Spec-Zone.ru › Ansible

fortinet.fortimanager.fmgr_firewall_vip модуль – Настройка виртуального IP-адреса для IPv4.

Примечание

Этот модуль входит в коллекцию fortinet.fortimanager (версия 2.7.0).

У вас возможно уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install fortinet.fortimanager.

Для использования в плейбуке укажите: fortinet.fortimanager.fmgr_firewall_vip.

Новое в fortinet.fortimanager 1.0.0

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Этот модуль позволяет настраивать устройство FortiManager.
  • Примеры включают все параметры и значения, которые необходимо скорректировать для использования из источников данных.
END_OF_DOCUMENT_MARKER

Параметры

Параметр

Комментарии

access_token

string

Токен для доступа к FortiManager без использования имени пользователя и пароля.

adom

string / required

Параметр (adom) в запрошенном URL.

bypass_validation

boolean

Устанавливать в True только тогда, когда схема модуля отличается от структуры API FortiManager; модуль продолжает выполнение без проверки параметров.

Варианты:

  • false ← (default)
  • true

enable_log

boolean

Включить/Выключить логирование для задачи.

Варианты:

  • false ← (default)
  • true

firewall_vip

dictionary

Набор параметров верхнего уровня.

add-nat46-route

string

Устарело, переименуйте в add_nat46_route. Включить/выключить добавление маршрута NAT46.

Варианты:

  • "disable"
  • "enable"

arp-reply

string

Устарело, переименуйте в arp_reply. Включить ответ на ARP-запросы для этого виртуального IP-адреса.

Варианты:

  • "disable"
  • "enable"

color

integer

Цвет значка на графическом интерфейсе.

comment

string

Комментарий.

dns-mapping-ttl

integer

Устарело, переименуйте в dns_mapping_ttl. TTL для сопоставления DNS.

dynamic_mapping

list / elements=dictionary

Динамическое сопоставление.

_scope

list / elements=dictionary

Область действия.

name

string

Имя.

vdom

string

Vdom.

add-nat46-route

string

Устарело, переименуйте в add_nat46_route. Включить/выключить добавление маршрута NAT46.

Варианты:

  • "disable"
  • "enable"

arp-reply

string

Устарело, переименуйте в arp_reply. Ответ ARP.

Варианты:

  • "disable"
  • "enable"

color

integer

Цвет.

comment

string

Комментарий.

dns-mapping-ttl

integer

Устарело, переименуйте в dns_mapping_ttl. TTL для сопоставления DNS.

extaddr

any

(list or str) Extaddr.

extintf

string

Extintf.

extip

string

Extip.

extport

string

Extport.

gratuitous-arp-interval

integer

Устарело, переименуйте в gratuitous_arp_interval. Интервал gratuitous arp.

gslb-domain-name

string

Устарело, переименуйте в gslb_domain_name. Домен, используемый при интеграции с FortiGSLB.

gslb-hostname

string

Устарело, переименуйте в gslb_hostname. Имя хоста, используемое в настроенном домене FortiGSLB.

h2-support

string

Устарело, переименуйте в h2_support. Включить/отключить поддержку HTTP2

Варианты:

  • "disable"
  • "enable"

h3-support

string

Устарело, переименуйте в h3_support. Включить/отключить поддержку HTTP3/QUIC

Варианты:

  • "disable"
  • "enable"

http-cookie-age

integer

Устарело, переименуйте в http_cookie_age. Время жизни HTTP-cookie.

http-cookie-domain

string

Устарело, переименуйте в http_cookie_domain. Домен HTTP-cookie.

http-cookie-domain-from-host

string

Устарело, переименуйте в http_cookie_domain_from_host. Домен HTTP-cookie из имени хоста.

Варианты:

  • "disable"
  • "enable"

http-cookie-generation

integer

Устарело, переименуйте в http_cookie_generation. Генерация HTTP-cookie.

http-cookie-path

string

Устарело, переименуйте в http_cookie_path. Путь HTTP-cookie.

http-cookie-share

string

Устарело, переименуйте в http_cookie_share. Общий доступ к HTTP-cookie.

Варианты:

  • "disable"
  • "same-ip"

http-ip-header

string

Устарело, переименуйте в http_ip_header. Заголовок HTTP IP.

