fortios_system_global – Настройка глобальных атрибутов в FortiOS и FortiGate Fortinet
Новая версия 2.8.
Описание
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять системные функции и глобальные категории. Примеры включают все параметры и значения, которые должны быть настроены в источниках данных перед использованием. Тестировано на FOS v6.0.5
Требования
Ниже приведены требования к хосту, на котором выполняется этот модуль.
- fortiosapi>=0.9.8
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| host строка | IP-адрес FortiOS или FortiGate. | ||
| https логический тип |
| Указывает, должны ли запросы к FortiGate использовать протокол HTTPS. | |
| password строка | Значение по умолчанию: "" | Пароль FortiOS или FortiGate. | |
| ssl_verify логический тип добавлен в 2.9 |
| Обеспечивает проверку сертификата FortiGate надёжным центром сертификации. | |
| system_global словарь | Значение по умолчанию: null | Настройка глобальных атрибутов. | |
| admin_concurrent строка |
| Включение/выключение одновременных входов администраторов. (Используйте policy-auth-concurrent для пользователей с аутентификацией по брандмауэру.) | |
| admin_console_timeout целое число | Таймаут входа в консоль, который переопределяет значение admintimeout. (15 - 300 секунд) (15 секунд до 5 минут). 0 по умолчанию, отключает этот таймаут. | ||
| admin_https_pki_required строка |
| Включение/выключение метода входа администратора. Включить, чтобы принудительно заставить администраторов предоставить действительный сертификат для входа, если PKI включен. Отключить, чтобы разрешить администраторам входить с сертификатом или паролем. | |
| admin_https_ssl_versions список |
| Разрешённые версии TLS для веб-администрирования. | |
| admin_lockout_duration целое число | Время в секундах, в течение которого учётная запись администратора блокируется после достижения порога блокировки admin-lockout-threshold для многократных неудачных попыток входа. | ||
| admin_lockout_threshold целое число | Количество неудачных попыток входа до блокировки учётной записи администратора на время admin-lockout-duration. | ||
| admin_login_max целое число | Максимальное количество администраторов, которые могут войти одновременно (1 - 100) | ||
| admin_maintainer строка |
| Включение/выключение входа администратора-обслуживающего сотрудника. При включении учётная запись обслуживающего сотрудника может использоваться для входа в консоль после жёсткого перезапуска. Пароль - "bcpb" за которым следует серийный номер устройства FortiGate. У вас ограниченное время для завершения этого входа. | |
| admin_port целое число | Порт административного доступа для HTTP. (1 - 65535). | ||
| admin_restrict_local строка |
| Включение/выключение ограничения локальной аутентификации администратора, когда удалённый аутентификатор работает. | |
| admin_scp строка |
| Включение/выключение использования SCP для загрузки конфигурации системы. Можно использовать SCP как альтернативный метод резервного копирования конфигурации. | |
| admin_server_cert строка | Сертификат сервера, который FortiGate использует для HTTPS-соединений административного доступа. Источник сертификата.local.name. | ||
| admin_sport целое число | Порт административного доступа для HTTPS. (1 - 65535). | ||
| admin_ssh_grace_time целое число | Максимальное время в секундах, разрешённое между установлением SSH-соединения с устройством FortiGate и аутентификацией (10 - 3600 сек (1 час)). | ||
| admin_ssh_password строка |
| Включение/выключение аутентификации паролем для SSH-административного доступа. | |
| admin_ssh_port целое число | Порт административного доступа для SSH. (1 - 65535). | ||
| admin_ssh_v1 строка |
| Включение/выключение совместимости SSH v1. | |
| admin_telnet_port целое число | Порт административного доступа для TELNET. (1 - 65535). | ||
| admintimeout целое число | Количество минут до истечения сеанса бездействующего администратора (5 - 480 минут (8 часов)). Более короткий таймаут бездействия более безопасен. | ||
| alias строка | Псевдоним для вашего устройства FortiGate. | ||
| allow_traffic_redirect строка |
| Отключить, чтобы разрешить перенаправление трафика на другой интерфейс. | |
| anti_replay строка |
