повторная аутентификация. | |
| proxy_auth_lifetime_timeout целое число | Время ожидания срока действия аутентифицированных пользователей в минутах (5 - 65535 мин). | ||
| proxy_auth_timeout целое число | Время ожидания аутентификации для аутентифицированных пользователей в секундах (1 - 3600 сек). | ||
| proxy_cipher_hardware_acceleration строка |
| Включить/выключить использование аппаратного ускорения процессора содержимого (CP8 или CP9) для шифрования и дешифрования трафика IPsec и SSL. | |
| proxy_kxp_hardware_acceleration строка |
| Включить/выключить использование процессора содержимого для ускорения трафика KXP. | |
| proxy_re_authentication_mode строка |
| Управление тем, должны ли пользователи повторно авторизоваться после закрытия сессии, отсутствия трафика или с момента первоначального создания пользователя. | |
| proxy_worker_count целое число | Количество рабочих процессов прокси. | ||
| radius_port целое число | Номер порта службы RADIUS. | ||
| reboot_upon_config_restore строка |
| Включить/выключить перезагрузку системы при восстановлении конфигурации. | |
| refresh целое число | Интервал обновления статистики в графическом интерфейсе. | ||
| remoteauthtimeout целое число | Время в секундах, которое FortiGate ждёт ответов от удалённых серверов аутентификации RADIUS, LDAP или TACACS+. (0-300 сек). | ||
| reset_sessionless_tcp строка |
| Действие, выполняемое, если FortiGate получает пакет TCP, но не может найти соответствующую сессию в таблице сессий. Только режимы NAT/маршрутизации. | |
| restart_time строка | Время ежедневной перезагрузки (чч:мм). | ||
| revision_backup_on_logout строка |
| Включить/выключить резервную копию последней версии конфигурации при выходе администратора из командной строки или графического интерфейса. | |
| revision_image_auto_backup строка |
| Включить/выключить резервную копию последней версии конфигурации после обновления прошивки. | |
| scanunit_count целое число | Количество сканирующих устройств. Диапазон и значение по умолчанию зависят от количества ЦП. Доступно только на FortiGate-устройствах с несколькими ЦП. | ||
| security_rating_result_submission строка |
| Включить/выключить отправку результатов рейтингов безопасности в FortiGuard. | |
| security_rating_run_on_schedule строка |
| Включить/выключить запланированные запуски рейтингов безопасности. |
| send_pmtu_icmp string |
| Включает/выключает отправку пакетов ICMP назначения недоступен максимального размера передачи пути (PMTU) и поддержку протокола PMTUD в вашей сети для уменьшения фрагментации пакетов. | |
| snat_route_change string |
| Включает/выключает возможность изменения статического маршрута NAT. | |
| special_file_23_support string |
| Включает/выключает обнаружение IPS файлов формата HIBUN при использовании защиты от утечки данных. | |
| ssh_cbc_cipher string |
| Включает/выключает шифр CBC для доступа SSH. | |
| ssh_hmac_md5 string |
| Включает/выключает HMAC-MD5 для доступа SSH. | |
| ssh_kex_sha1 string |
| Включает/выключает обмен ключами SHA1 для доступа SSH. | |
| ssl_static_key_ciphers string |
| Включает/выключает статические шифры ключей в соединениях SSL/TLS (например, AES128-SHA, AES256-SHA, AES128-SHA256, AES256-SHA256). | |
| sslvpn_cipher_hardware_acceleration string |
| Включает/выключает аппаратное ускорение SSL VPN. | |
| sslvpn_kxp_hardware_acceleration string |
| Включает/выключает аппаратное ускорение SSL VPN KXP. | |
| sslvpn_max_worker_count integer | Максимальное количество процессов SSL VPN. Верхний предел для этого значения — количество процессоров и зависит от модели. | ||
| sslvpn_plugin_version_check string |
| Включает/выключает проверку версии плагина браузера SSL VPN. | |
| strict_dirty_session_check string |
| Включает проверку сессии по отношению к исходной политике при перевалидации. Это может предотвратить сброс перенаправленных сессий при одновременном включении веб-фильтрации и аутентификации. Если этот параметр включен, устройство FortiGate удаляет сессию, если изменение маршрута или политики приводит к тому, что сессия больше не соответствует политике, которая изначально разрешала сессию. | |
| strong_crypto string |
| Включает использование сильного шифрования и разрешает только сильные шифры (AES, 3DES) и хэш-функции (SHA1) для функций HTTPS/SSH/TLS/SSL. | |
| switch_controller string |
| Включает/выключает функцию контроллера коммутатора. Контроллер коммутатора позволяет управлять FortiSwitch из самого FortiGate. | |
| switch_controller_reserved_network string | Включение резервируемой подсети для управляемых коммутаторов. Доступно при включенном контроллере коммутатора. | ||
