Spec-Zone.ru › Ansible 2.9

fortios_system_global – Настройка глобальных атрибутов в FortiOS и FortiGate Fortinet

Новая версия 2.8.

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять системные функции и глобальные категории. Примеры включают все параметры и значения, которые должны быть настроены в источниках данных перед использованием. Тестировано на FOS v6.0.5

Требования

Ниже приведены требования к хосту, на котором выполняется этот модуль.

  • fortiosapi>=0.9.8

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
host
строка
IP-адрес FortiOS или FortiGate.
https
логический тип
    Варианты:
  • нет
  • да ←
Указывает, должны ли запросы к FortiGate использовать протокол HTTPS.
password
строка
Значение по умолчанию:
""
Пароль FortiOS или FortiGate.
ssl_verify
логический тип
добавлен в 2.9
    Варианты:
  • нет
  • да ←
Обеспечивает проверку сертификата FortiGate надёжным центром сертификации.
system_global
словарь
Значение по умолчанию:
null
Настройка глобальных атрибутов.
admin_concurrent
строка
    Варианты:
  • включить
  • отключить
Включение/выключение одновременных входов администраторов. (Используйте policy-auth-concurrent для пользователей с аутентификацией по брандмауэру.)
admin_console_timeout
целое число
Таймаут входа в консоль, который переопределяет значение admintimeout. (15 - 300 секунд) (15 секунд до 5 минут). 0 по умолчанию, отключает этот таймаут.
admin_https_pki_required
строка
    Варианты:
  • включить
  • отключить
Включение/выключение метода входа администратора. Включить, чтобы принудительно заставить администраторов предоставить действительный сертификат для входа, если PKI включен. Отключить, чтобы разрешить администраторам входить с сертификатом или паролем.
admin_https_ssl_versions
список
    Варианты:
  • tlsv1-0
  • tlsv1-1
  • tlsv1-2
Разрешённые версии TLS для веб-администрирования.
admin_lockout_duration
целое число
Время в секундах, в течение которого учётная запись администратора блокируется после достижения порога блокировки admin-lockout-threshold для многократных неудачных попыток входа.
admin_lockout_threshold
целое число
Количество неудачных попыток входа до блокировки учётной записи администратора на время admin-lockout-duration.
admin_login_max
целое число
Максимальное количество администраторов, которые могут войти одновременно (1 - 100)
admin_maintainer
строка
    Варианты:
  • включить
  • отключить
Включение/выключение входа администратора-обслуживающего сотрудника. При включении учётная запись обслуживающего сотрудника может использоваться для входа в консоль после жёсткого перезапуска. Пароль - "bcpb" за которым следует серийный номер устройства FortiGate. У вас ограниченное время для завершения этого входа.
admin_port
целое число
Порт административного доступа для HTTP. (1 - 65535).
admin_restrict_local
строка
    Варианты:
  • включить
  • отключить
Включение/выключение ограничения локальной аутентификации администратора, когда удалённый аутентификатор работает.
admin_scp
строка
    Варианты:
  • включить
  • отключить
Включение/выключение использования SCP для загрузки конфигурации системы. Можно использовать SCP как альтернативный метод резервного копирования конфигурации.
admin_server_cert
строка
Сертификат сервера, который FortiGate использует для HTTPS-соединений административного доступа. Источник сертификата.local.name.
admin_sport
целое число
Порт административного доступа для HTTPS. (1 - 65535).
admin_ssh_grace_time
целое число
Максимальное время в секундах, разрешённое между установлением SSH-соединения с устройством FortiGate и аутентификацией (10 - 3600 сек (1 час)).
admin_ssh_password
строка
    Варианты:
  • включить
  • отключить
Включение/выключение аутентификации паролем для SSH-административного доступа.
admin_ssh_port
целое число
Порт административного доступа для SSH. (1 - 65535).
admin_ssh_v1
строка
    Варианты:
  • включить
  • отключить
Включение/выключение совместимости SSH v1.
admin_telnet_port
целое число
Порт административного доступа для TELNET. (1 - 65535).
admintimeout
целое число
Количество минут до истечения сеанса бездействующего администратора (5 - 480 минут (8 часов)). Более короткий таймаут бездействия более безопасен.
alias
строка
Псевдоним для вашего устройства FortiGate.
allow_traffic_redirect
строка
    Варианты:
  • включить
  • отключить
Отключить, чтобы разрешить перенаправление трафика на другой интерфейс.
anti_replay
строка
    Варианты:
  • отключить
  • свободный
  • строгий
Уровень проверки повторных пакетов и проверки последовательности TCP.
arp_max_entry
целое число
Максимальное количество динамически полученных адресов MAC, которые могут быть добавлены в таблицу ARP (131072 - 2147483647).
asymroute
строка
    Варианты:
  • включить
  • отключить
Включение/выключение асимметричного маршрута.
auth_cert
строка
Сертификат сервера, который FortiGate использует для HTTPS-соединений аутентификации брандмауэра. Источник сертификата.local.name.
auth_http_port
целое число
Порт HTTP для аутентификации пользователей. (1 - 65535).
auth_https_port
целое число
Порт HTTPS для аутентификации пользователей. (1 - 65535).
auth_keepalive
строка
    Варианты:
  • включить
  • отключить
Включить, чтобы предотвратить истечение сеансов аутентификации пользователей при бездействии.
auth_session_limit
строка
    Варианты:
  • заблокировать-новые
  • выйти-неактивные
Действие, которое выполняется при достижении количества разрешённых сессий аутентификации пользователей.
auto_auth_extension_device
строка
    Варианты:
  • включить
  • отключить
Включение/выключение автоматической авторизации выделенных устройств Fortinet extension.
av_affinity
string
Настройка сродства для сканирования AV (шестнадцатеричное значение до 256 бит в формате xxxxxxxxxxxxxxxx).
av_failopen
string
    Варианты:
  • pass
  • no
  • one-shot
Установите действие, которое должно выполняться, если FortiGate испытывает недостаток памяти или достигнут предел подключений прокси.
av_failopen_session
string
    Варианты:
  • enable
  • disable
При включённом режиме и если прокси для протокола исчерпал место в таблице сессий, этот протокол переходит в режим failopen и выполняет действие, заданное параметром av-failopen.
batch_cmdb
string
    Варианты:
  • enable
  • disable
Включить/выключить пакетный режим, позволяющий ввести серию команд командной строки, которые будут выполнены в группе после загрузки.
block_session_timer
integer
Продолжительность в секундах для заблокированных сессий (1 - 300 с (5 минут)).
br_fdb_max_entry
integer
Максимальное количество записей базы данных переадресации моста (FDB).
cert_chain_max
integer
Максимальное количество сертификатов, которые могут быть пройдены в цепочке сертификатов.
cfg_revert_timeout
integer
Таймаут для возврата к последней сохранённой конфигурации.
cfg_save
string
    Варианты:
  • automatic
  • manual
  • revert
Режим сохранения файла конфигурации для изменений командной строки.
check_protocol_header
string
    Варианты:
  • loose
  • strict
Уровень проверки, выполняемый для заголовков протокола. Строгая проверка более тщательная, но может повлиять на производительность. В большинстве случаев достаточно свободной проверки.
check_reset_range
string
    Варианты:
  • strict
  • disable
Настройка проверки сообщений об ошибках ICMP. Вы можете применить строгую проверку диапазона RST или отключить её.
cli_audit_log
string
    Варианты:
  • enable
  • disable
Включить/выключить протоколирование аудита командной строки.
clt_cert_req
string
    Варианты:
  • enable
  • disable
Включить/выключить требование наличия сертификата клиента для входа в веб-интерфейс по протоколу HTTPS.
compliance_check
string
    Варианты:
  • enable
  • disable
Включить/выключить глобальную проверку соответствия PCI DSS.
compliance_check_time
string
Время суток для выполнения запланированных проверок соответствия PCI DSS.
cpu_use_threshold
integer
Пороговое значение использования ЦП, при котором сообщается об использовании ЦП. (% от общего использования ЦП).
csr_ca_attribute
string
    Варианты:
  • enable
  • disable
Включить/выключить атрибут CA в сертификатах. Некоторые серверы CA отклоняют CSR с атрибутом CA.
daily_restart
string
    Варианты:
  • enable
  • disable
Включить/выключить ежедневный перезапуск устройства FortiGate. Используйте параметр restart-time для установки времени перезапуска.
device_identification_active_scan_delay
integer
Количество секунд пассивного сканирования устройства перед активным сканированием. (20 - 3600 с (20 с до 1 часа)).
device_idle_timeout
integer
Время в секундах, в течение которого устройство должно быть бездействующим, чтобы автоматически вывести пользователя устройства из системы. (30 - 31536000 с (30 с до 1 года)).
dh_params
string
    Варианты:
  • 1024
  • 1536
  • 2048
  • 3072
  • 4096
  • 6144
  • 8192
Количество битов для использования в обмене Diffie-Hellman для протоколов HTTPS/SSH.
dnsproxy_worker_count
integer
Количество рабочих процессов прокси-сервера DNS.
dst
string
    Варианты:
  • enable
  • disable
Включить/выключить летнее время.
endpoint_control_fds_access
string
    Варианты:
  • enable
  • disable
Включить/выключить доступ к сети FortiGuard для несоответствующих конечных устройств.
endpoint_control_portal_port
integer
Порт портала управления конечными устройствами (1 - 65535).
failtime
integer
Время отказа сервера.
fds_statistics
string
    Варианты:
  • enable
  • disable