| Уровень проверки повторных пакетов и проверки последовательности TCP. | |
| arp_max_entry целое число | Максимальное количество динамически полученных адресов MAC, которые могут быть добавлены в таблицу ARP (131072 - 2147483647). | ||
| asymroute строка |
| Включение/выключение асимметричного маршрута. | |
| auth_cert строка | Сертификат сервера, который FortiGate использует для HTTPS-соединений аутентификации брандмауэра. Источник сертификата.local.name. | ||
| auth_http_port целое число | Порт HTTP для аутентификации пользователей. (1 - 65535). | ||
| auth_https_port целое число | Порт HTTPS для аутентификации пользователей. (1 - 65535). | ||
| auth_keepalive строка |
| Включить, чтобы предотвратить истечение сеансов аутентификации пользователей при бездействии. | |
| auth_session_limit строка |
| Действие, которое выполняется при достижении количества разрешённых сессий аутентификации пользователей. | |
| auto_auth_extension_device строка |
| Включение/выключение автоматической авторизации выделенных устройств Fortinet extension. | |
| av_affinity string | Настройка сродства для сканирования AV (шестнадцатеричное значение до 256 бит в формате xxxxxxxxxxxxxxxx). | ||
| av_failopen string |
| Установите действие, которое должно выполняться, если FortiGate испытывает недостаток памяти или достигнут предел подключений прокси. | |
| av_failopen_session string |
| При включённом режиме и если прокси для протокола исчерпал место в таблице сессий, этот протокол переходит в режим failopen и выполняет действие, заданное параметром av-failopen. | |
| batch_cmdb string |
| Включить/выключить пакетный режим, позволяющий ввести серию команд командной строки, которые будут выполнены в группе после загрузки. | |
| block_session_timer integer | Продолжительность в секундах для заблокированных сессий (1 - 300 с (5 минут)). | ||
| br_fdb_max_entry integer | Максимальное количество записей базы данных переадресации моста (FDB). | ||
| cert_chain_max integer | Максимальное количество сертификатов, которые могут быть пройдены в цепочке сертификатов. | ||
| cfg_revert_timeout integer | Таймаут для возврата к последней сохранённой конфигурации. | ||
| cfg_save string |
| Режим сохранения файла конфигурации для изменений командной строки. | |
| check_protocol_header string |
| Уровень проверки, выполняемый для заголовков протокола. Строгая проверка более тщательная, но может повлиять на производительность. В большинстве случаев достаточно свободной проверки. | |
| check_reset_range string |
| Настройка проверки сообщений об ошибках ICMP. Вы можете применить строгую проверку диапазона RST или отключить её. | |
| cli_audit_log string |
| Включить/выключить протоколирование аудита командной строки. | |
| clt_cert_req string |
| Включить/выключить требование наличия сертификата клиента для входа в веб-интерфейс по протоколу HTTPS. | |
| compliance_check string |
| Включить/выключить глобальную проверку соответствия PCI DSS. | |
| compliance_check_time string | Время суток для выполнения запланированных проверок соответствия PCI DSS. | ||
| cpu_use_threshold integer | Пороговое значение использования ЦП, при котором сообщается об использовании ЦП. (% от общего использования ЦП). | ||
| csr_ca_attribute string |
| Включить/выключить атрибут CA в сертификатах. Некоторые серверы CA отклоняют CSR с атрибутом CA. | |
| daily_restart string |
| Включить/выключить ежедневный перезапуск устройства FortiGate. Используйте параметр restart-time для установки времени перезапуска. | |
| device_identification_active_scan_delay integer | Количество секунд пассивного сканирования устройства перед активным сканированием. (20 - 3600 с (20 с до 1 часа)). | ||
| device_idle_timeout integer | Время в секундах, в течение которого устройство должно быть бездействующим, чтобы автоматически вывести пользователя устройства из системы. (30 - 31536000 с (30 с до 1 года)). | ||
| dh_params string |
| Количество битов для использования в обмене Diffie-Hellman для протоколов HTTPS/SSH. | |
| dnsproxy_worker_count integer | Количество рабочих процессов прокси-сервера DNS. | ||
| dst string |
| Включить/выключить летнее время. | |
| endpoint_control_fds_access string |
| Включить/выключить доступ к сети FortiGuard для несоответствующих конечных устройств. | |
