Spec-Zone.ru › Ansible

fortinet.fortimanager.fmgr_firewall_vip6 модуль – Настройка виртуального IP-адреса для IPv6.

Примечание

Этот модуль является частью коллекции fortinet.fortimanager (версия 2.7.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install fortinet.fortimanager.

Чтобы использовать его в книге задач, укажите: fortinet.fortimanager.fmgr_firewall_vip6.

Новый в fortinet.fortimanager 2.0.0

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Этот модуль позволяет настроить устройство FortiManager.
  • Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием.

Параметры

Параметр

Комментарии

access_token

string

Токен для доступа к FortiManager без использования имени пользователя и пароля.

adom

string / required

Параметр (adom) в запрошенном URL.

bypass_validation

boolean

Устанавливайте в True только тогда, когда схема модуля отличается от структуры API FortiManager; модуль продолжит выполнение без проверки параметров.

Варианты:

  • false ← (default)
  • true

enable_log

boolean

Включить/отключить ведение журнала для задачи.

Варианты:

  • false ← (default)
  • true

firewall_vip6

dictionary

Набор параметров верхнего уровня.

add-nat64-route

string

Устарело, переименуйте в add_nat64_route. Включить/отключить добавление маршрута NAT64.

Варианты:

  • "disable"
  • "enable"

arp-reply

string

Устарело, переименуйте в arp_reply. Включить для ответа на ARP-запросы для этого виртуального IP-адреса.

Варианты:

  • "disable"
  • "enable"

color

integer

Цвет значка на графическом интерфейсе.

comment

string

Комментарий.

dynamic_mapping

list / elements=dictionary

Динамическое сопоставление.

_scope

list / elements=dictionary

Область действия.

name

string

Имя.

vdom

string

Vdom.

add-nat64-route

string

Устарело, переименуйте в add_nat64_route. Включить/отключить добавление маршрута NAT64.

Варианты:

  • "disable"
  • "enable"

arp-reply

string

Устарело, переименуйте в arp_reply. Ответ ARP.

Варианты:

  • "disable"
  • "enable"

color

integer

Цвет.

comment

string

Комментарий.

embedded-ipv4-address

string

Устарело, переименуйте в embedded_ipv4_address. Включить/отключить использование младших 32 бит внешнего IPv…

Варианты:

  • "disable"
  • "enable"

extip

string

Внешний IP.

extport

string

Внешний порт.

h2-support

string

Устарело, переименуйте в h2_support. Включить/отключить поддержку HTTP2

Варианты:

  • "disable"
  • "enable"

h3-support

string

Устарело, переименуйте в h3_support. Включить/отключить поддержку HTTP3/QUIC

Варианты:

  • "disable"
  • "enable"

http-cookie-age

integer

Устарело, переименуйте в http_cookie_age. Время жизни HTTP-cookie.

http-cookie-domain

string

Устарело, переименуйте в http_cookie_domain. Домен HTTP-cookie.

http-cookie-domain-from-host

string

Устарело, переименуйте в http_cookie_domain_from_host. Домен HTTP-cookie от хоста.

Choices:

  • "disable"
  • "enable"

http-cookie-generation

integer

Устарело, переименуйте в http_cookie_generation. Генерация HTTP-cookie.

http-cookie-path

string

Устарело, переименуйте в http_cookie_path. Путь HTTP-cookie.

http-cookie-share

string

Устарело, переименуйте в http_cookie_share. Общий доступ к HTTP-cookie.

Choices:

  • "disable"
  • "same-ip"

http-ip-header

string

Устарело, переименуйте в http_ip_header. HTTP IP-заголовок.

Choices:

  • "disable"
  • "enable"

http-ip-header-name

string

Устарело, переименуйте в http_ip_header_name. Имя HTTP IP-заголовка.

http-multiplex

string

Устарело, переименуйте в http_multiplex. HTTP-мультиплексирование.

Choices:

  • "disable"
  • "enable"

http-redirect

string

Устарело, переименуйте в http_redirect. HTTP-перенаправление.

Choices:

  • "disable"
  • "enable"

https-cookie-secure

string

Устарело, переименуйте в https_cookie_secure. Безопасность HTTPS-cookie.

Choices:

  • "disable"
  • "enable"

id

integer

Идентификатор.

ipv4-mappedip

string

Устарело, переименуйте в ipv4_mappedip. Диапазон сопоставленных IP-адресов.

ipv4-mappedport

string

Устарело, переименуйте в ipv4_mappedport. Диапазон номеров портов IPv4 в целевой сети, к которым…

ldb-method

string

Устарело, переименуйте в ldb_method. Метод LDB.

Choices:

  • "static"
  • "round-robin"
  • "weighted"
  • "least-session"
  • "least-rtt"
  • "first-alive"
  • "http-host"

mappedip

string

Сопоставленный IP-адрес.

mappedport

string

Сопоставленный порт.

max-embryonic-connections

integer

Устарело, переименуйте в max_embryonic_connections. Максимальное количество неполных соединений.

monitor

any

(список или строка) Монитор.

nat-source-vip

string

Устарело, переименуйте в nat_source_vip. VIP-адрес источника NAT.

Choices:

  • "disable"
  • "enable"

nat64

string

Включить/отключить DNAT64.

Choices:

  • "disable"
  • "enable"

nat66

string

Включить/отключить DNAT66.

Варианты:

  • "disable"
  • "enable"

ndp-reply

string

Устарело, пожалуйста, переименуйте в ndp_reply. Включить/отключить возможность этого устройства FortiGate отвечать на запросы NDP …

Варианты:

  • "disable"
  • "enable"

outlook-web-access

string

Устарело, пожалуйста, переименуйте в outlook_web_access. Веб-доступ Outlook.

Варианты:

  • "disable"
  • "enable"

persistence

string

Сохранение состояния.