Включить/выключить отправку данных IPS, Контроля приложений и Антивируса в FortiGuard. Эти данные используются для улучшения служб FortiGuard и не разделяются с внешними сторонами и защищены политикой конфиденциальности Fortinet.
fds_statistics_period
integer
Период сбора статистики FortiGuard в минутах. (1 - 1440 мин (1 мин до 24 часов)).
fgd_alert_subscription
string
    Варианты:
  • advisory
  • latest-threat
  • latest-virus
  • latest-attack
  • new-antivirus-db
  • new-attack-db
Тип уведомления для получения из FortiGuard.
fortiextender
string
    Варианты:
  • enable
  • disable
Включить/выключить FortiExtender.
fortiextender_data_port
integer
Порт данных FortiExtender (1024 - 49150).
fortiextender_vlan_mode
string
    Варианты:
  • enable
  • disable
Включить/выключить режим VLAN FortiExtender.
fortiservice_port
integer
Порт FortiService (1 - 65535). Используется для соответствия конечных устройств FortiClient. Более старые версии FortiClient использовали другой порт.
gui_certificates
string
    Варианты:
  • enable
  • disable
Включить/выключить страницу веб-интерфейса "Система" > "Сертификаты", позволяющую добавлять и настраивать сертификаты через веб-интерфейс.
gui_custom_language
string
    Варианты:
  • включить
  • выключить
Включить/выключить настройка пользовательских языков в графическом интерфейсе.
gui_date_format
string
    Варианты:
  • гггг/ММ/дд
  • дд/ММ/гггг
  • ММ/дд/гггг
  • гггг-ММ-дд
  • дд-ММ-гггг
  • ММ-дд-гггг
Формат даты по умолчанию, используемый во всём графическом интерфейсе.
gui_device_latitude
string
Добавить широту расположения этого FortiGate для размещения на карте угроз.
gui_device_longitude
string
Добавить долготу расположения этого FortiGate для размещения на карте угроз.
gui_display_hostname
string
    Варианты:
  • включить
  • выключить
Включить/выключить отображение имени хоста FortiGate на странице входа в графический интерфейс.
gui_ipv6
string
    Варианты:
  • включить
  • выключить
Включить/выключить настройки IPv6 в графическом интерфейсе.
gui_lines_per_page
integer
Количество строк на странице для веб-администрирования.
gui_theme
string
    Варианты:
  • зелёный
  • красный
  • синий
  • фиолетовый
  • сине-зелёный
Цветовая схема графического интерфейса администратора.
gui_wireless_opensecurity
string
    Варианты:
  • включить
  • выключить
Включить/выключить опцию открытой безопасности беспроводной сети в графическом интерфейсе.
honor_df
string
    Варианты:
  • включить
  • выключить
Включить/выключить учёт флага Don't-Fragment (DF).
hostname
string
Имя хоста устройства FortiGate. Большинство моделей будут усекать имена, превышающие 24 символа. Некоторые модели поддерживают имена хостов до 35 символов.
igmp_state_limit
integer
Максимальное количество членств в IGMP (96 - 64000).
interval
integer
Интервал обнаружения неисправных шлюзов.
ip_src_port_range
string
Диапазон портов источника IP, используемых для трафика, исходящего из устройства FortiGate.
ips_affinity
string
Настройка сродства для IPS (шестнадцатеричное значение до 256 бит в формате xxxxxxxxxxxxxxxx; разрешённые процессоры должны быть меньше общего числа демонов движка IPS).
ipsec_asic_offload
string
    Варианты:
  • включить
  • выключить
Включить/выключить offloading ASIC (ускорение на аппаратном уровне) для трафика IPsec VPN. Ускорение на аппаратном уровне может переносить сессии IPsec VPN и ускорять шифрование и дешифрование.
ipsec_hmac_offload
string
    Варианты:
  • включить
  • выключить
Включить/выключить offloading (ускорение на аппаратном уровне) обработки HMAC для IPsec VPN.
ipsec_soft_dec_async
string
    Варианты:
  • включить
  • выключить
Включить/выключить асинхронную дешифровку программного обеспечения (использование нескольких процессоров для дешифрования) для трафика IPsec VPN.
ipv6_accept_dad
integer
Включить/выключить прием IPv6 Duplicate Address Detection (DAD).
ipv6_allow_anycast_probe
string
    Варианты:
  • включить
  • выключить
Включить/выключить зондирование адресов IPv6 через Anycast.
language
string
    Варианты:
  • английский
  • французский
  • испанский
  • португальский
  • японский
  • трах
  • симч
  • корейский
Язык отображения графического интерфейса.
ldapconntimeout
integer
Глобальный таймаут для соединений с удалёнными серверами LDAP в миллисекундах (1 - 300000).
lldp_transmission
string
    Варианты:
  • включить
  • выключить
Включить/выключить передачу протокола Link Layer Discovery Protocol (LLDP).
log_ssl_connection
string
    Варианты:
  • включить
  • выключить
Включить/выключить протоколирование событий соединения SSL.
log_uuid
string
    Варианты:
  • выключить
  • только политики
  • расширенный
Добавлять ли UUID к журналам трафика. Можно выключить UUID, добавить UUID правил брандмауэра в журналы трафика или добавить все UUID в журналы трафика.