Варианты:

  • "disable"
  • "enable"

http-ip-header-name

string

Устарело, переименуйте в http_ip_header_name. Имя заголовка HTTP IP.

http-multiplex

string

Устарело, переименуйте в http_multiplex. HTTP-мультиплексирование.

Варианты:

  • "disable"
  • "enable"

http-multiplex-max-concurrent-request

integer

Устарело, переименуйте в http_multiplex_max_concurrent_request. Максимальное количество одновременных запросов, которые …

http-multiplex-max-request

integer

Устарело, переименуйте в http_multiplex_max_request. Максимальное количество запросов, которые может обработать сервер мультиплексирования…

http-multiplex-ttl

integer

Устарело, переименуйте в http_multiplex_ttl. Время жизни для неактивных соединений с серверами.

http-redirect

string

Устарело, переименуйте в http_redirect. HTTP-редирект.

Варианты:

  • "disable"
  • "enable"

http-supported-max-version

string

Устарело, переименуйте в http_supported_max_version. Максимально поддерживаемые версии HTTP.

Варианты:

  • "http1"
  • "http2"

https-cookie-secure

string

Устарело, переименуйте в https_cookie_secure. Безопасность HTTPS-cookie.

Варианты:

  • "disable"
  • "enable"

id

integer

Идентификатор.

ipv6-mappedip

string

Устарело, переименуйте в ipv6_mappedip. Диапазон сопоставленных IPv6-адресов.

ipv6-mappedport

string

Устарело, переименуйте в ipv6_mappedport. Диапазон номеров портов IPv6 в целевой сети, к которой подключается ex…

ldb-method

string

Устарело, переименуйте в ldb_method. Метод Ldb.

Варианты:

  • "static"
  • "round-robin"
  • "weighted"
  • "least-session"
  • "least-rtt"
  • "first-alive"
  • "http-host"

mapped-addr

string

Устарело, переименуйте в mapped_addr. Сопоставленный адрес.

mappedip

any

(список) Mappedip.

mappedport

string

Mappedport.

max-embryonic-connections

integer

Устарело, переименуйте в max_embryonic_connections. Максимальное количество неполных соединений.

monitor

any

(список или строка) Мониторинг.

nat-source-vip

string

Устарело, переименуйте в nat_source_vip. VIP-адрес источника NAT.

Варианты:

  • "disable"
  • "enable"

nat44

string

Включить/отключить NAT44.

Варианты:

  • "disable"
  • "enable"

nat46

string

Включить/отключить NAT46.

Варианты:

  • "disable"
  • "enable"

one-click-gslb-server

string

Устарело, переименуйте в one_click_gslb_server. Включить/отключить интеграцию сервера GSLB одним щелчком с Forti…

Варианты:

  • "disable"
  • "enable"

outlook-web-access

string

Устарело, переименуйте в outlook_web_access. Веб-доступ Outlook.

Варианты:

  • "disable"
  • "enable"

persistence

string

Сохранение состояния.

Варианты:

  • "none"
  • "http-cookie"
  • "ssl-session-id"

portforward

string

Переадресация портов.

Варианты:

  • "disable"
  • "enable"

portmapping-type

string

Устарело, переименуйте в portmapping_type. Тип сопоставления портов.

Варианты:

  • "1-to-1"
  • "m-to-n"

protocol

string

Протокол.

Варианты:

  • "tcp"
  • "udp"
  • "sctp"
  • "icmp"

realservers

list / elements=dictionary

Реальные серверы.

address

string

Адрес.

client-ip

any

(список) Устарело, переименуйте в client_ip. IP-адрес клиента.

health-check-proto

string

Устарело, переименуйте в health_check_proto. Протокол проверки работоспособности.

Варианты:

  • "ping"
  • "http"

healthcheck

string

Проверка работоспособности.

Варианты:

  • "disable"
  • "enable"
  • "vip"

holddown-interval

integer

Устарело, переименуйте в holddown_interval. Интервал блокировки.

http-host

string

Устарело, переименуйте в http_host. HTTP-хост.

id

integer

Идентификатор.

ip

string

IP-адрес.

max-connections

integer

Устарело, переименуйте в max_connections. Максимальное количество соединений.

monitor

any

(список или строка) Мониторинг.

port

integer

Порт.

seq

integer

Последовательность.

status

string

Статус.

