config vpn ssl web portal
|
|
This command is available for model(s): FortiGate 1000D, FortiGate 1000F, FortiGate 1001F, FortiGate 100F, FortiGate 101F, FortiGate 1100E, FortiGate 1101E, FortiGate 120G, FortiGate 121G, FortiGate 1800F, FortiGate 1801F, FortiGate 2000E, FortiGate 200E, FortiGate 200F, FortiGate 201E, FortiGate 201F, FortiGate 2200E, FortiGate 2201E, FortiGate 2500E, FortiGate 2600F, FortiGate 2601F, FortiGate 3000D, FortiGate 3000F, FortiGate 3001F, FortiGate 300E, FortiGate 301E, FortiGate 3100D, FortiGate 3200D, FortiGate 3200F, FortiGate 3201F, FortiGate 3300E, FortiGate 3301E, FortiGate 3400E, FortiGate 3401E, FortiGate 3500F, FortiGate 3501F, FortiGate 3600E, FortiGate 3601E, FortiGate 3700D, FortiGate 3700F, FortiGate 3701F, FortiGate 3960E, FortiGate 3980E, FortiGate 400E Bypass, FortiGate 400E, FortiGate 400F, FortiGate 401E, FortiGate 401F, FortiGate 4200F, FortiGate 4201F, FortiGate 4400F, FortiGate 4401F, FortiGate 5001E1, FortiGate 5001E, FortiGate 500E, FortiGate 501E, FortiGate 600E, FortiGate 600F, FortiGate 601E, FortiGate 601F, FortiGate 70F, FortiGate 71F, FortiGate 800D, FortiGate 80F Bypass, FortiGate 80F DSL, FortiGate 80F-POE, FortiGate 80F, FortiGate 81F-POE, FortiGate 81F, FortiGate 900D, FortiGate 900G, FortiGate 901G, FortiGate-VM ARM64 for Azure, FortiGate-VM ARM64 for GCP BYOL, FortiGate-VM ARM64 for OCI BYOL, FortiGate-VM for Aliyun PAYG, FortiGate-VM for AWS PAYG, FortiGate-VM for Azure BYOL, FortiGate-VM for Azure PAYG, FortiGate-VM for GCP BYOL, FortiGate-VM for OPC BYOL, FortiGate-VM64, FortiGateRugged 70F 3G4G, FortiGateRugged 70F, FortiWiFi 80F 2R 3G4G DSL, FortiWiFi 80F 2R, FortiWiFi 81F 2R 3G4G DSL, FortiWiFi 81F 2R 3G4G-POE, FortiWiFi 81F 2R-POE, FortiWiFi 81F 2R. It is not available for: FortiGate 40F 3G4G, FortiGate 40F, FortiGate 60F, FortiGate 61F, FortiGate 90G, FortiGate 91G, FortiGateRugged 60F 3G4G, FortiGateRugged 60F, FortiWiFi 40F 3G4G, FortiWiFi 40F, FortiWiFi 60F, FortiWiFi 61F. |
Portal.
config vpn ssl web portal
Description: Portal.
edit <name>
set allow-user-access {option1}, {option2}, ...
set auto-connect [enable|disable]
config bookmark-group
Description: Portal bookmark group.
edit <name>
config bookmarks
Description: Bookmark table.
edit <name>
set additional-params {var-string}
set apptype [ftp|rdp|...]
set color-depth [32|16|...]
set description {var-string}
set domain {var-string}
set folder {var-string}
config form-data
Description: Form data.
edit <name>
set value {var-string}
next
end
set height {integer}
set host {var-string}
set keyboard-layout [ar-101|ar-102|...]
set load-balancing-info {var-string}
set logon-password {password}
set logon-user {var-string}
set port {integer}
set preconnection-blob {var-string}
set preconnection-id {integer}
set restricted-admin [enable|disable]
set security [any|rdp|...]
set send-preconnection-id [enable|disable]
set sso [disable|static|...]
set sso-credential [sslvpn-login|alternative]
set sso-credential-sent-once [enable|disable]
set sso-password {password}
set sso-username {var-string}
set url {var-string}
set vnc-keyboard-layout [default|da|...]
set width {integer}
next
end
next
end
set client-src-range [enable|disable]
set clipboard [enable|disable]
set custom-lang {string}
set customize-forticlient-download-url [enable|disable]
set default-protocol [web|ftp|...]