login_timestamp
string
    Варианты:
  • включить
  • выключить
Включить/выключить запись времени входа.
long_vdom_name
string
    Варианты:
  • включить
  • выключить
Включить/выключить поддержку длинных имён VDOM.
management_vdom
string
Имя виртуального домена управления. Имя системы-источника.vdom.
max_dlpstat_memory
integer
Максимальная память DLP stat (0 - 4294967295).
max_route_cache_size
integer
Максимальное количество записей кэша маршрутизации IP (0 - 2147483647).
mc_ttl_notchange
string
    Варианты:
  • включить
  • выключить
Включить/выключить отказ от изменения TTL для мультикаста.
memory_use_threshold_extreme
integer
Порог, при котором использование памяти считается чрезмерным (новые сеансы отбрасываются) (% от общей ОЗУ).
memory_use_threshold_green
integer
Порог, при котором использование памяти заставляет FortiGate выйти из режима экономии (% от общей ОЗУ).
memory_use_threshold_red
integer
Порог, при котором использование памяти заставляет FortiGate перейти в режим экономии (% от общей ОЗУ).
miglog_affinity
string
Настройка сродства для протоколирования (64-битное шестнадцатеричное значение в формате xxxxxxxxxxxxxxxx).
miglogd_children
целое число
Количество процессов регистрации (miglogd), которые разрешено запускать. Большее число может снизить производительность; меньшее число может замедлить время обработки журналов. Журналы не будут потеряны или удалены, если это число изменить.
multi_factor_authentication
строка
    Варианты:
  • необязательный
  • обязательный
Вынужденные все методы входа для дополнительного фактора аутентификации.
multicast_forward
строка
    Варианты:
  • включить
  • отключить
Включить/отключить пересылку мультимедиа.
ndp_max_entry
целое число
Максимальное количество записей таблицы NDP (установлено в 65 536 или выше; если установлено в 0, ядро держит 65 536 записей).
per_user_bwl
строка
    Варианты:
  • включить
  • отключить
Включить/отключить фильтр по списку чёрных/белых пользователей.
policy_auth_concurrent
целое число
Количество одновременных входов с использованием брандмауэра от одного пользователя (1 - 100).
post_login_banner
строка
    Варианты:
  • отключить
  • включить
Включить/отключить отображение сообщения об отказе от доступа администратора после успешного входа администратора.
pre_login_banner
строка
    Варианты:
  • включить
  • отключить
Включить/отключить отображение сообщения об отказе от доступа администратора на странице входа перед входом администратора.
private_data_encryption
строка
    Варианты:
  • отключить
  • включить
Включить/отключить шифрование частных данных с использованием 128-битного ключа AES.
proxy_auth_lifetime
строка
    Варианты:
  • включить
  • отключить
Включить/отключить управление временем аутентификации авторизованных пользователей. Это ограничение по общему времени, в течение которого пользователь-прокси может быть авторизован, после чего произойдет повторная авторизация.
proxy_auth_lifetime_timeout
целое число
Срок действия тайм-аута аутентифицированных пользователей в минутах (5 - 65535 мин).
proxy_auth_timeout
целое число
Тайм-аут аутентификации авторизованных пользователей в минутах (1 - 300 мин).
proxy_cipher_hardware_acceleration
строка
    Варианты:
  • отключить
  • включить
Включить/отключить использование аппаратного ускорения процессора контента (CP8 или CP9) для шифрования и дешифрования трафика IPsec и SSL.
proxy_kxp_hardware_acceleration
строка
    Варианты:
  • отключить
  • включить
Включить/отключить использование процессора контента для ускорения трафика KXP.
proxy_re_authentication_mode
строка
    Варианты:
  • сессия
  • трафик
  • абсолютное значение
Управление тем, должны ли пользователи повторно авторизоваться после закрытия сессии, после того как трафик стал бездействующим или с момента создания пользователя.
proxy_worker_count
целое число
Количество рабочих процессов прокси.
radius_port
целое число
Номер порта службы RADIUS.
reboot_upon_config_restore
строка
    Варианты:
  • включить
  • отключить
Включить/отключить перезагрузку системы при восстановлении конфигурации.
refresh
целое число
Интервал обновления статистики в пользовательском интерфейсе.
remoteauthtimeout
целое число
Количество секунд, в течение которых FortiGate ожидает ответов от удаленных серверов аутентификации RADIUS, LDAP или TACACS+. (0-300 сек).
reset_sessionless_tcp
строка
    Варианты:
  • включить
  • отключить
Действие, которое необходимо выполнить, если FortiGate получает пакет TCP, но не может найти соответствующую сессию в своей таблице сессий. Только режим NAT/Маршрут.
restart_time
строка
Время ежедневной перезагрузки (чч:мм).
revision_backup_on_logout
строка
    Варианты:
  • включить
  • отключить