Варианты:

  • "none"
  • "http-cookie"
  • "ssl-session-id"

portforward

string

Переадресация портов.

Варианты:

  • "disable"
  • "enable"

protocol

string

Протокол.

Варианты:

  • "tcp"
  • "udp"
  • "sctp"

realservers

list / elements=dictionary

Реальные серверы.

client-ip

string

Устарело, пожалуйста, переименуйте в client_ip. Только клиенты в этом диапазоне IP-адресов могут подключаться к этому реальному серверу.

healthcheck

string

Включить проверку доступности реального сервера перед переадресацией трафика.

Варианты:

  • "disable"
  • "enable"
  • "vip"

holddown-interval

integer

Устарело, пожалуйста, переименуйте в holddown_interval. Время в секундах, в течение которого монитор проверки работоспособности продолжает…

http-host

string

Устарело, пожалуйста, переименуйте в http_host. Доменное имя HTTP-сервера в HTTP-заголовке.

id

integer

ID реального сервера.

ip

string

IP-адрес реального сервера.

max-connections

integer

Устарело, пожалуйста, переименуйте в max_connections. Максимальное количество активных соединений, которые могут быть направлены на…

monitor

any

(list or str) Имя монитора проверки работоспособности, используемого при опросе для определения возможности подключения виртуального сервера…

port

integer

Порт для связи с реальным сервером.

status

string

Установите статус реального сервера как активный, чтобы он мог принимать трафик, или в режиме ожидания или отключен, чтобы…

Варианты:

  • "active"
  • "standby"
  • "disable"

translate-host

string

Устарело, пожалуйста, переименуйте в translate_host. Включить/отключить преобразование имени хоста/IP из виртуального сервера…

Варианты:

  • "disable"
  • "enable"

weight

integer

Вес реального сервера.

server-type

string

Устарело, пожалуйста, переименуйте в server_type. Тип сервера.

Варианты:

  • "http"
  • "https"
  • "ssl"
  • "tcp"
  • "udp"
  • "ip"
  • "imaps"
  • "pop3s"
  • "smtps"

src-filter

any

(list) Устарело, переименуйте в src_filter. Фильтр источника.

src-vip-filter

string

Устарело, переименуйте в src_vip_filter. Включить/отключить использование src-filter для сопоставления пунктов назначения для rev…

Варианты:

  • "disable"
  • "enable"

ssl-accept-ffdhe-groups

string

Устарело, переименуйте в ssl_accept_ffdhe_groups. Включить/отключить набор шифров FFDHE для обмена ключами SSL.

Варианты:

  • "disable"
  • "enable"

ssl-algorithm

string

Устарело, переименуйте в ssl_algorithm. Алгоритм SSL.

Варианты:

  • "high"
  • "low"
  • "medium"
  • "custom"

ssl-certificate

string

Устарело, переименуйте в ssl_certificate. Сертификат SSL.

ssl-cipher-suites

list / elements=dictionary

Устарело, переименуйте в ssl_cipher_suites. Наборы шифров SSL.

cipher

string

Имя набора шифров.

Варианты:

  • "TLS-RSA-WITH-RC4-128-MD5"
  • "TLS-RSA-WITH-RC4-128-SHA"
  • "TLS-RSA-WITH-DES-CBC-SHA"
  • "TLS-RSA-WITH-3DES-EDE-CBC-SHA"
  • "TLS-RSA-WITH-AES-128-CBC-SHA"
  • "TLS-RSA-WITH-AES-256-CBC-SHA"
  • "TLS-RSA-WITH-AES-128-CBC-SHA256"
  • "TLS-RSA-WITH-AES-256-CBC-SHA256"
  • "TLS-RSA-WITH-CAMELLIA-128-CBC-SHA"
  • "TLS-RSA-WITH-CAMELLIA-256-CBC-SHA"
  • "TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256"
  • "TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256"
  • "TLS-RSA-WITH-SEED-CBC-SHA"
  • "TLS-RSA-WITH-ARIA-128-CBC-SHA256"
  • "TLS-RSA-WITH-ARIA-256-CBC-SHA384"
  • "TLS-DHE-RSA-WITH-DES-CBC-SHA"
  • "TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA"
  • "TLS-DHE-RSA-WITH-AES-128-CBC-SHA"
  • "TLS-DHE-RSA-WITH-AES-256-CBC-SHA"
  • "TLS-DHE-RSA-WITH-AES-128-CBC-SHA256"
  • "TLS-DHE-RSA-WITH-AES-256-CBC-SHA256"
  • "TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA"
  • "TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA"
  • "TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256"
  • "TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256"
  • "TLS-DHE-RSA-WITH-SEED-CBC-SHA"
  • "TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256"
  • "TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384"
  • "TLS-ECDHE-RSA-WITH-RC4-128-SHA"
  • "TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA"
  • "TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA"
  • "TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA"
  • "TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256"
  • "TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256"
  • "TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256"
  • "TLS-DHE-RSA-WITH-AES-128-GCM-SHA256"
  • "TLS-DHE-RSA-WITH-AES-256-GCM-SHA384"
  • "TLS-DHE-DSS-WITH-AES-128-CBC-SHA"
  • "TLS-DHE-DSS-WITH-AES-256-CBC-SHA"
  • "TLS-DHE-DSS-WITH-AES-128-CBC-SHA256"
  • "TLS-DHE-DSS-WITH-AES-128-GCM-SHA256"
  • "TLS-DHE-DSS-WITH-AES-256-CBC-SHA256"
  • "TLS-DHE-DSS-WITH-AES-256-GCM-SHA384"
  • "TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256"
  • "TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256"
  • "TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384"
  • "TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384"
  • "TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA"
  • "TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256"
  • "TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256"
  • "TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384"
  • "TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384"
  • "TLS-RSA-WITH-AES-128-GCM-SHA256"
  • "TLS-RSA-WITH-AES-256-GCM-SHA384"
  • "TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA"
  • "TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA"
  • "TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256"
  • "TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256"
  • "TLS-DHE-DSS-WITH-SEED-CBC-SHA"
  • "TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256"
  • "TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384"
  • "TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256"
  • "TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384"
  • "TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC-SHA256"
  • "TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC-SHA384"
  • "TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA"
  • "TLS-DHE-DSS-WITH-DES-CBC-SHA"
  • "TLS-AES-128-GCM-SHA256"
  • "TLS-AES-256-GCM-SHA384"
  • "TLS-CHACHA20-POLY1305-SHA256"
  • "TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA"

priority

integer

Приоритет наборов шифров SSL/TLS.