Варианты:

  • "active"
  • "standby"
  • "disable"

translate-host

string

Устарело, переименуйте в translate_host. Включить/отключить преобразование имени хоста/IP из виртуального сервера…

Варианты:

  • "disable"
  • "enable"

type

string

Тип.

Варианты:

  • "ip"
  • "address"

weight

integer

Вес.

server-type

string

Устарело, переименуйте в server_type. Тип сервера.

Варианты:

  • "http"
  • "https"
  • "ssl"
  • "tcp"
  • "udp"
  • "ip"
  • "imaps"
  • "pop3s"
  • "smtps"
  • "ssh"

service

any

(список или строка) Сервис.

src-filter

any

(список) Устарело, переименуйте в src_filter. Фильтр источника.

src-vip-filter

string

Устарело, переименуйте в src_vip_filter. Включить/отключить использование src-filter для сопоставления назначений для обратного…

Варианты:

  • "disable"
  • "enable"

srcintf-filter

any

(список) Устарело, переименуйте в srcintf_filter. Фильтр интерфейса источника.

ssl-accept-ffdhe-groups

string

Устарело, переименуйте в ssl_accept_ffdhe_groups. Включить/отключить набор шифров FFDHE для обмена ключами SSL.

Варианты:

  • "disable"
  • "enable"

ssl-algorithm

string

Устарело, переименуйте в ssl_algorithm. Алгоритм SSL.

Варианты:

  • "high"
  • "medium"
  • "low"
  • "custom"

ssl-certificate

string

Устарело, переименуйте в ssl_certificate. SSL-сертификат.

ssl-cipher-suites

list / elements=dictionary

Устарело, переименуйте в ssl_cipher_suites. Наборы шифров SSL.

cipher

string

Шифр.

Варианты:

  • "TLS-RSA-WITH-RC4-128-MD5"
  • "TLS-RSA-WITH-RC4-128-SHA"
  • "TLS-RSA-WITH-DES-CBC-SHA"
  • "TLS-RSA-WITH-3DES-EDE-CBC-SHA"
  • "TLS-RSA-WITH-AES-128-CBC-SHA"
  • "TLS-RSA-WITH-AES-256-CBC-SHA"
  • "TLS-RSA-WITH-AES-128-CBC-SHA256"
  • "TLS-RSA-WITH-AES-256-CBC-SHA256"
  • "TLS-RSA-WITH-CAMELLIA-128-CBC-SHA"
  • "TLS-RSA-WITH-CAMELLIA-256-CBC-SHA"
  • "TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256"
  • "TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256"
  • "TLS-RSA-WITH-SEED-CBC-SHA"
  • "TLS-RSA-WITH-ARIA-128-CBC-SHA256"
  • "TLS-RSA-WITH-ARIA-256-CBC-SHA384"
  • "TLS-DHE-RSA-WITH-DES-CBC-SHA"
  • "TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA"
  • "TLS-DHE-RSA-WITH-AES-128-CBC-SHA"
  • "TLS-DHE-RSA-WITH-AES-256-CBC-SHA"
  • "TLS-DHE-RSA-WITH-AES-128-CBC-SHA256"
  • "TLS-DHE-RSA-WITH-AES-256-CBC-SHA256"
  • "TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA"
  • "TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA"
  • "TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256"
  • "TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256"
  • "TLS-DHE-RSA-WITH-SEED-CBC-SHA"
  • "TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256"
  • "TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384"
  • "TLS-ECDHE-RSA-WITH-RC4-128-SHA"
  • "TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA"
  • "TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA"
  • "TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA"
  • "TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256"
  • "TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256"
  • "TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256"
  • "TLS-DHE-RSA-WITH-AES-128-GCM-SHA256"
  • "TLS-DHE-RSA-WITH-AES-256-GCM-SHA384"
  • "TLS-DHE-DSS-WITH-AES-128-CBC-SHA"
  • "TLS-DHE-DSS-WITH-AES-256-CBC-SHA"
  • "TLS-DHE-DSS-WITH-AES-128-CBC-SHA256"
  • "TLS-DHE-DSS-WITH-AES-128-GCM-SHA256"
  • "TLS-DHE-DSS-WITH-AES-256-CBC-SHA256"
  • "TLS-DHE-DSS-WITH-AES-256-GCM-SHA384"
  • "TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256"
  • "TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256"
  • "TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384"
  • "TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384"
  • "TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA"
  • "TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256"
  • "TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256"
  • "TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384"
  • "TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384"
  • "TLS-RSA-WITH-AES-128-GCM-SHA256"
  • "TLS-RSA-WITH-AES-256-GCM-SHA384"
  • "TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA"
  • "TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA"
  • "TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256"
  • "TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256"
  • "TLS-DHE-DSS-WITH-SEED-CBC-SHA"
  • "TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256"
  • "TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384"
  • "TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256"
  • "TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384"
  • "TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC-SHA256"
  • "TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC-SHA384"
  • "TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA"
  • "TLS-DHE-DSS-WITH-DES-CBC-SHA"
  • "TLS-AES-128-GCM-SHA256"
  • "TLS-AES-256-GCM-SHA384"
  • "TLS-CHACHA20-POLY1305-SHA256"
  • "TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA"