Включить/отключить резервную копию последней версии конфигурации при выходе администратора из CLI или GUI.
revision_image_auto_backup
строка
    Варианты:
  • включить
  • отключить
Включить/отключить резервную копию последней версии конфигурации после обновления прошивки.
scanunit_count
целое число
Количество scanunit. Диапазон и значение по умолчанию зависят от количества процессоров. Доступно только на устройствах FortiGate с несколькими процессорами.
security_rating_result_submission
строка
    Варианты:
  • включить
  • отключить
Включить/отключить отправку результатов рейтинга безопасности в FortiGuard.
security_rating_run_on_schedule
строка
    Варианты:
  • включить
  • отключить
Включить/отключить запланированные выполнения рейтинга безопасности.
send_pmtu_icmp
строка
    Варианты:
  • включить
  • отключить
Включить/отключить отправку пакетов ICMP максимального размера единицы передачи (PMTU) пути и поддержку протокола PMTUD в вашей сети для уменьшения фрагментации пакетов.
snat_route_change
строка
    Варианты:
  • включить
  • отключить
Включить/отключить возможность изменения статического маршрута NAT.
special_file_23_support
строка
    Варианты:
  • отключить
  • включить
Включить/отключить обнаружение IPS файлов формата HIBUN при использовании защиты от утечки данных.
ssd_trim_date
целое число
Дата в течение месяца для выполнения ssd trim.
ssd_trim_freq
строка
    Варианты:
  • никогда
  • почасовой
  • ежедневно
  • еженедельно
  • ежемесячно
Частота выполнения SSD Trim. SSD Trim предотвращает потерю данных SSD-накопителя, обнаруживая и изолируя ошибки.
ssd_trim_hour
целое число
Час суток, в который выполняется SSD Trim (0-23).
END_OF_DOCUMENT_MARKER
ssd_trim_min
integer
Минута часа, в которую нужно запускать SSD Trim (0 - 59, 60 для случайного выбора).
ssd_trim_weekday
string
    Choices:
  • воскресенье
  • понедельник
  • вторник
  • среда
  • четверг
  • пятница
  • суббота
День недели для запуска SSD Trim.
ssh_cbc_cipher
string
    Choices:
  • включить
  • выключить
Включить/выключить шифр CBC для доступа по SSH.
ssh_hmac_md5
string
    Choices:
  • включить
  • выключить
Включить/выключить HMAC-MD5 для доступа по SSH.
ssh_kex_sha1
string
    Choices:
  • включить
  • выключить
Включить/выключить обмен ключами SHA1 для доступа по SSH.
ssl_min_proto_version
string
    Choices:
  • SSLv3
  • TLSv1
  • TLSv1-1
  • TLSv1-2
Минимальная поддерживаемая версия протокола для SSL/TLS соединений.
ssl_static_key_ciphers
string
    Choices:
  • включить
  • выключить
Включить/выключить статические шифры ключей в SSL/TLS соединениях (например, AES128-SHA, AES256-SHA, AES128-SHA256, AES256-SHA256).
sslvpn_cipher_hardware_acceleration
string
    Choices:
  • включить
  • выключить
Включить/выключить аппаратное ускорение шифрования SSL VPN.
sslvpn_kxp_hardware_acceleration
string
    Choices:
  • включить
  • выключить
Включить/выключить аппаратное ускорение KXP SSL VPN.
sslvpn_max_worker_count
integer
Максимальное количество процессов SSL VPN. Верхний предел для этого значения - количество процессоров и зависит от модели.
sslvpn_plugin_version_check
string
    Choices:
  • включить
  • выключить
Включить/выключить проверку версии плагина браузера с помощью SSL VPN.
strict_dirty_session_check
string
    Choices:
  • включить
  • выключить
Включить для проверки сессии по отношению к исходной политике при перепроверке. Это может предотвратить сбрасывание перенаправленных сессий при включении вместе веб-фильтрации и аутентификации. Если этот параметр включен, устройство FortiGate удаляет сессию, если изменение маршрутизации или политики приводит к тому, что сессия больше не соответствует политике, которая первоначально разрешила сессию.
strong_crypto
string
    Choices:
  • включить
  • выключить
Включить для использования сильного шифрования и разрешить только сильные шифры (AES, 3DES) и хеши (SHA1) для функций HTTPS/SSH/TLS/SSL.
switch_controller
string
    Choices:
  • выключить
  • включить
Включить/выключить функцию контроллера коммутатора. Контроллер коммутатора позволяет управлять FortiSwitch с самого FortiGate.
switch_controller_reserved_network
string
Включить выделенную подсеть сети для управляемых коммутаторов. Доступно при включенном контроллере коммутатора.
sys_perf_log_interval
integer
Время в минутах между обновлениями журналов статистики производительности. (1-15 мин).
tcp_halfclose_timer
integer
Количество секунд, которое FortiGate должно ожидать для закрытия сессии после того, как один из участников отправил пакет FIN, но другой не ответил (1-86400 сек (1 день)).
tcp_halfopen_timer
integer
Количество секунд, которое FortiGate должно ожидать для закрытия сессии после того, как один из участников отправил пакет открытия сессии, но другой не ответил (1-86400 сек (1 день)).