| sys_perf_log_interval integer | Время в минутах между обновлениями журналов статистики производительности. (1 - 15 мин). | ||
| tcp_halfclose_timer integer | Количество секунд, в течение которых устройство FortiGate должно ожидать закрытия сессии после того, как один участник отправил пакет FIN, но другой не ответил (1 - 86400 сек (1 день)). | ||
| tcp_halfopen_timer integer | Количество секунд, в течение которых устройство FortiGate должно ожидать закрытия сессии после того, как один участник отправил пакет открытия сессии, но другой не ответил (1 - 86400 сек (1 день)). | ||
| tcp_option string |
| Включить опции TCP SACK, отметку времени и MSS. | |
| tcp_timewait_timer integer | Длительность состояния TCP TIME-WAIT в секундах. | ||
| tftp string |
| Включает/выключает TFTP. | |
| timezone string |
| Число, соответствующее вашей часовой зоне от 00 до 86. Введите set timezone ? для просмотра списка часовых поясов и соответствующих им номеров. | |
| tp_mc_skip_policy string |
| Включает/выключает пропуск проверки политики и разрешение мультимедиа через. | |
| traffic_priority string |
| Выберите тип обслуживания (ToS) или код точки дифференцированных служб (DSCP) для приоритетизации трафика в формировании трафика. | |
| traffic_priority_level string |
| Установленный по умолчанию системный уровень приоритета для приоритетизации трафика. | |
| two_factor_email_expiry integer | Время ожидания сессии двухфакторной аутентификации по электронной почте (30 - 300 секунд (5 минут)). | ||
| two_factor_fac_expiry integer | Время ожидания сессии аутентификации токена FortiAuthenticator (10 - 3600 секунд (1 час)). | ||
| two_factor_ftk_expiry integer | Время ожидания сессии аутентификации FortiToken (60 - 600 сек (10 минут)). | ||
| two_factor_ftm_expiry integer | Время ожидания сессии FortiToken Mobile (1 - 168 часов (7 дней)). | ||
| two_factor_sms_expiry integer | Время ожидания сессии двухфакторной аутентификации по SMS (30 - 300 сек). | ||
| udp_idle_timer integer | Время ожидания сессии UDP-соединения. Эта команда может быть полезна для управления ресурсами процессора и памяти (1 - 86400 секунд (1 день)). | ||
| user_server_cert string | Сертификат для использования при аутентификации пользователя https. Источник сертификата.local.name. | ||
| vdom_admin string |
| Включает/выключает поддержку нескольких виртуальных доменов (VDOM). | |
| vip_arp_range string |
| Управляет количеством ARP-пакетов, отправляемых FortiGate для диапазона адресов виртуального IP-адреса (VIP). | |
| virtual_server_count integer | Максимальное количество процессов виртуального сервера для создания. Максимальное значение равно количеству ядер процессора. Не доступно для процессоров с одним ядром. | ||
| virtual_server_hardware_acceleration string |
| Включает/выключает аппаратное ускорение виртуального сервера. | |
| wad_csvc_cs_count integer | Количество одновременных процессов кэширования объектов WAD-cache-service. |
| wad_csvc_db_count integer | Количество одновременных процессов кеширования байтов WAD-cache-service. | ||
| wad_source_affinity string |
| Включение/выключение перенаправления трафика к рабочим процессам WAD на основе сродства источника. | |
| wad_worker_count integer | Количество явных процессов демона оптимизации WAN (WAD). По умолчанию оптимизация WAN, явный прокси и кэширование веб-страниц обрабатываются всеми ядрами процессора в устройстве FortiGate. | ||
| wifi_ca_certificate string | Сертификат CA, который проверяет WiFi-сертификат. Сертификат источника.ca.name. | ||
| wifi_certificate string | Сертификат для использования в аутентификации WiFi. Сертификат источника.local.name. | ||
| wimax_4g_usb string |
| Включение/выключение совместимости с устройствами WiMAX 4G USB. | |
| wireless_controller string |
| Включение/выключение функции контроллера беспроводной сети для управления FortiAP с помощью устройства FortiGate. | |
| wireless_controller_port integer | Порт, используемый для канала управления в режиме контроллера беспроводной сети (беспроводной режим ac). Порт канала данных — это номер порта канала управления плюс один (1024 — 49150). | ||
| vdom string | По умолчанию: "root" | Виртуальная область (vdom), определённая ранее. Vdom — это виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельное устройство. | |
Примечания
Примечание
- Устаревший fortiosapi устарел, httpapi — предпочтительный способ запуска playbooks
Примеры
- hosts: fortigates
collections:
- fortinet.fortios
connection: httpapi
vars:
vdom: "root"
ansible_httpapi_use_ssl: yes
ansible_httpapi_validate_certs: no
ansible_httpapi_port: 443
tasks:
- name: Configure global attributes.