set default-window-height {integer}
set default-window-width {integer}
set dhcp-ip-overlap [use-new|use-old]
set dhcp-ra-giaddr {ipv4-address}
set dhcp-reservation [enable|disable]
set dhcp6-ra-linkaddr {ipv6-address}
set display-bookmark [enable|disable]
set display-connection-tools [enable|disable]
set display-history [enable|disable]
set display-status [enable|disable]
set dns-server1 {ipv4-address}
set dns-server2 {ipv4-address}
set dns-suffix {var-string}
set exclusive-routing [enable|disable]
set focus-bookmark [enable|disable]
set forticlient-download [enable|disable]
set forticlient-download-method [direct|ssl-vpn]
set heading {string}
set hide-sso-credential [enable|disable]
set host-check [none|av|...]
set host-check-interval {integer}
set host-check-policy <name1>, <name2>, ...
set ip-mode [range|user-group|...]
set ip-pools <name1>, <name2>, ...
set ipv6-dns-server1 {ipv6-address}
set ipv6-dns-server2 {ipv6-address}
set ipv6-exclusive-routing [enable|disable]
set ipv6-pools <name1>, <name2>, ...
set ipv6-service-restriction [enable|disable]
set ipv6-split-tunneling [enable|disable]
set ipv6-split-tunneling-routing-address <name1>, <name2>, ...
set ipv6-split-tunneling-routing-negate [enable|disable]
set ipv6-tunnel-mode [enable|disable]
set ipv6-wins-server1 {ipv6-address}
set ipv6-wins-server2 {ipv6-address}
set keep-alive [enable|disable]
config landing-page
Description: Landing page options.
config form-data
Description: Form data.
edit <name>
set value {var-string}
next
end
set sso [disable|static|...]
set sso-credential [sslvpn-login|alternative]
set sso-password {password}
set sso-username {var-string}
set url {var-string}
end
set landing-page-mode [enable|disable]
set limit-user-logins [enable|disable]
set mac-addr-action [allow|deny]
set mac-addr-check [enable|disable]
config mac-addr-check-rule
Description: Client MAC address check rule.
edit <name>
set mac-addr-list <addr1>, <addr2>, ...
set mac-addr-mask {integer}
next
end
set macos-forticlient-download-url {var-string}
set os-check [enable|disable]
config os-check-list
Description: SSL-VPN OS checks. Read-only.
edit <name>
set action [deny|allow|...]
set latest-patch-level {user}
set minor-version {integer}
set tolerance {integer}
next
end
set prefer-ipv6-dns [enable|disable]
set redir-url {var-string}
set rewrite-ip-uri-ui [enable|disable]
set save-password [enable|disable]
set service-restriction [enable|disable]
set skip-check-for-browser [enable|disable]
set skip-check-for-unsupported-os [enable|disable]
set smb-max-version [smbv1|smbv2|...]
set smb-min-version [smbv1|smbv2|...]
set smb-ntlmv1-auth [enable|disable]
set smbv1 [enable|disable]
config split-dns
Description: Split DNS for SSL-VPN.
edit <id>
set dns-server1 {ipv4-address}
set dns-server2 {ipv4-address}
set domains {var-string}
set ipv6-dns-server1 {ipv6-address}
set ipv6-dns-server2 {ipv6-address}
next
end
set split-tunneling [enable|disable]
set split-tunneling-routing-address <name1>, <name2>, ...
set split-tunneling-routing-negate [enable|disable]
set theme [jade|neutrino|...]
set tunnel-mode [enable|disable]
set use-sdwan [enable|disable]
set user-bookmark [enable|disable]
set user-group-bookmark [enable|disable]
set web-mode [enable|disable]
set windows-forticlient-download-url {var-string}
set wins-server1 {ipv4-address}
set wins-server2 {ipv4-address}
next
end
config vpn ssl web portal
|
Parameter |
Description |
Type |
Size |
Default |
||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
allow-user-access |
Allow user access to SSL-VPN applications. |
option |
- |
web ftp smb sftp telnet ssh vnc rdp ping |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
auto-connect |
Enable/disable automatic connect by client when system is up. |
option |
- |
disable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
client-src-range |
Allow client to add source range for the tunnel traffic. |
option |
- |
disable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
clipboard |
Enable to support RDP/VPC clipboard functionality. |
option |
- |
enable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
custom-lang |
Change the web portal display language. Overrides config system global set language. You can use config system custom-language and execute system custom-language to add custom language files. |
string |
Maximum length: 35 |
|
||||||||||||||||||||||
|
customize-forticlient-download-url |
Enable support of customized download URL for FortiClient. |
option |
- |
disable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
default-protocol |
Application type that is set by default. |
option |
- |
web |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
default-window-height |
Screen height. |
integer |
Minimum value: 0 Maximum value: 65535 |
768 |
||||||||||||||||||||||
|
default-window-width |
Screen width. |
integer |
Minimum value: 0 Maximum value: 65535 |
1024 |
||||||||||||||||||||||
|
dhcp-ip-overlap |
Configure overlapping DHCP IP allocation assignment. |
option |
- |
use-new |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
dhcp-ra-giaddr |
Relay agent gateway IP address to use in the giaddr field of DHCP requests. |