tcp_option
string
    Choices:
  • включить
  • выключить
Включить SACK, timestamp и MSS TCP опции.
tcp_timewait_timer
integer
Продолжительность состояния TCP TIME-WAIT в секундах.
tftp
string
    Choices:
  • включить
  • выключить
Включить/выключить TFTP.
timezone
string
    Choices:
  • 1
  • 2
  • 3
  • 4
  • 5
  • 81
  • 6
  • 7
  • 08
  • 09
  • 10
  • 11
  • 12
  • 13
  • 74
  • 14
  • 77
  • 15
  • 87
  • 16
  • 17
  • 18
  • 19
  • 20
  • 75
  • 21
  • 22
  • 23
  • 24
  • 80
  • 79
  • 25
  • 26
  • 27
  • 28
  • 78
  • 29
  • 30
  • 31
  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
  • 83
  • 84
  • 40
  • 85
  • 41
  • 42
  • 43
  • 39
  • 44
  • 46
  • 47
  • 51
  • 48
  • 45
  • 49
  • 50
  • 52
  • 53
  • 54
  • 55
  • 56
  • 57
  • 58
  • 59
  • 60
  • 62
  • 63
  • 61
  • 64
  • 65
  • 66
  • 67
  • 68
  • 69
  • 70
  • 71
  • 72
  • 0
  • 82
  • 73
  • 86
  • 76
Число, соответствующее вашему часовому поясу от 00 до 86. Для просмотра списка часовых поясов и соответствующих чисел введите set timezone ?.
tp_mc_skip_policy
string
    Choices:
  • включить
  • выключить
Включить/выключить проверку политики пропуска и разрешить мультимедиа через.
traffic_priority
string
    Choices:
  • tos
  • dscp
Выберите тип обслуживания (ToS) или код точки дифференцированных служб (DSCP) для приоритезации трафика в формировании трафика.
traffic_priority_level
string
    Choices:
  • низкий
  • средний
  • высокий
Установленный системный уровень приоритета для приоритезации трафика.
two_factor_email_expiry
integer
Время ожидания сессии двухфакторной аутентификации по электронной почте (30 - 300 секунд (5 минут)).
two_factor_fac_expiry
integer
Время ожидания сессии аутентификации токена FortiAuthenticator (10 - 3600 секунд (1 час)).
two_factor_ftk_expiry
integer
Время ожидания сессии аутентификации FortiToken (60 - 600 сек (10 минут)).
two_factor_ftm_expiry
integer
Время ожидания сессии FortiToken Mobile (1 - 168 часов (7 дней)).
two_factor_sms_expiry
integer
Время ожидания сессии двухфакторной аутентификации по SMS (30 - 300 сек).
udp_idle_timer
целое число
Тайм-аут сеанса UDP-соединения. Эта команда может быть полезна для управления ресурсами процессора и памяти (1 - 86400 секунд (1 день)).
user_server_cert
строка
Сертификат для использования при аутентификации пользователя https. Исходный сертификат.local.name.
vdom_admin
строка
    Варианты:
  • включить
  • выключить
Включение/выключение поддержки нескольких виртуальных доменов (VDOM).
vip_arp_range
строка
    Варианты:
  • не ограничено
  • ограничено
Управляет количеством ARP-запросов, которые FortiGate отправляет для диапазона адресов виртуального IP-адреса (VIP).
virtual_server_count
целое число
Максимальное количество процессов виртуального сервера для создания. Максимальное значение равно числу ядер процессора. Это недоступно на процессорах с одним ядром.
virtual_server_hardware_acceleration
строка
    Варианты:
  • выключить
  • включить
Включение/выключение аппаратного ускорения виртуального сервера.
wad_affinity
строка
Настройка сродства для wad (шестнадцатеричное значение до 256 бит в формате xxxxxxxxxxxxxxxx).
wad_csvc_cs_count
целое число
Количество одновременных процессов кэширования объектов WAD-cache-service.
wad_csvc_db_count
целое число
Количество одновременных процессов кэширования байтов WAD-cache-service.
wad_source_affinity
строка
    Варианты:
  • выключить
  • включить
Включение/выключение перенаправления трафика на WAD-рабочие процессы на основе сродства источника.
wad_worker_count
целое число
Количество явных процессов демона оптимизации WAN (WAD) прокси. По умолчанию оптимизация WAN, явный прокси и кэширование веб-страниц обрабатываются всеми ядрами процессора в устройстве FortiGate.
wifi_ca_certificate
строка
Сертификат CA, который проверяет сертификат WiFi. Исходный сертификат.ca.name.
wifi_certificate
строка
Сертификат для использования в аутентификации WiFi. Исходный сертификат.local.name.
wimax_4g_usb
строка
    Варианты:
  • включить
  • выключить
Включение/выключение совместимости с устройствами WiMAX 4G USB.
wireless_controller
строка
    Варианты:
  • включить
  • выключить
Включение/выключение функции беспроводного контроллера для управления устройствами FortiAP с помощью устройства FortiGate.
wireless_controller_port
целое число
Порт, используемый для канала управления в режиме беспроводного контроллера (wireless-mode - ac). Порт канала данных - это номер порта канала управления плюс один (1024 - 49150).
username
строка
Имя пользователя FortiOS или FortiGate.
vdom
строка
По умолчанию:
"root"
Виртуальный домен, среди ранее определённых. VDOM — это виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельное устройство.