id

integer

Идентификатор.

priority

integer

Приоритет.

versions

list / elements=string

Версии.

Варианты:

  • "ssl-3.0"
  • "tls-1.0"
  • "tls-1.1"
  • "tls-1.2"
  • "tls-1.3"

ssl-client-fallback

string

Устарело, переименуйте в ssl_client_fallback. Резервный вариант клиента SSL.

Варианты:

  • "disable"
  • "enable"

ssl-client-rekey-count

integer

Устарело, переименуйте в ssl_client_rekey_count. Количество повторных ключей клиента SSL.

ssl-client-renegotiation

string

Устарело, переименуйте в ssl_client_renegotiation. Переговоры клиента SSL.

Варианты:

  • "deny"
  • "allow"
  • "secure"

ssl-client-session-state-max

integer

Устарело, переименуйте в ssl_client_session_state_max. Максимальное состояние сессии клиента SSL.

ssl-client-session-state-timeout

integer

Устарело, переименуйте в ssl_client_session_state_timeout. Время ожидания состояния сессии клиента SSL.

ssl-client-session-state-type

string

Устарело, переименуйте в ssl_client_session_state_type. Тип состояния сессии клиента SSL.

Варианты:

  • "disable"
  • "time"
  • "count"
  • "both"

ssl-dh-bits

string

Устарело, переименуйте в ssl_dh_bits. Биты SSL DH.

Варианты:

  • "768"
  • "1024"
  • "1536"
  • "2048"
  • "3072"
  • "4096"

ssl-hpkp

string

Устарело, переименуйте в ssl_hpkp. SSL HPKP.

Варианты:

  • "disable"
  • "enable"
  • "report-only"

ssl-hpkp-age

integer

Устарело, переименуйте в ssl_hpkp_age. Возраст SSL HPKP.

ssl-hpkp-backup

string

Устарело, переименуйте в ssl_hpkp_backup. Резервная копия ssl hpkp.

ssl-hpkp-include-subdomains

string

Устарело, переименуйте в ssl_hpkp_include_subdomains. Включать поддомены ssl hpkp.

Варианты:

  • "disable"
  • "enable"

ssl-hpkp-primary

string

Устарело, переименуйте в ssl_hpkp_primary. Основной ssl hpkp.

ssl-hpkp-report-uri

string

Устарело, переименуйте в ssl_hpkp_report_uri. URI отчета ssl hpkp.

ssl-hsts

string

Устарело, переименуйте в ssl_hsts. Ssl hsts.

Варианты:

  • "disable"
  • "enable"

ssl-hsts-age

integer

Устарело, переименуйте в ssl_hsts_age. Возраст ssl hsts.

ssl-hsts-include-subdomains

string

Устарело, переименуйте в ssl_hsts_include_subdomains. Включать поддомены ssl hsts.

Варианты:

  • "disable"
  • "enable"

ssl-http-location-conversion

string

Устарело, переименуйте в ssl_http_location_conversion. Преобразование местоположения ssl http.