ipv4-address |
Not Specified |
0.0.0.0 |
||||||||||||||||||||||
|
dhcp-reservation |
Enable/disable dhcp reservation. |
option |
- |
disable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
dhcp6-ra-linkaddr |
Relay agent IPv6 link address to use in DHCP6 requests. |
ipv6-address |
Not Specified |
:: |
||||||||||||||||||||||
|
display-bookmark |
Enable to display the web portal bookmark widget. |
option |
- |
enable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
display-connection-tools |
Enable to display the web portal connection tools widget. |
option |
- |
enable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
display-history |
Enable to display the web portal user login history widget. |
option |
- |
enable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
display-status |
Enable to display the web portal status widget. |
option |
- |
enable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
dns-server1 |
IPv4 DNS server 1. |
ipv4-address |
Not Specified |
0.0.0.0 |
||||||||||||||||||||||
|
dns-server2 |
IPv4 DNS server 2. |
ipv4-address |
Not Specified |
0.0.0.0 |
||||||||||||||||||||||
|
dns-suffix |
DNS suffix. |
var-string |
Maximum length: 253 |
|
||||||||||||||||||||||
|
exclusive-routing |
Enable/disable all traffic go through tunnel only. |
option |
- |
disable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
focus-bookmark |
Enable to prioritize the placement of the bookmark section over the quick-connection section in the SSL-VPN application. |
option |
- |
disable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
forticlient-download |
Enable/disable download option for FortiClient. |
option |
- |
enable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
forticlient-download-method |
FortiClient download method. |
option |
- |
direct |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
heading |
Web portal heading message. |
string |
Maximum length: 31 |
SSL-VPN Portal |
||||||||||||||||||||||
|
hide-sso-credential |
Enable to prevent SSO credential being sent to client. |
option |
- |
enable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
host-check |
Type of host checking performed on endpoints. |
option |
- |
none |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
host-check-interval |
Periodic host check interval. Value of 0 means disabled and host checking only happens when the endpoint connects. |
integer |
Minimum value: 120 Maximum value: 259200 |
0 |
||||||||||||||||||||||
|
host-check-policy |
One or more policies to require the endpoint to have specific security software. Host check software list name. |
string |
Maximum length: 79 |
|
||||||||||||||||||||||
|
ip-mode |
Method by which users of this SSL-VPN tunnel obtain IP addresses. |
option |
- |
range |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
ip-pools |
IPv4 firewall source address objects reserved for SSL-VPN tunnel mode clients. Address name. |
string |
Maximum length: 79 |
|
||||||||||||||||||||||
|
ipv6-dns-server1 |
IPv6 DNS server 1. |
ipv6-address |
Not Specified |
:: |
||||||||||||||||||||||
|
ipv6-dns-server2 |
IPv6 DNS server 2. |
ipv6-address |
Not Specified |
:: |
||||||||||||||||||||||
|
ipv6-exclusive-routing |
Enable/disable all IPv6 traffic go through tunnel only. |
option |
- |
disable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
ipv6-pools |
IPv6 firewall source address objects reserved for SSL-VPN tunnel mode clients. Address name. |
string |
Maximum length: 79 |
|
||||||||||||||||||||||
|
ipv6-service-restriction |
Enable/disable IPv6 tunnel service restriction. |
option |
- |
disable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
ipv6-split-tunneling |
Enable/disable IPv6 split tunneling. |
option |
- |
enable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
ipv6-split-tunneling-routing-address |
IPv6 SSL-VPN tunnel mode firewall address objects that override firewall policy destination addresses to control split-tunneling access. Address name. |
string |
Maximum length: 79 |
|
||||||||||||||||||||||
|
ipv6-split-tunneling-routing-negate |
Enable to negate IPv6 split tunneling routing address. |
option |
- |
disable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
ipv6-tunnel-mode |
Enable/disable IPv6 SSL-VPN tunnel mode. |
option |
- |
disable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
ipv6-wins-server1 |
IPv6 WINS server 1. |
ipv6-address |
Not Specified |
:: |
||||||||||||||||||||||
|
ipv6-wins-server2 |
IPv6 WINS server 2. |
ipv6-address |
Not Specified |
:: |
||||||||||||||||||||||
|
keep-alive |
Enable/disable automatic reconnect for FortiClient connections. |
option |
- |
disable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
landing-page-mode |
Enable/disable SSL-VPN landing page mode. |
option |
- |
disable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
limit-user-logins |
Enable to limit each user to one SSL-VPN session at a time. |
option |
- |
disable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
mac-addr-action |
Client MAC address action. |
option |
- |
allow |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