| endpoint_control_portal_port integer | Порт портала управления конечными устройствами (1 - 65535). | ||
| failtime integer | Время отказа сервера. | ||
| fds_statistics string |
| Включить/выключить отправку данных IPS, Контроля приложений и Антивируса в FortiGuard. Эти данные используются для улучшения служб FortiGuard и не разделяются с внешними сторонами и защищены политикой конфиденциальности Fortinet. | |
| fds_statistics_period integer | Период сбора статистики FortiGuard в минутах. (1 - 1440 мин (1 мин до 24 часов)). | ||
| fgd_alert_subscription string |
| Тип уведомления для получения из FortiGuard. | |
| fortiextender string |
| Включить/выключить FortiExtender. | |
| fortiextender_data_port integer | Порт данных FortiExtender (1024 - 49150). | ||
| fortiextender_vlan_mode string |
| Включить/выключить режим VLAN FortiExtender. | |
| fortiservice_port integer | Порт FortiService (1 - 65535). Используется для соответствия конечных устройств FortiClient. Более старые версии FortiClient использовали другой порт. | ||
| gui_certificates string |
| Включить/выключить страницу веб-интерфейса "Система" > "Сертификаты", позволяющую добавлять и настраивать сертификаты через веб-интерфейс. |
| gui_custom_language string |
| Включить/выключить настройка пользовательских языков в графическом интерфейсе. | |
| gui_date_format string |
| Формат даты по умолчанию, используемый во всём графическом интерфейсе. | |
| gui_device_latitude string | Добавить широту расположения этого FortiGate для размещения на карте угроз. | ||
| gui_device_longitude string | Добавить долготу расположения этого FortiGate для размещения на карте угроз. | ||
| gui_display_hostname string |
| Включить/выключить отображение имени хоста FortiGate на странице входа в графический интерфейс. | |
| gui_ipv6 string |
| Включить/выключить настройки IPv6 в графическом интерфейсе. | |
| gui_lines_per_page integer | Количество строк на странице для веб-администрирования. | ||
| gui_theme string |
| Цветовая схема графического интерфейса администратора. | |
| gui_wireless_opensecurity string |
| Включить/выключить опцию открытой безопасности беспроводной сети в графическом интерфейсе. | |
| honor_df string |
| Включить/выключить учёт флага Don't-Fragment (DF). | |
| hostname string | Имя хоста устройства FortiGate. Большинство моделей будут усекать имена, превышающие 24 символа. Некоторые модели поддерживают имена хостов до 35 символов. | ||
| igmp_state_limit integer | Максимальное количество членств в IGMP (96 - 64000). | ||
| interval integer | Интервал обнаружения неисправных шлюзов. | ||
| ip_src_port_range string | Диапазон портов источника IP, используемых для трафика, исходящего из устройства FortiGate. | ||
| ips_affinity string | Настройка сродства для IPS (шестнадцатеричное значение до 256 бит в формате xxxxxxxxxxxxxxxx; разрешённые процессоры должны быть меньше общего числа демонов движка IPS). | ||
| ipsec_asic_offload string |
| Включить/выключить offloading ASIC (ускорение на аппаратном уровне) для трафика IPsec VPN. Ускорение на аппаратном уровне может переносить сессии IPsec VPN и ускорять шифрование и дешифрование. | |
| ipsec_hmac_offload string |
| Включить/выключить offloading (ускорение на аппаратном уровне) обработки HMAC для IPsec VPN. | |
| ipsec_soft_dec_async string |
| Включить/выключить асинхронную дешифровку программного обеспечения (использование нескольких процессоров для дешифрования) для трафика IPsec VPN. | |
| ipv6_accept_dad integer | Включить/выключить прием IPv6 Duplicate Address Detection (DAD). | ||
| ipv6_allow_anycast_probe string |
| Включить/выключить зондирование адресов IPv6 через Anycast. | |
| language string |
| Язык отображения графического интерфейса. | |
| ldapconntimeout integer | Глобальный таймаут для соединений с удалёнными серверами LDAP в миллисекундах (1 - 300000). | ||
| lldp_transmission string |
| Включить/выключить передачу протокола Link Layer Discovery Protocol (LLDP). | |
| log_ssl_connection string |
| Включить/выключить протоколирование событий соединения SSL. | |
| log_uuid string |
| Добавлять ли UUID к журналам трафика. Можно выключить UUID, добавить UUID правил брандмауэра в журналы трафика или добавить все UUID в журналы трафика. | |