versions

list / elements=string

Версии SSL/TLS, с которыми можно использовать набор шифров.

Варианты:

  • "ssl-3.0"
  • "tls-1.0"
  • "tls-1.1"
  • "tls-1.2"
  • "tls-1.3"

ssl-client-fallback

string

Устарело, переименуйте в ssl_client_fallback. Резервный вариант клиента SSL.

Варианты:

  • "disable"
  • "enable"

ssl-client-rekey-count

integer

Устарело, переименуйте в ssl_client_rekey_count. Количество переключений ключей клиента SSL.

ssl-client-renegotiation

string

Устарело, переименуйте в ssl_client_renegotiation. Переговор клиента SSL.

Варианты:

  • "deny"
  • "allow"
  • "secure"

ssl-client-session-state-max

integer

Устарело, переименуйте в ssl_client_session_state_max. Максимум состояния сессии клиента SSL.

ssl-client-session-state-timeout

integer

Устарело, переименуйте в ssl_client_session_state_timeout. Время ожидания состояния сессии клиента SSL.

ssl-client-session-state-type

string

Устарело, переименуйте в ssl_client_session_state_type. Тип состояния сессии клиента SSL.

Варианты:

  • "disable"
  • "time"
  • "count"
  • "both"

ssl-dh-bits

string

Устарело, переименуйте в ssl_dh_bits. Биты SSL DH.

Варианты:

  • "768"
  • "1024"
  • "1536"
  • "2048"
  • "3072"
  • "4096"

ssl-hpkp

string

Устарело, переименуйте в ssl_hpkp. SSL HPKP.

Варианты:

  • "disable"
  • "enable"
  • "report-only"

ssl-hpkp-age

integer

Устарело, переименуйте в ssl_hpkp_age. Возраст SSL HPKP.

ssl-hpkp-backup

string

Устарело, переименуйте в ssl_hpkp_backup. Резервная копия SSL HPKP.

ssl-hpkp-include-subdomains

string

Устарело, переименуйте в ssl_hpkp_include_subdomains. Включать поддомены SSL HPKP.

Варианты:

  • "disable"
  • "enable"

ssl-hpkp-primary

string

Устарело, переименуйте в ssl_hpkp_primary. Основной SSL HPKP.

ssl-hpkp-report-uri

string

Устарело, переименуйте в ssl_hpkp_report_uri. URI отчета SSL HPKP.

ssl-hsts

string

Устарело, переименуйте в ssl_hsts. SSL HSTS.

Варианты:

  • "disable"
  • "enable"

ssl-hsts-age

integer

Устарело, переименуйте в ssl_hsts_age. Возраст SSL HSTS.

ssl-hsts-include-subdomains

string

Устарело, переименуйте в ssl_hsts_include_subdomains. Включать поддомены SSL HSTS.

Варианты:

  • "disable"
  • "enable"

ssl-http-location-conversion

string

Устарело, переименуйте в ssl_http_location_conversion. Преобразование расположения HTTP SSL.

Варианты:

  • "disable"
  • "enable"

ssl-http-match-host

string

Устарело, переименуйте в ssl_http_match_host. Соответствие хоста HTTP SSL.

Варианты:

  • "disable"
  • "enable"

ssl-max-version

string

Устарело, переименуйте в ssl_max_version. Максимальная версия SSL.

Варианты:

  • "ssl-3.0"
  • "tls-1.0"
  • "tls-1.1"
  • "tls-1.2"
  • "tls-1.3"

ssl-min-version

string

Устарело, переименуйте в ssl_min_version. Минимальная версия SSL.

Варианты:

  • "ssl-3.0"
  • "tls-1.0"
  • "tls-1.1"
  • "tls-1.2"
  • "tls-1.3"

ssl-mode

string

Устарело, переименуйте в ssl_mode. Режим SSL.

Варианты:

  • "half"
  • "full"

ssl-pfs

string

Устарело, переименуйте в ssl_pfs. SSL PFS.

Варианты:

  • "require"
  • "deny"
  • "allow"

ssl-send-empty-frags

string

Устарело, переименуйте в ssl_send_empty_frags. Отправка пустых фрагментов SSL.

Варианты:

  • "disable"
  • "enable"

ssl-server-algorithm

string

Устаревшее, пожалуйста, переименуйте на ssl_server_algorithm. Алгоритм SSL сервера.

Варианты:

  • "high"
  • "low"
  • "medium"
  • "custom"
  • "client"

ssl-server-max-version

string

Устаревшее, пожалуйста, переименуйте на ssl_server_max_version. Максимальная версия SSL сервера.

Варианты:

  • "ssl-3.0"
  • "tls-1.0"
  • "tls-1.1"
  • "tls-1.2"
  • "client"
  • "tls-1.3"

ssl-server-min-version

string

Устаревшее, пожалуйста, переименуйте на ssl_server_min_version. Минимальная версия SSL сервера.