mac-addr-check |
Enable/disable MAC address host checking. |
option |
- |
disable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
macos-forticlient-download-url |
Download URL for Mac FortiClient. |
var-string |
Maximum length: 1023 |
|
||||||||||||||||||||||
|
name |
Portal name. |
string |
Maximum length: 35 |
|
||||||||||||||||||||||
|
os-check |
Enable to let the FortiGate decide action based on client OS. |
option |
- |
disable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
prefer-ipv6-dns |
Prefer to query IPv6 DNS server first if enabled. |
option |
- |
disable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
redir-url |
Client login redirect URL. |
var-string |
Maximum length: 255 |
|
||||||||||||||||||||||
|
rewrite-ip-uri-ui |
Rewrite contents for URI contains IP and /ui/. |
option |
- |
disable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
save-password |
Enable/disable FortiClient saving the user's password. |
option |
- |
disable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
service-restriction |
Enable/disable tunnel service restriction. |
option |
- |
disable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
skip-check-for-browser |
Enable to skip host check for browser support. |
option |
- |
enable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
skip-check-for-unsupported-os |
Enable to skip host check if client OS does not support it. |
option |
- |
enable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
smb-max-version |
SMB maximum client protocol version. |
option |
- |
smbv3 |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
smb-min-version |
SMB minimum client protocol version. |
option |
- |
smbv2 |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
smb-ntlmv1-auth |
Enable support of NTLMv1 for Samba authentication. |
option |
- |
disable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
smbv1 |
SMB version 1. |
option |
- |
disable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
split-tunneling |
Enable/disable IPv4 split tunneling. |
option |
- |
enable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
split-tunneling-routing-address |
IPv4 SSL-VPN tunnel mode firewall address objects that override firewall policy destination addresses to control split-tunneling access. Address name. |
string |
Maximum length: 79 |
|
||||||||||||||||||||||
|
split-tunneling-routing-negate |
Enable to negate split tunneling routing address. |
option |
- |
disable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
theme |
Web portal color scheme. |
option |
- |
security-fabric |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
tunnel-mode |
Enable/disable IPv4 SSL-VPN tunnel mode. |
option |
- |
disable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
use-sdwan |
Use SD-WAN rules to get output interface. |
option |
- |
disable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
user-bookmark |
Enable to allow web portal users to create their own bookmarks. |
option |
- |
enable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
user-group-bookmark |
Enable to allow web portal users to create bookmarks for all users in the same user group. |
option |
- |
enable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
web-mode |
Enable/disable SSL-VPN web mode. |
option |
- |
disable |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||
|
windows-forticlient-download-url |
Download URL for Windows FortiClient. |
var-string |
Maximum length: 1023 |
|
||||||||||||||||||||||
|
wins-server1 |
IPv4 WINS server 1. |
ipv4-address |
Not Specified |
0.0.0.0 |
||||||||||||||||||||||
|
wins-server2 |
IPv4 WINS server 1. |
ipv4-address |
Not Specified |
0.0.0.0 |
||||||||||||||||||||||
config bookmark-group
|
Parameter |
Description |
Type |
Size |
Default |
|---|---|---|---|---|
|
name |
Bookmark group name. |
string |
Maximum length: 35 |
|
config bookmarks
|
Parameter |
Description |
Type |
Size |
Default |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
additional-params |
Additional parameters. |
var-string |
Maximum length: 128 |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
apptype |
Application type. |
option |
- |
web |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
color-depth |
Color depth per pixel. |
option |
- |
16 |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
description |
Description. |
var-string |
Maximum length: 128 |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
domain |
Login domain. |
var-string |
Maximum length: 128 |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
folder |
Network shared file folder parameter. |
var-string |
Maximum length: 128 |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
height |
Screen height. |
integer |
Minimum value: 0 Maximum value: 65535 |
0 |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
host |
Host name/IP parameter. |
var-string |
Maximum length: 128 |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
keyboard-layout |
Keyboard layout. |
option |
- |
en-us |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
load-balancing-info |