| login_timestamp string |
| Включить/выключить запись времени входа. | |
| long_vdom_name string |
| Включить/выключить поддержку длинных имён VDOM. | |
| management_vdom string | Имя виртуального домена управления. Имя системы-источника.vdom. | ||
| max_dlpstat_memory integer | Максимальная память DLP stat (0 - 4294967295). | ||
| max_route_cache_size integer | Максимальное количество записей кэша маршрутизации IP (0 - 2147483647). | ||
| mc_ttl_notchange string |
| Включить/выключить отказ от изменения TTL для мультикаста. | |
| memory_use_threshold_extreme integer | Порог, при котором использование памяти считается чрезмерным (новые сеансы отбрасываются) (% от общей ОЗУ). | ||
| memory_use_threshold_green integer | Порог, при котором использование памяти заставляет FortiGate выйти из режима экономии (% от общей ОЗУ). | ||
| memory_use_threshold_red integer | Порог, при котором использование памяти заставляет FortiGate перейти в режим экономии (% от общей ОЗУ). | ||
| miglog_affinity string | Настройка сродства для протоколирования (64-битное шестнадцатеричное значение в формате xxxxxxxxxxxxxxxx). |
| miglogd_children целое число | Количество процессов регистрации (miglogd), которые разрешено запускать. Большее число может снизить производительность; меньшее число может замедлить время обработки журналов. Журналы не будут потеряны или удалены, если это число изменить. | ||
| multi_factor_authentication строка |
| Вынужденные все методы входа для дополнительного фактора аутентификации. | |
| multicast_forward строка |
| Включить/отключить пересылку мультимедиа. | |
| ndp_max_entry целое число | Максимальное количество записей таблицы NDP (установлено в 65 536 или выше; если установлено в 0, ядро держит 65 536 записей). | ||
| per_user_bwl строка |
| Включить/отключить фильтр по списку чёрных/белых пользователей. | |
| policy_auth_concurrent целое число | Количество одновременных входов с использованием брандмауэра от одного пользователя (1 - 100). | ||
| post_login_banner строка |
| Включить/отключить отображение сообщения об отказе от доступа администратора после успешного входа администратора. | |
| pre_login_banner строка |
| Включить/отключить отображение сообщения об отказе от доступа администратора на странице входа перед входом администратора. | |
| private_data_encryption строка |
| Включить/отключить шифрование частных данных с использованием 128-битного ключа AES. | |
| proxy_auth_lifetime строка |
| Включить/отключить управление временем аутентификации авторизованных пользователей. Это ограничение по общему времени, в течение которого пользователь-прокси может быть авторизован, после чего произойдет повторная авторизация. | |
| proxy_auth_lifetime_timeout целое число | Срок действия тайм-аута аутентифицированных пользователей в минутах (5 - 65535 мин). | ||
| proxy_auth_timeout целое число | Тайм-аут аутентификации авторизованных пользователей в минутах (1 - 300 мин). | ||
| proxy_cipher_hardware_acceleration строка |
| Включить/отключить использование аппаратного ускорения процессора контента (CP8 или CP9) для шифрования и дешифрования трафика IPsec и SSL. | |
| proxy_kxp_hardware_acceleration строка |
| Включить/отключить использование процессора контента для ускорения трафика KXP. | |
| proxy_re_authentication_mode строка |
| Управление тем, должны ли пользователи повторно авторизоваться после закрытия сессии, после того как трафик стал бездействующим или с момента создания пользователя. | |
| proxy_worker_count целое число | Количество рабочих процессов прокси. | ||
| radius_port целое число | Номер порта службы RADIUS. | ||
| reboot_upon_config_restore строка |
| Включить/отключить перезагрузку системы при восстановлении конфигурации. | |
| refresh целое число | Интервал обновления статистики в пользовательском интерфейсе. | ||
| remoteauthtimeout целое число | Количество секунд, в течение которых FortiGate ожидает ответов от удаленных серверов аутентификации RADIUS, LDAP или TACACS+. (0-300 сек). | ||
| reset_sessionless_tcp строка |
| Действие, которое необходимо выполнить, если FortiGate получает пакет TCP, но не может найти соответствующую сессию в своей таблице сессий. Только режим NAT/Маршрут. | |