Примечания

Примечание

  • Требуется библиотека fortiosapi, разработанная компанией Fortinet
  • Выполняется как local_action в вашем плане

Примеры

- hosts: localhost
  vars:
   host: "192.168.122.40"
   username: "admin"
   password: ""
   vdom: "root"
   ssl_verify: "False"
  tasks:
  - name: Configure global attributes.
    fortios_system_global:
      host:  "{{ host }}"
      username: "{{ username }}"
      password: "{{ password }}"
      vdom:  "{{ vdom }}"
      https: "False"
      system_global:
        admin_concurrent: "enable"
        admin_console_timeout: "4"
        admin_https_pki_required: "enable"
        admin_https_ssl_versions: "tlsv1-0"
        admin_lockout_duration: "7"
        admin_lockout_threshold: "8"
        admin_login_max: "9"
        admin_maintainer: "enable"
        admin_port: "11"
        admin_restrict_local: "enable"
        admin_scp: "enable"
        admin_server_cert: "<your_own_value> (source certificate.local.name)"
        admin_sport: "15"
        admin_ssh_grace_time: "16"
        admin_ssh_password: "enable"
        admin_ssh_port: "18"
        admin_ssh_v1: "enable"
        admin_telnet_port: "20"
        admintimeout: "21"
        alias: "<your_own_value>"
        allow_traffic_redirect: "enable"
        anti_replay: "disable"
        arp_max_entry: "25"
        asymroute: "enable"
        auth_cert: "<your_own_value> (source certificate.local.name)"
        auth_http_port: "28"
        auth_https_port: "29"
        auth_keepalive: "enable"
        auth_session_limit: "block-new"
        auto_auth_extension_device: "enable"
        av_affinity: "<your_own_value>"
        av_failopen: "pass"
        av_failopen_session: "enable"
        batch_cmdb: "enable"
        block_session_timer: "37"
        br_fdb_max_entry: "38"
        cert_chain_max: "39"
        cfg_revert_timeout: "40"
        cfg_save: "automatic"
        check_protocol_header: "loose"
        check_reset_range: "strict"
        cli_audit_log: "enable"
        clt_cert_req: "enable"
        compliance_check: "enable"
        compliance_check_time: "<your_own_value>"
        cpu_use_threshold: "48"
        csr_ca_attribute: "enable"
        daily_restart: "enable"
        device_identification_active_scan_delay: "51"
        device_idle_timeout: "52"
        dh_params: "1024"
        dnsproxy_worker_count: "54"
        dst: "enable"
        endpoint_control_fds_access: "enable"
        endpoint_control_portal_port: "57"
        failtime: "58"
        fds_statistics: "enable"
        fds_statistics_period: "60"
        fgd_alert_subscription: "advisory"
        fortiextender: "enable"
        fortiextender_data_port: "63"
        fortiextender_vlan_mode: "enable"
        fortiservice_port: "65"
        gui_certificates: "enable"
        gui_custom_language: "enable"
        gui_date_format: "yyyy/MM/dd"
        gui_device_latitude: "<your_own_value>"
        gui_device_longitude: "<your_own_value>"
        gui_display_hostname: "enable"
        gui_ipv6: "enable"
        gui_lines_per_page: "73"
        gui_theme: "green"
        gui_wireless_opensecurity: "enable"
        honor_df: "enable"
        hostname: "myhostname"
        igmp_state_limit: "78"
        interval: "79"
        ip_src_port_range: "<your_own_value>"
        ips_affinity: "<your_own_value>"
        ipsec_asic_offload: "enable"
        ipsec_hmac_offload: "enable"
        ipsec_soft_dec_async: "enable"
        ipv6_accept_dad: "85"
        ipv6_allow_anycast_probe: "enable"
        language: "english"
        ldapconntimeout: "88"
        lldp_transmission: "enable"
        log_ssl_connection: "enable"
        log_uuid: "disable"
        login_timestamp: "enable"
        long_vdom_name: "enable"
        management_vdom: "<your_own_value> (source system.vdom.name)"
        max_dlpstat_memory: "95"
        max_route_cache_size: "96"
        mc_ttl_notchange: "enable"
        memory_use_threshold_extreme: "98"
        memory_use_threshold_green: "99"
        memory_use_threshold_red: "100"
        miglog_affinity: "<your_own_value>"
        miglogd_children: "102"
        multi_factor_authentication: "optional"
        multicast_forward: "enable"