Варианты:

  • "disable"
  • "enable"

ssl-http-match-host

string

Устарело, переименуйте в ssl_http_match_host. Соответствие хоста ssl http.

Варианты:

  • "disable"
  • "enable"

ssl-max-version

string

Устарело, переименуйте в ssl_max_version. Максимальная версия ssl.

Варианты:

  • "ssl-3.0"
  • "tls-1.0"
  • "tls-1.1"
  • "tls-1.2"
  • "tls-1.3"

ssl-min-version

string

Устарело, переименуйте в ssl_min_version. Минимальная версия ssl.

Варианты:

  • "ssl-3.0"
  • "tls-1.0"
  • "tls-1.1"
  • "tls-1.2"
  • "tls-1.3"

ssl-mode

string

Устарело, переименуйте в ssl_mode. Режим ssl.

Варианты:

  • "half"
  • "full"

ssl-pfs

string

Устарело, переименуйте в ssl_pfs. Ssl pfs.

Варианты:

  • "require"
  • "deny"
  • "allow"

ssl-send-empty-frags

string

Устарело, переименуйте в ssl_send_empty_frags. Отправка пустых фрагментов ssl.

Варианты:

  • "disable"
  • "enable"

ssl-server-algorithm

string

Устарело, переименуйте в ssl_server_algorithm. Алгоритм сервера ssl.

Варианты:

  • "high"
  • "low"
  • "medium"
  • "custom"
  • "client"

ssl-server-max-version

string

Устарело, переименуйте в ssl_server_max_version. Максимальная версия сервера ssl.

Варианты:

  • "ssl-3.0"
  • "tls-1.0"
  • "tls-1.1"
  • "tls-1.2"
  • "client"
  • "tls-1.3"

ssl-server-min-version

string

Устарело, переименуйте в ssl_server_min_version. Минимальная версия сервера ssl.

Варианты:

  • "ssl-3.0"
  • "tls-1.0"
  • "tls-1.1"
  • "tls-1.2"
  • "client"
  • "tls-1.3"

ssl-server-renegotiation

string

Устарело, переименуйте в ssl_server_renegotiation. Включить/выключить безопасное повторное согласование в соответствии с RFC 5746.

Choices:

  • "disable"
  • "enable"

ssl-server-session-state-max

integer

Устарело, переименуйте в ssl_server_session_state_max. Максимальное состояние сессии сервера SSL.

ssl-server-session-state-timeout

integer

Устарело, переименуйте в ssl_server_session_state_timeout. Время ожидания состояния сессии сервера SSL.

ssl-server-session-state-type

string

Устарело, переименуйте в ssl_server_session_state_type. Тип состояния сессии сервера SSL.

Choices:

  • "disable"
  • "time"
  • "count"
  • "both"

status

string

Включить/выключить VIP.

Choices:

  • "disable"
  • "enable"

type

string

Тип.

Choices:

  • "static-nat"
  • "load-balance"
  • "server-load-balance"
  • "dns-translation"
  • "fqdn"
  • "access-proxy"

uuid

string

Uuid.

weblogic-server

string

Устарело, переименуйте в weblogic_server. Сервер Weblogic.

Choices:

  • "disable"
  • "enable"

websphere-server

string

Устарело, переименуйте в websphere_server. Сервер Websphere.

Choices:

  • "disable"
  • "enable"

extaddr

any

(список или строка) Внешнее имя адреса FQDN.

extintf

string

Интерфейс, подключенный к исходной сети, которая получает пакеты, которые будут перенаправлены в целевую сеть.

extip

string

IP-адрес или диапазон адресов на внешнем интерфейсе, который вы хотите сопоставить с адресом или диапазоном адресов в целевом…

extport

string

Диапазон входящих номеров портов, который вы хотите сопоставить с диапазоном номеров портов в целевой сети.

gratuitous-arp-interval

integer

Устарело, переименуйте в gratuitous_arp_interval. Включить отправку VIP gratuitous ARP-запросов.

gslb-domain-name

string

Устарело, переименуйте в gslb_domain_name. Домен, используемый при интеграции с FortiGSLB.

gslb-hostname

string

Устарело, переименуйте в gslb_hostname. Имя хоста, используемое в настроенном домене FortiGSLB.