| restart_time строка | Время ежедневной перезагрузки (чч:мм). | ||
| revision_backup_on_logout строка |
| Включить/отключить резервную копию последней версии конфигурации при выходе администратора из CLI или GUI. | |
| revision_image_auto_backup строка |
| Включить/отключить резервную копию последней версии конфигурации после обновления прошивки. | |
| scanunit_count целое число | Количество scanunit. Диапазон и значение по умолчанию зависят от количества процессоров. Доступно только на устройствах FortiGate с несколькими процессорами. | ||
| security_rating_result_submission строка |
| Включить/отключить отправку результатов рейтинга безопасности в FortiGuard. | |
| security_rating_run_on_schedule строка |
| Включить/отключить запланированные выполнения рейтинга безопасности. | |
| send_pmtu_icmp строка |
| Включить/отключить отправку пакетов ICMP максимального размера единицы передачи (PMTU) пути и поддержку протокола PMTUD в вашей сети для уменьшения фрагментации пакетов. | |
| snat_route_change строка |
| Включить/отключить возможность изменения статического маршрута NAT. | |
| special_file_23_support строка |
| Включить/отключить обнаружение IPS файлов формата HIBUN при использовании защиты от утечки данных. | |
| ssd_trim_date целое число | Дата в течение месяца для выполнения ssd trim. | ||
| ssd_trim_freq строка |
| Частота выполнения SSD Trim. SSD Trim предотвращает потерю данных SSD-накопителя, обнаруживая и изолируя ошибки. | |
| ssd_trim_hour целое число | Час суток, в который выполняется SSD Trim (0-23). |
| ssd_trim_min integer | Минута часа, в которую нужно запускать SSD Trim (0 - 59, 60 для случайного выбора). | ||
| ssd_trim_weekday string |
| День недели для запуска SSD Trim. | |
| ssh_cbc_cipher string |
| Включить/выключить шифр CBC для доступа по SSH. | |
| ssh_hmac_md5 string |
| Включить/выключить HMAC-MD5 для доступа по SSH. | |
| ssh_kex_sha1 string |
| Включить/выключить обмен ключами SHA1 для доступа по SSH. | |
| ssl_min_proto_version string |
| Минимальная поддерживаемая версия протокола для SSL/TLS соединений. | |
| ssl_static_key_ciphers string |
| Включить/выключить статические шифры ключей в SSL/TLS соединениях (например, AES128-SHA, AES256-SHA, AES128-SHA256, AES256-SHA256). | |
| sslvpn_cipher_hardware_acceleration string |
| Включить/выключить аппаратное ускорение шифрования SSL VPN. | |
| sslvpn_kxp_hardware_acceleration string |
| Включить/выключить аппаратное ускорение KXP SSL VPN. | |
| sslvpn_max_worker_count integer | Максимальное количество процессов SSL VPN. Верхний предел для этого значения - количество процессоров и зависит от модели. | ||
| sslvpn_plugin_version_check string |
| Включить/выключить проверку версии плагина браузера с помощью SSL VPN. | |
| strict_dirty_session_check string |
| Включить для проверки сессии по отношению к исходной политике при перепроверке. Это может предотвратить сбрасывание перенаправленных сессий при включении вместе веб-фильтрации и аутентификации. Если этот параметр включен, устройство FortiGate удаляет сессию, если изменение маршрутизации или политики приводит к тому, что сессия больше не соответствует политике, которая первоначально разрешила сессию. | |
| strong_crypto string |
| Включить для использования сильного шифрования и разрешить только сильные шифры (AES, 3DES) и хеши (SHA1) для функций HTTPS/SSH/TLS/SSL. | |
| switch_controller string |
| Включить/выключить функцию контроллера коммутатора. Контроллер коммутатора позволяет управлять FortiSwitch с самого FortiGate. | |
| switch_controller_reserved_network string | Включить выделенную подсеть сети для управляемых коммутаторов. Доступно при включенном контроллере коммутатора. | ||
| sys_perf_log_interval integer | Время в минутах между обновлениями журналов статистики производительности. (1-15 мин). | ||
| tcp_halfclose_timer integer | Количество секунд, которое FortiGate должно ожидать для закрытия сессии после того, как один из участников отправил пакет FIN, но другой не ответил (1-86400 сек (1 день)). | ||
| tcp_halfopen_timer integer | Количество секунд, которое FortiGate должно ожидать для закрытия сессии после того, как один из участников отправил пакет открытия сессии, но другой не ответил (1-86400 сек (1 день)). | ||