Варианты:

  • "ssl-3.0"
  • "tls-1.0"
  • "tls-1.1"
  • "tls-1.2"
  • "client"
  • "tls-1.3"

ssl-server-renegotiation

string

Устаревшее, пожалуйста, переименуйте на ssl_server_renegotiation. Включение/выключение безопасного возобновления сеанса для соответствия RFC 5746.

Варианты:

  • "disable"
  • "enable"

ssl-server-session-state-max

integer

Устаревшее, пожалуйста, переименуйте на ssl_server_session_state_max. Максимальное состояние сеанса SSL сервера.

ssl-server-session-state-timeout

integer

Устаревшее, пожалуйста, переименуйте на ssl_server_session_state_timeout. Время ожидания состояния сеанса SSL сервера.

ssl-server-session-state-type

string

Устаревшее, пожалуйста, переименуйте на ssl_server_session_state_type. Тип состояния сеанса SSL сервера.

Варианты:

  • "disable"
  • "time"
  • "count"
  • "both"

type

string

Тип.

Варианты:

  • "static-nat"
  • "server-load-balance"
  • "access-proxy"

uuid

string

Идентификатор UUID.

weblogic-server

string

Устаревшее, пожалуйста, переименуйте на weblogic_server. Сервер Weblogic.

Варианты:

  • "disable"
  • "enable"

websphere-server

string

Устаревшее, пожалуйста, переименуйте на websphere_server. Сервер Websphere.

Варианты:

  • "disable"
  • "enable"

embedded-ipv4-address

string

Устаревшее, пожалуйста, переименуйте на embedded_ipv4_address. Включение/выключение использования младших 32 бит внешнего адреса IPv6…

Варианты:

  • "disable"
  • "enable"

extip

string

IP-адрес или диапазон адресов на внешнем интерфейсе, который вы хотите сопоставить с адресом или диапазоном адресов на целевой сети…

extport

string

Диапазон номеров входящих портов, который вы хотите сопоставить с диапазоном номеров портов в целевой сети.

h2-support

string

Устаревшее, пожалуйста, переименуйте на h2_support. Включение/выключение поддержки HTTP2

Варианты:

  • "disable"
  • "enable"

h3-support

string

Устаревшее, пожалуйста, переименуйте на h3_support. Включение/выключение поддержки HTTP3/QUIC

Варианты:

  • "disable"
  • "enable"

http-cookie-age

integer

Устаревшее, пожалуйста, переименуйте на http_cookie_age. Время в минутах, которое веб-браузеры клиента должны хранить куки.

http-cookie-domain

string

Устаревшее, пожалуйста, переименуйте на http_cookie_domain. Домен, к которому должно применяться сохранение куки HTTP.

http-cookie-domain-from-host

string

Устарело, переименуйте в http_cookie_domain_from_host. Включить/выключить использование поля домена HTTP-cookie из поля host в …

Choices:

  • "disable"
  • "enable"

http-cookie-generation

integer

Устарело, переименуйте в http_cookie_generation. Генерация HTTP-cookie для принятия.

http-cookie-path

string

Устарело, переименуйте в http_cookie_path. Ограничение сохранения HTTP-cookie указанным путем.

http-cookie-share

string

Устарело, переименуйте в http_cookie_share. Управление обменом cookie между виртуальными серверами.

Choices:

  • "disable"
  • "same-ip"

http-ip-header

string

Устарело, переименуйте в http_ip_header. Для HTTP-мультиплексирования включите добавление исходного IP-адреса клиента в…

Choices:

  • "disable"
  • "enable"

http-ip-header-name

string

Устарело, переименуйте в http_ip_header_name. Для HTTP-мультиплексирования введите пользовательское имя заголовка HTTPS.

http-multiplex

string

Устарело, переименуйте в http_multiplex. Включить/выключить HTTP-мультиплексирование.

Choices:

  • "disable"
  • "enable"

http-redirect

string

Устарело, переименуйте в http_redirect. Включить/выключить перенаправление HTTP на HTTPS

Choices:

  • "disable"
  • "enable"

https-cookie-secure

string

Устарело, переименуйте в https_cookie_secure. Включить/выключить проверку безопасности вставленных HTTPS-cookie.

Choices:

  • "disable"
  • "enable"

id

integer

Пользовательский ID.

ipv4-mappedip

string

Устарело, переименуйте в ipv4_mappedip. Диапазон сопоставленных IP-адресов.

ipv4-mappedport

string

Устарело, переименуйте в ipv4_mappedport. Диапазон номеров портов IPv4 в целевой сети, к которой внешний п…

ldb-method

string

Устарело, переименуйте в ldb_method. Метод, используемый для распределения сессий между реальными серверами.

Choices:

  • "static"
  • "round-robin"
  • "weighted"
  • "least-session"
  • "least-rtt"
  • "first-alive"
  • "http-host"

mappedip

string

Диапазон сопоставленных IP-адресов в формате startIP-endIP.

mappedport

string

Диапазон номеров портов в целевой сети, на который сопоставляется внешний диапазон номеров портов.

max-embryonic-connections

integer

Устарело, переименуйте в max_embryonic_connections. Максимальное количество неполных соединений.

monitor

any

(список или строка) Имя монитора проверки работоспособности, используемого при опросе для определения состояния подключения виртуального сервера.

name

string / required

Имя виртуального ip6.

nat-source-vip

string

Устарело, переименуйте в nat_source_vip. Включить для выполнения SNAT на трафике от mappedip к extip для всех исходящих…

Choices:

  • "disable"
  • "enable"

nat64

string

Включить/выключить DNAT64.

Choices:

  • "disable"
  • "enable"

nat66

string

Включить/отключить DNAT66.

Варианты:

  • "disable"
  • "enable"

ndp-reply

string

Устарело, переименуйте в ndp_reply. Включить/отключить возможность этого устройства FortiGate отвечать на запросы NDP для этого…

Варианты:

  • "disable"
  • "enable"

outlook-web-access

string

Устарело, переименуйте в outlook_web_access. Включить для добавления заголовка Front-End-Https для Microsoft Outlook Web Access.