The load balancing information or cookie which should be provided to the connection broker. |
var-string |
Maximum length: 511 |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
logon-password |
Logon password. |
password |
Not Specified |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
logon-user |
Logon user. |
var-string |
Maximum length: 35 |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
name |
Bookmark name. |
string |
Maximum length: 35 |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
port |
Remote port. |
integer |
Minimum value: 0 Maximum value: 65535 |
0 |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
preconnection-blob |
An arbitrary string which identifies the RDP source. |
var-string |
Maximum length: 511 |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
preconnection-id |
The numeric ID of the RDP source. |
integer |
Minimum value: 0 Maximum value: 4294967295 |
0 |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
restricted-admin |
Enable/disable restricted admin mode for RDP. |
option |
- |
disable |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
security |
Security mode for RDP connection. |
option |
- |
any |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
send-preconnection-id |
Enable/disable sending of preconnection ID. |
option |
- |
disable |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
sso |
Single sign-on. |
option |
- |
disable |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
sso-credential |
Single sign-on credentials. |
option |
- |
sslvpn-login |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
sso-credential-sent-once |
Single sign-on credentials are only sent once to remote server. |
option |
- |
disable |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
sso-password |
SSO password. |
password |
Not Specified |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
sso-username |
SSO user name. |
var-string |
Maximum length: 35 |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
url |
URL parameter. |
var-string |
Maximum length: 128 |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
vnc-keyboard-layout |
Keyboard layout. |
option |
- |
default |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
width |
Screen width. |
integer |
Minimum value: 0 Maximum value: 65535 |
0 |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
config form-data
|
Parameter |
Description |
Type |
Size |
Default |
|---|---|---|---|---|
|
name |
Name. |
string |
Maximum length: 35 |
|
|
value |
Value. |
var-string |
Maximum length: 63 |
|
config form-data
|
Parameter |
Description |
Type |
Size |
Default |
|---|---|---|---|---|
|
name |
Name. |
string |
Maximum length: 35 |
|
|
value |
Value. |
var-string |
Maximum length: 63 |
|
config landing-page
|
Parameter |
Description |
Type |
Size |
Default |
||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
sso |
Single sign-on. |
option |
- |
disable |
||||||||
|
|
|
|||||||||||
|
sso-credential |
Single sign-on credentials. |
option |
- |
sslvpn-login |
||||||||
|
|
|
|||||||||||
|
sso-password |
SSO password. |
password |
Not Specified |
|
||||||||
|
sso-username |
SSO user name. |
var-string |
Maximum length: 35 |
|
||||||||
|
url |
Landing page URL. |
var-string |
Maximum length: 511 |
|
||||||||
config form-data
|
Parameter |
Description |
Type |
Size |
Default |
|---|---|---|---|---|
|
name |
Name. |
string |
Maximum length: 35 |
|
|
value |
Value. |
var-string |
Maximum length: 63 |
|
config form-data
|
Parameter |
Description |
Type |
Size |
Default |
|---|---|---|---|---|
|
name |
Name. |
string |
Maximum length: 35 |
|
|
value |
Value. |
var-string |
Maximum length: 63 |
|
config mac-addr-check-rule
|
Parameter |
Description |
Type |
Size |
Default |
|---|---|---|---|---|
|
mac-addr-list |
Client MAC address list. Client MAC address. |
mac-address |
Not Specified |
|
|
mac-addr-mask |
Client MAC address mask. |
integer |
Minimum value: 1 Maximum value: 48 |
48 |
|
name |
Client MAC address check rule name. |
string |
Maximum length: 35 |
|
config os-check-list
|
Parameter |
Description |
Type |
Size |
Default |
||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
action |
OS check options. |
option |
- |
allow |
||||||||
|
|
|
|||||||||||
|
latest-patch-level |
Latest OS patch level. |
user |
Not Specified |
0 |
||||||||
|
minor-version |
Minor version number. |
integer |
Minimum value: 0 Maximum value: 65535 |
0 |
||||||||
|
name |
Name. |
string |
Maximum length: 35 |
|
||||||||
|
tolerance |
OS patch level tolerance. |
integer |
Minimum value: 0 Maximum value: 65535 |
0 |
||||||||
config split-dns
|
Parameter |
Description |
Type |
Size |
Default |
|---|---|---|---|---|
|
dns-server1 |
DNS server 1. |
ipv4-address |
Not Specified |
0.0.0.0 |
|
dns-server2 |
DNS server 2. |
ipv4-address |
Not Specified |
0.0.0.0 |
|
domains |
Split DNS domains used for SSL-VPN clients separated by comma. |
var-string |
Maximum length: 1024 |
|
|
id |
ID. |
integer |
Minimum value: 0 Maximum value: 4294967294 |
0 |
|
ipv6-dns-server1 |
IPv6 DNS server 1. |
ipv6-address |
Not Specified |
:: |
|
ipv6-dns-server2 |
IPv6 DNS server 2. |
ipv6-address |
Not Specified |
:: |