| tcp_option string |
| Включить SACK, timestamp и MSS TCP опции. | |
| tcp_timewait_timer integer | Продолжительность состояния TCP TIME-WAIT в секундах. | ||
| tftp string |
| Включить/выключить TFTP. | |
| timezone string |
| Число, соответствующее вашему часовому поясу от 00 до 86. Для просмотра списка часовых поясов и соответствующих чисел введите set timezone ?. | |
| tp_mc_skip_policy string |
| Включить/выключить проверку политики пропуска и разрешить мультимедиа через. | |
| traffic_priority string |
| Выберите тип обслуживания (ToS) или код точки дифференцированных служб (DSCP) для приоритезации трафика в формировании трафика. | |
| traffic_priority_level string |
| Установленный системный уровень приоритета для приоритезации трафика. | |
| two_factor_email_expiry integer | Время ожидания сессии двухфакторной аутентификации по электронной почте (30 - 300 секунд (5 минут)). | ||
| two_factor_fac_expiry integer | Время ожидания сессии аутентификации токена FortiAuthenticator (10 - 3600 секунд (1 час)). | ||
| two_factor_ftk_expiry integer | Время ожидания сессии аутентификации FortiToken (60 - 600 сек (10 минут)). | ||
| two_factor_ftm_expiry integer | Время ожидания сессии FortiToken Mobile (1 - 168 часов (7 дней)). | ||
| two_factor_sms_expiry integer | Время ожидания сессии двухфакторной аутентификации по SMS (30 - 300 сек). |
| udp_idle_timer целое число | Тайм-аут сеанса UDP-соединения. Эта команда может быть полезна для управления ресурсами процессора и памяти (1 - 86400 секунд (1 день)). | ||
| user_server_cert строка | Сертификат для использования при аутентификации пользователя https. Исходный сертификат.local.name. | ||
| vdom_admin строка |
| Включение/выключение поддержки нескольких виртуальных доменов (VDOM). | |
| vip_arp_range строка |
| Управляет количеством ARP-запросов, которые FortiGate отправляет для диапазона адресов виртуального IP-адреса (VIP). | |
| virtual_server_count целое число | Максимальное количество процессов виртуального сервера для создания. Максимальное значение равно числу ядер процессора. Это недоступно на процессорах с одним ядром. | ||
| virtual_server_hardware_acceleration строка |
| Включение/выключение аппаратного ускорения виртуального сервера. | |
| wad_affinity строка | Настройка сродства для wad (шестнадцатеричное значение до 256 бит в формате xxxxxxxxxxxxxxxx). | ||
| wad_csvc_cs_count целое число | Количество одновременных процессов кэширования объектов WAD-cache-service. | ||
| wad_csvc_db_count целое число | Количество одновременных процессов кэширования байтов WAD-cache-service. | ||
| wad_source_affinity строка |
| Включение/выключение перенаправления трафика на WAD-рабочие процессы на основе сродства источника. | |
| wad_worker_count целое число | Количество явных процессов демона оптимизации WAN (WAD) прокси. По умолчанию оптимизация WAN, явный прокси и кэширование веб-страниц обрабатываются всеми ядрами процессора в устройстве FortiGate. | ||
| wifi_ca_certificate строка | Сертификат CA, который проверяет сертификат WiFi. Исходный сертификат.ca.name. | ||
| wifi_certificate строка | Сертификат для использования в аутентификации WiFi. Исходный сертификат.local.name. | ||
| wimax_4g_usb строка |
| Включение/выключение совместимости с устройствами WiMAX 4G USB. | |
| wireless_controller строка |
| Включение/выключение функции беспроводного контроллера для управления устройствами FortiAP с помощью устройства FortiGate. | |
| wireless_controller_port целое число | Порт, используемый для канала управления в режиме беспроводного контроллера (wireless-mode - ac). Порт канала данных - это номер порта канала управления плюс один (1024 - 49150). | ||
| username строка | Имя пользователя FortiOS или FortiGate. | ||
| vdom строка | По умолчанию: "root" | Виртуальный домен, среди ранее определённых. VDOM — это виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельное устройство. | |
Примечания
Примечание
- Требуется библиотека fortiosapi, разработанная компанией Fortinet
- Выполняется как local_action в вашем плане
Примеры
- hosts: localhost
vars:
host: "192.168.122.40"
username: "admin"
password: ""
vdom: "root"
ssl_verify: "False"
tasks:
- name: Configure global attributes.