Варианты:

  • "disable"
  • "enable"

persistence

string

Настроить способ обеспечения подключения клиентов к одному и тому же серверу каждый раз при отправке запроса, являющегося частью одного…

Варианты:

  • "none"
  • "http-cookie"
  • "ssl-session-id"

portforward

string

Включить переадресацию портов.

Варианты:

  • "disable"
  • "enable"

protocol

string

Протокол, используемый при переадресации пакетов.

Варианты:

  • "tcp"
  • "udp"
  • "sctp"

quic

dictionary

Quic.

ack-delay-exponent

integer

Устарело, переименуйте в ack_delay_exponent.

Поддерживает метапеременную

Показатель задержки ACK

active-connection-id-limit

integer

Устарело, переименуйте в active_connection_id_limit.

Поддерживает метапеременную

Лимит активных идентификаторов соединений

active-migration

string

Устарело, переименуйте в active_migration. Включить/отключить активную миграцию

Варианты:

  • "disable"
  • "enable"

grease-quic-bit

string

Устарело, переименуйте в grease_quic_bit. Включить/отключить бит grease QUIC

Варианты:

  • "disable"
  • "enable"

max-ack-delay

integer

Устарело, переименуйте в max_ack_delay.

Поддерживает метапеременную

Максимальная задержка ACK в миллисекундах

max-datagram-frame-size

integer

Устарело, переименуйте в max_datagram_frame_size.

Поддерживает метапеременную

Максимальный размер кадра датаграммы в байтах

max-idle-timeout

integer

Устарело, переименуйте в max_idle_timeout.

Поддерживает метапеременную

Максимальный таймаут бездействия в миллисекундах

max-udp-payload-size

integer

Устарело, переименуйте в max_udp_payload_size.

Поддерживает метапеременную

Максимальный размер полезной нагрузки UDP в байтах

realservers

list / elements=dictionary

Realservers.

client-ip

string

Устарело, переименуйте в client_ip. Только клиенты в этом диапазоне IP-адресов могут подключаться к этому реальному серверу.

healthcheck

string

Включить проверку готовности реального сервера перед переадресацией трафика.

Варианты:

  • "disable"
  • "enable"
  • "vip"

holddown-interval

integer

Устарело, переименуйте в holddown_interval. Время в секундах, в течение которого монитор проверки работоспособности продолжит мониторинг…

http-host

string

Устарело, переименуйте в http_host. Доменное имя HTTP-сервера в заголовке HTTP.

id

integer

ID реального сервера.

ip

string

IPv6-адрес реального сервера.

max-connections

integer

Устаревшее, пожалуйста, переименуйте на max_connections. Максимальное количество активных подключений, которые могут быть направлены на реальный серв…

monitor

any

(список или строка) Название монитора проверки работоспособности, используемого при опросе для определения состояния подключения виртуального сервера.

port

integer

Порт для связи с реальным сервером.

status

string

Установите статус реального сервера в активный, чтобы он мог принимать трафик, или в режиме ожидания или отключен, так что трафик …

Варианты:

  • "active"
  • "standby"
  • "disable"

translate-host

string

Устаревшее, пожалуйста, переименуйте на translate_host. Включить/выключить перевод имени хоста/IP-адреса с виртуального сервера на р…

Варианты:

  • "disable"
  • "enable"

weight

integer

Вес реального сервера.

server-type

string

Устаревшее, пожалуйста, переименуйте на server_type. Протокол, который должен балансироваться виртуальным сервером

Варианты:

  • "http"
  • "https"
  • "ssl"
  • "tcp"
  • "udp"
  • "ip"
  • "imaps"
  • "pop3s"
  • "smtps"

src-filter

any

(список) Устаревшее, пожалуйста, переименуйте на src_filter. Фильтр IP-адресов источника

src-vip-filter

string

Устаревшее, пожалуйста, переименуйте на src_vip_filter. Включить/выключить использование src-фильтра для сопоставления пунктов назначения для обратного SNA…

Варианты:

  • "disable"
  • "enable"

cipher

string

Имя набора шифров.

Варианты:

  • "TLS-RSA-WITH-RC4-128-MD5"
  • "TLS-RSA-WITH-RC4-128-SHA"
  • "TLS-RSA-WITH-DES-CBC-SHA"
  • "TLS-RSA-WITH-3DES-EDE-CBC-SHA"
  • "TLS-RSA-WITH-AES-128-CBC-SHA"
  • "TLS-RSA-WITH-AES-256-CBC-SHA"
  • "TLS-RSA-WITH-AES-128-CBC-SHA256"
  • "TLS-RSA-WITH-AES-256-CBC-SHA256"
  • "TLS-RSA-WITH-CAMELLIA-128-CBC-SHA"
  • "TLS-RSA-WITH-CAMELLIA-256-CBC-SHA"
  • "TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256"
  • "TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256"
  • "TLS-RSA-WITH-SEED-CBC-SHA"
  • "TLS-RSA-WITH-ARIA-128-CBC-SHA256"
  • "TLS-RSA-WITH-ARIA-256-CBC-SHA384"
  • "TLS-DHE-RSA-WITH-DES-CBC-SHA"
  • "TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA"
  • "TLS-DHE-RSA-WITH-AES-128-CBC-SHA"
  • "TLS-DHE-RSA-WITH-AES-256-CBC-SHA"
  • "TLS-DHE-RSA-WITH-AES-128-CBC-SHA256"
  • "TLS-DHE-RSA-WITH-AES-256-CBC-SHA256"
  • "TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA"
  • "TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA"
  • "TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256"
  • "TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256"
  • "TLS-DHE-RSA-WITH-SEED-CBC-SHA"
  • "TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256"
  • "TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384"
  • "TLS-ECDHE-RSA-WITH-RC4-128-SHA"
  • "TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA"
  • "TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA"
  • "TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA"
  • "TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256"
  • "TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256"
  • "TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256"
  • "TLS-DHE-RSA-WITH-AES-128-GCM-SHA256"
  • "TLS-DHE-RSA-WITH-AES-256-GCM-SHA384"
  • "TLS-DHE-DSS-WITH-AES-128-CBC-SHA"
  • "TLS-DHE-DSS-WITH-AES-256-CBC-SHA"
  • "TLS-DHE-DSS-WITH-AES-128-CBC-SHA256"
  • "TLS-DHE-DSS-WITH-AES-128-GCM-SHA256"
  • "TLS-DHE-DSS-WITH-AES-256-CBC-SHA256"
  • "TLS-DHE-DSS-WITH-AES-256-GCM-SHA384"
  • "TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256"
  • "TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256"
  • "TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384"
  • "TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384"
  • "TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA"
  • "TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256"
  • "TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256"
  • "TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384"
  • "TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384"
  • "TLS-RSA-WITH-AES-128-GCM-SHA256"
  • "TLS-RSA-WITH-AES-256-GCM-SHA384"
  • "TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA"
  • "TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA"
  • "TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256"
  • "TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256"
  • "TLS-DHE-DSS-WITH-SEED-CBC-SHA"
  • "TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256"
  • "TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384"
  • "TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256"
  • "TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384"
  • "TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC-SHA256"
  • "TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC-SHA384"
  • "TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA"
  • "TLS-DHE-DSS-WITH-DES-CBC-SHA"
  • "TLS-AES-128-GCM-SHA256"
  • "TLS-AES-256-GCM-SHA384"
  • "TLS-CHACHA20-POLY1305-SHA256"
  • "TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA"

priority

integer

Приоритет наборов шифров SSL/TLS.

versions

list / elements=string

Версии SSL/TLS, с которыми можно использовать набор шифров.

Варианты:

  • "ssl-3.0"
  • "tls-1.0"
  • "tls-1.1"
  • "tls-1.2"
  • "tls-1.3"

ssl-client-fallback

string

Устарело, переименуйте в ssl_client_fallback. Включить/выключить поддержку предотвращения атак понижения уровня на клиентских соединениях…

Варианты:

  • "disable"
  • "enable"

ssl-client-rekey-count

integer

Устарело, переименуйте в ssl_client_rekey_count. Максимальная длина данных в МБ перед инициированием повторного шифрования клиента

ssl-client-renegotiation

string

Устарело, переименуйте в ssl_client_renegotiation. Разрешить, запретить или потребовать безопасное повторное согласование клиентских сессий …

Варианты:

  • "deny"
  • "allow"
  • "secure"

ssl-client-session-state-max

integer

Устарело, переименуйте в ssl_client_session_state_max. Максимальное количество состояний клиентских сеансов SSL для…

ssl-client-session-state-timeout

integer

Устарело, переименуйте в ssl_client_session_state_timeout. Количество минут для хранения клиентских сеансов SSL…

ssl-client-session-state-type

string

Устарело, переименуйте в ssl_client_session_state_type. Как истекают сеансы SSL для сегмента SSL соединения…

Варианты:

  • "disable"
  • "time"
  • "count"
  • "both"

ssl-dh-bits

string

Устарело, переименуйте в ssl_dh_bits. Количество бит для использования в обмене Диффи-Хеллмана для RSA-шифрования SSL…

Варианты:

  • "768"
  • "1024"
  • "1536"
  • "2048"
  • "3072"
  • "4096"

ssl-hpkp

string

Устарело, переименуйте в ssl_hpkp. Включить/выключить включение заголовка HPKP в ответ.

Варианты:

  • "disable"
  • "enable"
  • "report-only"

ssl-hpkp-age

integer

Устарело, переименуйте в ssl_hpkp_age. Количество минут, в течение которых веб-браузер должен хранить HPKP.

ssl-hpkp-backup

string

Устарело, переименуйте в ssl_hpkp_backup. Сертификат для генерации резервного HPKP pin.

ssl-hpkp-include-subdomains

string

Устарело, переименуйте в ssl_hpkp_include_subdomains. Указывает, что заголовок HPKP применяется ко всем поддоменам.

Варианты:

  • "disable"
  • "enable"

ssl-hpkp-primary

string

Устарело, переименуйте в ssl_hpkp_primary. Сертификат для генерации основного HPKP-ключа.

ssl-hpkp-report-uri

string

Устарело, переименуйте в ssl_hpkp_report_uri. URL для отправки отчетов о нарушениях HPKP.

ssl-hsts

string

Устарело, переименуйте в ssl_hsts. Включить/выключить добавление заголовка HSTS в ответ.

Варианты:

  • "disable"
  • "enable"

ssl-hsts-age

integer

Устарело, переименуйте в ssl_hsts_age. Количество секунд, в течение которых клиент должен соблюдать настройку HSTS.

ssl-hsts-include-subdomains

string

Устарело, переименуйте в ssl_hsts_include_subdomains. Указывает, что заголовок HSTS применяется ко всем поддоменам.

Варианты:

  • "disable"
  • "enable"

ssl-http-location-conversion

string

Устарело, переименуйте в ssl_http_location_conversion. Включить замену HTTP на HTTPS в ответе Location HTT…

Варианты:

  • "disable"
  • "enable"

ssl-http-match-host

string

Устарело, переименуйте в ssl_http_match_host. Включить/выключить сопоставление HTTP-хоста для преобразования местоположения.

Варианты:

  • "disable"
  • "enable"

ssl-max-version

string

Устарело, переименуйте в ssl_max_version. Наивысшая допустимая версия SSL/TLS от клиента.