fortios_system_global:
vdom: "{{ vdom }}"
system_global:
admin_concurrent: "enable"
admin_console_timeout: "4"
admin_https_pki_required: "enable"
admin_https_redirect: "enable"
admin_https_ssl_versions: "tlsv1-0"
admin_lockout_duration: "8"
admin_lockout_threshold: "9"
admin_login_max: "10"
admin_maintainer: "enable"
admin_port: "12"
admin_restrict_local: "enable"
admin_scp: "enable"
admin_server_cert: "<your_own_value> (source certificate.local.name)"
admin_sport: "16"
admin_ssh_grace_time: "17"
admin_ssh_password: "enable"
admin_ssh_port: "19"
admin_ssh_v1: "enable"
admin_telnet_port: "21"
admintimeout: "22"
alias: "<your_own_value>"
allow_traffic_redirect: "enable"
anti_replay: "disable"
arp_max_entry: "26"
asymroute: "enable"
auth_cert: "<your_own_value> (source certificate.local.name)"
auth_http_port: "29"
auth_https_port: "30"
auth_keepalive: "enable"
auth_session_limit: "block-new"
auto_auth_extension_device: "enable"
av_affinity: "<your_own_value>"
av_failopen: "pass"
av_failopen_session: "enable"
batch_cmdb: "enable"
block_session_timer: "38"
br_fdb_max_entry: "39"
cert_chain_max: "40"
cfg_revert_timeout: "41"
cfg_save: "automatic"
check_protocol_header: "loose"
check_reset_range: "strict"
cli_audit_log: "enable"
clt_cert_req: "enable"
compliance_check: "enable"
compliance_check_time: "<your_own_value>"
cpu_use_threshold: "49"
csr_ca_attribute: "enable"
daily_restart: "enable"
device_identification_active_scan_delay: "52"
device_idle_timeout: "53"
dh_params: "1024"
dst: "enable"
endpoint_control_fds_access: "enable"
endpoint_control_portal_port: "57"
failtime: "58"
fds_statistics: "enable"
fds_statistics_period: "60"
fgd_alert_subscription: "advisory"
fortiextender: "enable"
fortiextender_data_port: "63"
fortiextender_vlan_mode: "enable"
fortiservice_port: "65"
gui_certificates: "enable"
gui_custom_language: "enable"
gui_device_latitude: "<your_own_value>"
gui_device_longitude: "<your_own_value>"
gui_display_hostname: "enable"
gui_ipv6: "enable"
gui_lines_per_page: "72"
gui_theme: "green"
gui_wireless_opensecurity: "enable"
honor_df: "enable"
hostname: "myhostname"
igmp_state_limit: "77"
interval: "78"
ip_src_port_range: "<your_own_value>"
ips_affinity: "<your_own_value>"
ipsec_asic_offload: "enable"
ipsec_hmac_offload: "enable"
ipv6_accept_dad: "83"
ipv6_allow_anycast_probe: "enable"
language: "english"
ldapconntimeout: "86"
lldp_transmission: "enable"
log_ssl_connection: "enable"
log_uuid: "disable"
login_timestamp: "enable"
long_vdom_name: "enable"
management_vdom: "<your_own_value> (source system.vdom.name)"
max_dlpstat_memory: "93"
max_route_cache_size: "94"
mc_ttl_notchange: "enable"
memory_use_threshold_extreme: "96"
memory_use_threshold_green: "97"
memory_use_threshold_red: "98"
miglogd_children: "99"
multi_factor_authentication: "optional"
multicast_forward: "enable"
ndp_max_entry: "102"
per_user_bwl: "enable"
policy_auth_concurrent: "104"
post_login_banner: "disable"
pre_login_banner: "enable"
private_data_encryption: "disable"
proxy_auth_lifetime: "enable"
proxy_auth_lifetime_timeout: "109"
proxy_auth_timeout: "110"
proxy_cipher_hardware_acceleration: "disable"