fortios_system_global:
host: "{{ host }}"
username: "{{ username }}"
password: "{{ password }}"
vdom: "{{ vdom }}"
https: "False"
system_global:
admin_concurrent: "enable"
admin_console_timeout: "4"
admin_https_pki_required: "enable"
admin_https_ssl_versions: "tlsv1-0"
admin_lockout_duration: "7"
admin_lockout_threshold: "8"
admin_login_max: "9"
admin_maintainer: "enable"
admin_port: "11"
admin_restrict_local: "enable"
admin_scp: "enable"
admin_server_cert: "<your_own_value> (source certificate.local.name)"
admin_sport: "15"
admin_ssh_grace_time: "16"
admin_ssh_password: "enable"
admin_ssh_port: "18"
admin_ssh_v1: "enable"
admin_telnet_port: "20"
admintimeout: "21"
alias: "<your_own_value>"
allow_traffic_redirect: "enable"
anti_replay: "disable"
arp_max_entry: "25"
asymroute: "enable"
auth_cert: "<your_own_value> (source certificate.local.name)"
auth_http_port: "28"
auth_https_port: "29"
auth_keepalive: "enable"
auth_session_limit: "block-new"
auto_auth_extension_device: "enable"
av_affinity: "<your_own_value>"
av_failopen: "pass"
av_failopen_session: "enable"
batch_cmdb: "enable"
block_session_timer: "37"
br_fdb_max_entry: "38"
cert_chain_max: "39"
cfg_revert_timeout: "40"
cfg_save: "automatic"
check_protocol_header: "loose"
check_reset_range: "strict"
cli_audit_log: "enable"
clt_cert_req: "enable"
compliance_check: "enable"
compliance_check_time: "<your_own_value>"
cpu_use_threshold: "48"
csr_ca_attribute: "enable"
daily_restart: "enable"
device_identification_active_scan_delay: "51"
device_idle_timeout: "52"
dh_params: "1024"
dnsproxy_worker_count: "54"
dst: "enable"
endpoint_control_fds_access: "enable"
endpoint_control_portal_port: "57"
failtime: "58"
fds_statistics: "enable"
fds_statistics_period: "60"
fgd_alert_subscription: "advisory"
fortiextender: "enable"
fortiextender_data_port: "63"
fortiextender_vlan_mode: "enable"
fortiservice_port: "65"
gui_certificates: "enable"
gui_custom_language: "enable"
gui_date_format: "yyyy/MM/dd"
gui_device_latitude: "<your_own_value>"
gui_device_longitude: "<your_own_value>"
gui_display_hostname: "enable"
gui_ipv6: "enable"
gui_lines_per_page: "73"
gui_theme: "green"
gui_wireless_opensecurity: "enable"
honor_df: "enable"
hostname: "myhostname"
igmp_state_limit: "78"
interval: "79"
ip_src_port_range: "<your_own_value>"
ips_affinity: "<your_own_value>"
ipsec_asic_offload: "enable"
ipsec_hmac_offload: "enable"
ipsec_soft_dec_async: "enable"
ipv6_accept_dad: "85"
ipv6_allow_anycast_probe: "enable"
language: "english"
ldapconntimeout: "88"
lldp_transmission: "enable"
log_ssl_connection: "enable"
log_uuid: "disable"
login_timestamp: "enable"
long_vdom_name: "enable"
management_vdom: "<your_own_value> (source system.vdom.name)"
max_dlpstat_memory: "95"
max_route_cache_size: "96"
mc_ttl_notchange: "enable"
memory_use_threshold_extreme: "98"
memory_use_threshold_green: "99"
memory_use_threshold_red: "100"
miglog_affinity: "<your_own_value>"
miglogd_children: "102"
multi_factor_authentication: "optional"
multicast_forward: "enable"
ndp_max_entry: "105"
per_user_bwl: "enable"
policy_auth_concurrent: "107"
post_login_banner: "disable"
pre_login_banner: "enable"
private_data_encryption: "disable"
proxy_auth_lifetime: "enable"
proxy_auth_lifetime_timeout: "112"