Варианты:

  • "ssl-3.0"
  • "tls-1.0"
  • "tls-1.1"
  • "tls-1.2"
  • "tls-1.3"

ssl-min-version

string

Устарело, переименуйте в ssl_min_version. Наименьшая допустимая версия SSL/TLS от клиента.

Варианты:

  • "ssl-3.0"
  • "tls-1.0"
  • "tls-1.1"
  • "tls-1.2"
  • "tls-1.3"

ssl-mode

string

Устарело, переименуйте в ssl_mode. Применить разгрузку SSL между клиентом и FortiGate

Варианты:

  • "half"
  • "full"

ssl-pfs

string

Устарело, переименуйте в ssl_pfs. Выберите наборы шифров, которые могут использоваться для идеальной секретности прямого перенаправления SSL

Варианты:

  • "require"
  • "deny"
  • "allow"

ssl-send-empty-frags

string

Устарело, переименуйте в ssl_send_empty_frags. Включить/выключить отправку пустых фрагментов для предотвращения атак CBC IV

Варианты:

  • "disable"
  • "enable"

ssl-server-algorithm

string

Устарело, переименуйте в ssl_server_algorithm. Допустимые алгоритмы шифрования для серверной стороны полного режима SSL…

Варианты:

  • "high"
  • "low"
  • "medium"
  • "custom"
  • "client"

ssl-server-cipher-suites

list / elements=dictionary

Устарело, переименуйте в ssl_server_cipher_suites. Наборы шифров сервера Ssl.

cipher

string

Имя набора шифров.

Варианты:

  • "TLS-RSA-WITH-RC4-128-MD5"
  • "TLS-RSA-WITH-RC4-128-SHA"
  • "TLS-RSA-WITH-DES-CBC-SHA"
  • "TLS-RSA-WITH-3DES-EDE-CBC-SHA"
  • "TLS-RSA-WITH-AES-128-CBC-SHA"
  • "TLS-RSA-WITH-AES-256-CBC-SHA"
  • "TLS-RSA-WITH-AES-128-CBC-SHA256"
  • "TLS-RSA-WITH-AES-256-CBC-SHA256"
  • "TLS-RSA-WITH-CAMELLIA-128-CBC-SHA"
  • "TLS-RSA-WITH-CAMELLIA-256-CBC-SHA"
  • "TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256"
  • "TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256"
  • "TLS-RSA-WITH-SEED-CBC-SHA"
  • "TLS-RSA-WITH-ARIA-128-CBC-SHA256"
  • "TLS-RSA-WITH-ARIA-256-CBC-SHA384"
  • "TLS-DHE-RSA-WITH-DES-CBC-SHA"
  • "TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA"
  • "TLS-DHE-RSA-WITH-AES-128-CBC-SHA"
  • "TLS-DHE-RSA-WITH-AES-256-CBC-SHA"
  • "TLS-DHE-RSA-WITH-AES-128-CBC-SHA256"
  • "TLS-DHE-RSA-WITH-AES-256-CBC-SHA256"
  • "TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA"
  • "TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA"
  • "TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256"
  • "TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256"
  • "TLS-DHE-RSA-WITH-SEED-CBC-SHA"
  • "TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256"
  • "TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384"
  • "TLS-ECDHE-RSA-WITH-RC4-128-SHA"
  • "TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA"
  • "TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA"
  • "TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA"
  • "TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256"
  • "TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256"
  • "TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256"
  • "TLS-DHE-RSA-WITH-AES-128-GCM-SHA256"
  • "TLS-DHE-RSA-WITH-AES-256-GCM-SHA384"
  • "TLS-DHE-DSS-WITH-AES-128-CBC-SHA"
  • "TLS-DHE-DSS-WITH-AES-256-CBC-SHA"
  • "TLS-DHE-DSS-WITH-AES-128-CBC-SHA256"
  • "TLS-DHE-DSS-WITH-AES-128-GCM-SHA256"
  • "TLS-DHE-DSS-WITH-AES-256-CBC-SHA256"
  • "TLS-DHE-DSS-WITH-AES-256-GCM-SHA384"
  • "TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256"
  • "TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256"
  • "TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384"
  • "TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384"
  • "TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA"
  • "TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256"
  • "TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256"
  • "TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384"
  • "TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384"
  • "TLS-RSA-WITH-AES-128-GCM-SHA256"
  • "TLS-RSA-WITH-AES-256-GCM-SHA384"
  • "TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA"
  • "TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA"
  • "TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256"
  • "TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256"
  • "TLS-DHE-DSS-WITH-SEED-CBC-SHA"
  • "TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256"
  • "TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384"
  • "TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256"
  • "TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384"
  • "TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC-SHA256"
  • "TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC-SHA384"
  • "TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA"
  • "TLS-DHE-DSS-WITH-DES-CBC-SHA"
  • "TLS-AES-128-GCM-SHA256"
  • "TLS-AES-256-GCM-SHA384"
  • "TLS-CHACHA20-POLY1305-SHA256"
  • "TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA"

priority

integer

Приоритет наборов шифров SSL/TLS.

versions

list / elements=string

Версии SSL/TLS, с которыми может использоваться набор шифров.

Варианты:

  • "ssl-3.0"
  • "tls-1.0"
  • "tls-1.1"
  • "tls-1.2"
  • "tls-1.3"

ssl-server-max-version

string

Устарело, пожалуйста, переименуйте его в ssl_server_max_version. Наивысшая допустимая версия SSL/TLS от сервера.

Варианты:

  • "ssl-3.0"
  • "tls-1.0"
  • "tls-1.1"
  • "tls-1.2"
  • "client"
  • "tls-1.3"

ssl-server-min-version

string

Устарело, пожалуйста, переименуйте его в ssl_server_min_version. Наименьшая допустимая версия SSL/TLS от сервера.