        ndp_max_entry: "105"
        per_user_bwl: "enable"
        policy_auth_concurrent: "107"
        post_login_banner: "disable"
        pre_login_banner: "enable"
        private_data_encryption: "disable"
        proxy_auth_lifetime: "enable"
        proxy_auth_lifetime_timeout: "112"
        proxy_auth_timeout: "113"
        proxy_cipher_hardware_acceleration: "disable"
        proxy_kxp_hardware_acceleration: "disable"
        proxy_re_authentication_mode: "session"
        proxy_worker_count: "117"
        radius_port: "118"
        reboot_upon_config_restore: "enable"
        refresh: "120"
        remoteauthtimeout: "121"
        reset_sessionless_tcp: "enable"
        restart_time: "<your_own_value>"
        revision_backup_on_logout: "enable"
        revision_image_auto_backup: "enable"
        scanunit_count: "126"
        security_rating_result_submission: "enable"
        security_rating_run_on_schedule: "enable"
        send_pmtu_icmp: "enable"
        snat_route_change: "enable"
        special_file_23_support: "disable"
        ssd_trim_date: "132"
        ssd_trim_freq: "never"
        ssd_trim_hour: "134"
        ssd_trim_min: "135"
        ssd_trim_weekday: "sunday"
        ssh_cbc_cipher: "enable"
        ssh_hmac_md5: "enable"
        ssh_kex_sha1: "enable"
        ssl_min_proto_version: "SSLv3"
        ssl_static_key_ciphers: "enable"
        sslvpn_cipher_hardware_acceleration: "enable"
        sslvpn_kxp_hardware_acceleration: "enable"
        sslvpn_max_worker_count: "144"
        sslvpn_plugin_version_check: "enable"
        strict_dirty_session_check: "enable"
        strong_crypto: "enable"
        switch_controller: "disable"
        switch_controller_reserved_network: "<your_own_value>"
        sys_perf_log_interval: "150"
        tcp_halfclose_timer: "151"
        tcp_halfopen_timer: "152"
        tcp_option: "enable"
        tcp_timewait_timer: "154"
        tftp: "enable"
        timezone: "01"
        tp_mc_skip_policy: "enable"
        traffic_priority: "tos"
        traffic_priority_level: "low"
        two_factor_email_expiry: "160"
        two_factor_fac_expiry: "161"
        two_factor_ftk_expiry: "162"
        two_factor_ftm_expiry: "163"
        two_factor_sms_expiry: "164"
        udp_idle_timer: "165"
        user_server_cert: "<your_own_value> (source certificate.local.name)"
        vdom_admin: "enable"
        vip_arp_range: "unlimited"
        virtual_server_count: "169"
        virtual_server_hardware_acceleration: "disable"
        wad_affinity: "<your_own_value>"
        wad_csvc_cs_count: "172"
        wad_csvc_db_count: "173"
        wad_source_affinity: "disable"
        wad_worker_count: "175"
        wifi_ca_certificate: "<your_own_value> (source certificate.ca.name)"
        wifi_certificate: "<your_own_value> (source certificate.local.name)"
        wimax_4g_usb: "enable"
        wireless_controller: "enable"
        wireless_controller_port: "180"

Значения возврата

Общие значения возврата документированы здесь, следующие являются полями, уникальными для этого модуля:

Ключ Возвращаемое значение Описание
build
строка
всегда
Номер сборки изображения fortigate

Пример:
1547
http_method
строка
всегда
Последний метод, используемый для предоставления содержимого в FortiGate

Пример:
PUT
http_status
строка
всегда
Последний результат, предоставленный FortiGate при последней применённой операции

Пример:
200
mkey
строка
успех
Главный ключ (id), используемый в последнем вызове FortiGate

Пример:
id
name
строка
всегда
Имя таблицы, используемой для выполнения запроса

Пример:
urlfilter
path
строка
всегда
Путь таблицы, используемой для выполнения запроса

Пример:
webfilter
revision
строка
всегда
Внутренний номер ревизии

Пример:
17.0.2.10658
serial
строка
всегда
Серийный номер устройства

Пример:
FGVMEVYYQT3AB5352
status
строка
всегда
Указание результата операции

Пример:
успех
vdom
строка
всегда
Используемый виртуальный домен

Пример:
root
version
строка
всегда
Версия FortiGate

Пример:
v5.6.3


Статус

  • Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Подсказка

Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/fortios_system_global_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API