proxy_kxp_hardware_acceleration: "disable"
proxy_re_authentication_mode: "session"
proxy_worker_count: "114"
radius_port: "115"
reboot_upon_config_restore: "enable"
refresh: "117"
remoteauthtimeout: "118"
reset_sessionless_tcp: "enable"
restart_time: "<your_own_value>"
revision_backup_on_logout: "enable"
revision_image_auto_backup: "enable"
scanunit_count: "123"
security_rating_result_submission: "enable"
security_rating_run_on_schedule: "enable"
send_pmtu_icmp: "enable"
snat_route_change: "enable"
special_file_23_support: "disable"
ssh_cbc_cipher: "enable"
ssh_hmac_md5: "enable"
ssh_kex_sha1: "enable"
ssl_static_key_ciphers: "enable"
sslvpn_cipher_hardware_acceleration: "enable"
sslvpn_kxp_hardware_acceleration: "enable"
sslvpn_max_worker_count: "135"
sslvpn_plugin_version_check: "enable"
strict_dirty_session_check: "enable"
strong_crypto: "enable"
switch_controller: "disable"
switch_controller_reserved_network: "<your_own_value>"
sys_perf_log_interval: "141"
tcp_halfclose_timer: "142"
tcp_halfopen_timer: "143"
tcp_option: "enable"
tcp_timewait_timer: "145"
tftp: "enable"
timezone: "01"
tp_mc_skip_policy: "enable"
traffic_priority: "tos"
traffic_priority_level: "low"
two_factor_email_expiry: "151"
two_factor_fac_expiry: "152"
two_factor_ftk_expiry: "153"
two_factor_ftm_expiry: "154"
two_factor_sms_expiry: "155"
udp_idle_timer: "156"
user_server_cert: "<your_own_value> (source certificate.local.name)"
vdom_admin: "enable"
vip_arp_range: "unlimited"
virtual_server_count: "160"
virtual_server_hardware_acceleration: "disable"
wad_csvc_cs_count: "162"
wad_csvc_db_count: "163"
wad_source_affinity: "disable"
wad_worker_count: "165"
wifi_ca_certificate: "<your_own_value> (source certificate.ca.name)"
wifi_certificate: "<your_own_value> (source certificate.local.name)"
wimax_4g_usb: "enable"
wireless_controller: "enable"
wireless_controller_port: "170"
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| build string | всегда | Номер сборки образа fortigate Пример: 1547 |
| http_method string | всегда | Последний метод, используемый для предоставления содержимого в FortiGate Пример: PUT |
| http_status string | всегда | Последний результат, полученный от FortiGate при последнем применённом действии Пример: 200 |
| mkey string | успех | Главный ключ (id), используемый при последнем обращении к FortiGate Пример: id |
| name string | всегда | Название таблицы, используемой для выполнения запроса Пример: urlfilter |
| path string | всегда | Путь таблицы, используемой для выполнения запроса Пример: webfilter |
| revision string | всегда | Внутренний номер ревизии Пример: 17.0.2.10658 |
| serial string | всегда | Серийный номер устройства Пример: FGVMEVYYQT3AB5352 |
| status string | всегда | Указание результата операции Пример: успех |
| vdom string | всегда | Используемая виртуальная область Пример: root |
| version string | всегда | Версия FortiGate Пример: v5.6.3 |
Авторы
- Link Zheng (@chillancezen)
- Jie Xue (@JieX19)
- Hongbin Lu (@fgtdev-hblu)
- Frank Shen (@frankshen01)
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortios/fortios_system_global_module.html