proxy_auth_timeout: "113"
proxy_cipher_hardware_acceleration: "disable"
proxy_kxp_hardware_acceleration: "disable"
proxy_re_authentication_mode: "session"
proxy_worker_count: "117"
radius_port: "118"
reboot_upon_config_restore: "enable"
refresh: "120"
remoteauthtimeout: "121"
reset_sessionless_tcp: "enable"
restart_time: "<your_own_value>"
revision_backup_on_logout: "enable"
revision_image_auto_backup: "enable"
scanunit_count: "126"
security_rating_result_submission: "enable"
security_rating_run_on_schedule: "enable"
send_pmtu_icmp: "enable"
snat_route_change: "enable"
special_file_23_support: "disable"
ssd_trim_date: "132"
ssd_trim_freq: "never"
ssd_trim_hour: "134"
ssd_trim_min: "135"
ssd_trim_weekday: "sunday"
ssh_cbc_cipher: "enable"
ssh_hmac_md5: "enable"
ssh_kex_sha1: "enable"
ssl_min_proto_version: "SSLv3"
ssl_static_key_ciphers: "enable"
sslvpn_cipher_hardware_acceleration: "enable"
sslvpn_kxp_hardware_acceleration: "enable"
sslvpn_max_worker_count: "144"
sslvpn_plugin_version_check: "enable"
strict_dirty_session_check: "enable"
strong_crypto: "enable"
switch_controller: "disable"
switch_controller_reserved_network: "<your_own_value>"
sys_perf_log_interval: "150"
tcp_halfclose_timer: "151"
tcp_halfopen_timer: "152"
tcp_option: "enable"
tcp_timewait_timer: "154"
tftp: "enable"
timezone: "01"
tp_mc_skip_policy: "enable"
traffic_priority: "tos"
traffic_priority_level: "low"
two_factor_email_expiry: "160"
two_factor_fac_expiry: "161"
two_factor_ftk_expiry: "162"
two_factor_ftm_expiry: "163"
two_factor_sms_expiry: "164"
udp_idle_timer: "165"
user_server_cert: "<your_own_value> (source certificate.local.name)"
vdom_admin: "enable"
vip_arp_range: "unlimited"
virtual_server_count: "169"
virtual_server_hardware_acceleration: "disable"
wad_affinity: "<your_own_value>"
wad_csvc_cs_count: "172"
wad_csvc_db_count: "173"
wad_source_affinity: "disable"
wad_worker_count: "175"
wifi_ca_certificate: "<your_own_value> (source certificate.ca.name)"
wifi_certificate: "<your_own_value> (source certificate.local.name)"
wimax_4g_usb: "enable"
wireless_controller: "enable"
wireless_controller_port: "180"
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| build строка | всегда | Номер сборки изображения fortigate Пример: 1547 |
| http_method строка | всегда | Последний метод, используемый для предоставления содержимого в FortiGate Пример: PUT |
| http_status строка | всегда | Последний результат, предоставленный FortiGate при последней применённой операции Пример: 200 |
| mkey строка | успех | Главный ключ (id), используемый в последнем вызове FortiGate Пример: id |
| name строка | всегда | Имя таблицы, используемой для выполнения запроса Пример: urlfilter |
| path строка | всегда | Путь таблицы, используемой для выполнения запроса Пример: webfilter |
| revision строка | всегда | Внутренний номер ревизии Пример: 17.0.2.10658 |
| serial строка | всегда | Серийный номер устройства Пример: FGVMEVYYQT3AB5352 |
| status строка | всегда | Указание результата операции Пример: успех |
| vdom строка | всегда | Используемый виртуальный домен Пример: root |
| version строка | всегда | Версия FortiGate Пример: v5.6.3 |
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/fortios_system_global_module.html