Варианты:

  • "ssl-3.0"
  • "tls-1.0"
  • "tls-1.1"
  • "tls-1.2"
  • "client"
  • "tls-1.3"

ssl-server-renegotiation

string

Устарело, пожалуйста, переименуйте его в ssl_server_renegotiation. Включить/отключить безопасное повторное согласование для соответствия RFC 5746.

Варианты:

  • "disable"
  • "enable"

ssl-server-session-state-max

integer

Устарело, пожалуйста, переименуйте его в ssl_server_session_state_max. Максимальное количество состояний сеансов SSL FortiGate для сервера …

ssl-server-session-state-timeout

integer

Устарело, пожалуйста, переименуйте его в ssl_server_session_state_timeout. Количество минут для сохранения сеансов SSL FortiGate для сервера…

ssl-server-session-state-type

string

Устарело, пожалуйста, переименуйте его в ssl_server_session_state_type. Как истекают сеансы SSL для сегмента SSL-соединения…

Варианты:

  • "disable"
  • "time"
  • "count"
  • "both"

type

string

Настроить статический NAT VIP.

Варианты:

  • "static-nat"
  • "server-load-balance"
  • "access-proxy"

uuid

string

Универсальный уникальный идентификатор

weblogic-server

string

Устарело, пожалуйста, переименуйте его в weblogic_server. Включить для добавления HTTP-заголовка, указывающего на разгрузку SSL для сервера WebLogic…

Варианты:

  • "disable"
  • "enable"

websphere-server

string

Устарело, пожалуйста, переименуйте его в websphere_server. Включить для добавления HTTP-заголовка, указывающего на разгрузку SSL для сервера WebSphere …

Варианты:

  • "disable"
  • "enable"

forticloud_access_token

string

Аутентификация клиента Ansible с помощью токена доступа к API forticloud.

proposed_method

строка

Переопределенный метод для основного запроса Json RPC.

Выбираемые значения:

  • "update"
  • "set"
  • "add"

rc_failed

список / элементы=целое число

Список кодов rc, по которым условия будут переопределены для отказа.

rc_succeeded

список / элементы=целое число

Список кодов rc, по которым условия будут переопределены для успеха.

state

строка / обязательно

Директива для создания, обновления или удаления объекта.

Выбираемые значения:

  • "present"
  • "absent"

workspace_locking_adom

строка

ADOM для блокировки в режиме работы FortiManager в рабочем пространстве. Значение может быть глобальным и другими, включая root.

workspace_locking_timeout

целое число

Максимальное время в секундах ожидания, пока другой пользователь не разблокирует рабочее пространство.

По умолчанию: 300

Примечания

Примечание

  • Начиная с версии 2.4.0, все входные аргументы имеют именование с использованием нижнего подчеркивания (snake_case). Пожалуйста, измените аргументы, такие как “var-name”, на “var_name”. Старые имена аргументов по-прежнему доступны, но вы получите предупреждения об устаревании. Вы можете проигнорировать это предупреждение, установив deprecation_warnings=False в ansible.cfg.
  • Поддерживается работа в режиме блокировки рабочего пространства в этом модуле FortiManager, параметры workspace_locking_adom и workspace_locking_timeout помогают в этом.
  • Для создания или обновления объекта используйте директиву state present.
  • Для удаления объекта используйте директиву state absent.
  • Обычно запуск одного модуля может завершиться сбоем, если возвращается ненулевой код rc. Вы также можете переопределить условия отказа или успеха с помощью параметров rc_failed и rc_succeeded

Примеры

- name: Example playbook
  hosts: fortimanagers
  connection: httpapi
  vars:
    ansible_httpapi_use_ssl: true
    ansible_httpapi_validate_certs: false
    ansible_httpapi_port: 443
  tasks:
    - name: Configure virtual IP for IPv6.
      fortinet.fortimanager.fmgr_firewall_vip6:
        bypass_validation: false
        adom: ansible
        state: present
        firewall_vip6:
          arp-reply: disable
          color: 1
          comment: "ansible-comment"
          id: 1
          name: "ansible-test-vip6"

- name: Gathering fortimanager facts
  hosts: fortimanagers
  gather_facts: false
  connection: httpapi
  vars:
    ansible_httpapi_use_ssl: true
    ansible_httpapi_validate_certs: false
    ansible_httpapi_port: 443
  tasks:
    - name: Retrieve all the scripts
      fortinet.fortimanager.fmgr_fact:
        facts:
          selector: "firewall_vip6"
          params:
            adom: "ansible"
            vip6: "your_value"

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

meta

словарь

Результат запроса.

Возвращается: всегда

request_url

строка

Полный URL запроса.

Возвращается: всегда

Пример: "/sys/login/user"

response_code

целое число

Статус запроса API.

Возвращается: всегда

Пример: 0

response_data

список / элементы=строка

Ответ API.

Возвращается: всегда

response_message

строка

Дескриптивное сообщение ответа API.

Возвращается: всегда

Пример: "OK."

system_information

словарь

Информация о целевой системе.

Возвращается: всегда

rc

целое число

Статус запроса.

Возвращается: всегда

Пример: 0

version_check_warning

список / элементы=строка

Предупреждение, если параметры, используемые в плейбуке, не поддерживаются текущей версией FortiManager.

Возвращается: сложное

Авторы

  • Xinwei Du (@dux-fortinet)
  • Xing Li (@lix-fortinet)
  • Jie Xue (@JieX19)
  • Link Zheng (@chillancezen)
  • Frank Shen (@fshen01)
  • Hongbin Lu (@fgtdev-hblu)

Ссылки на коллекцию

  • Система отслеживания проблем
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortimanager/fmgr_firewall_vip6_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API