gslb-public-ips

list / elements=dictionary

Устарело, переименуйте в gslb_public_ips. Общедоступные IP-адреса GSLB.

index

integer

Индекс этой настройки общедоступного IP-адреса.

ip

string

Общедоступный IP-адрес.

h2-support

string

Устарело, переименуйте в h2_support. Включить/выключить поддержку HTTP2

Choices:

  • "disable"
  • "enable"

h3-support

string

Устарело, переименуйте в h3_support. Включить/выключить поддержку HTTP3/QUIC

Choices:

  • "disable"
  • "enable"

http-cookie-age

integer

Устарело, переименуйте в http_cookie_age. Время в минутах, в течение которого веб-браузеры клиентов должны хранить cookie.

http-cookie-domain

string

Устарело, переименуйте в http_cookie_domain. Домен, к которому должно применяться сохранение HTTP-cookie.

http-cookie-domain-from-host

string

Устарело, переименуйте в http_cookie_domain_from_host. Включить/выключить использование поля домена HTTP-cookie от хоста в …

Choices:

  • "disable"
  • "enable"

http-cookie-generation

integer

Устарело, переименуйте в http_cookie_generation. Генерация HTTP-cookie для принятия.

http-cookie-path

string

Устарело, переименуйте в http_cookie_path. Ограничение сохранения HTTP-cookie указанным путем.

http-cookie-share

string

Устарело, переименуйте в http_cookie_share. Управление общим использованием cookie между виртуальными серверами.

Choices:

  • "disable"
  • "same-ip"

http-ip-header

string

Устарело, переименуйте в http_ip_header. Для HTTP-мультиплексирования, включить добавление исходного IP-адреса клиента в…

Choices:

  • "disable"
  • "enable"

http-ip-header-name

string

Устарело, переименуйте в http_ip_header_name. Для HTTP-мультиплексирования, введите пользовательское имя заголовка HTTPS.

http-multiplex

string

Устарело, переименуйте в http_multiplex. Включить/выключить HTTP-мультиплексирование.

Choices:

  • "disable"
  • "enable"

http-multiplex-max-concurrent-request

integer

Устарело, переименуйте в http_multiplex_max_concurrent_request. Максимальное количество одновременных запросов, которые мож…

http-multiplex-max-request

integer

Устарело, переименуйте в http_multiplex_max_request. Максимальное количество запросов, которые может обработать мультиплекс…

http-multiplex-ttl

integer

Устарело, переименуйте в http_multiplex_ttl. Время жизни для неактивных соединений с серверами.

http-redirect

string

Устарело, переименуйте в http_redirect. Включить/выключить перенаправление HTTP на HTTPS

Choices:

  • "disable"
  • "enable"

http-supported-max-version

string

Устарело, переименуйте в http_supported_max_version. Максимально поддерживаемые версии HTTP.

Choices:

  • "http1"
  • "http2"

https-cookie-secure

string

Устарело, переименуйте в https_cookie_secure. Включить/выключить проверку того, что вставленные HTTPS-cookie являются безопасными.

Choices:

  • "disable"
  • "enable"

id

integer

Пользовательский определённый ID.

ipv6-mappedip

string

Устарело, переименуйте в ipv6_mappedip. Диапазон сопоставленных IPv6-адресов.

ipv6-mappedport

string

Устарело, переименуйте в ipv6_mappedport. Диапазон номеров портов IPv6 в целевой сети, к которой внешний п…

ldb-method

string

Устарело, переименуйте в ldb_method. Метод, используемый для распределения сеансов между реальными серверами.

Choices:

  • "static"
  • "round-robin"
  • "weighted"
  • "least-session"
  • "least-rtt"
  • "first-alive"
  • "http-host"

mapped-addr

string

Устарело, переименуйте в mapped_addr. Сопоставленное имя адреса FQDN.

mappedip

any

(list) IP-адрес или диапазон адресов в целевой сети, на который сопоставляется внешний IP-адрес.

mappedport

string

Диапазон номеров портов в целевой сети, на который сопоставляется диапазон внешних номеров портов.

max-embryonic-connections

integer

Устарело, переименуйте в max_embryonic_connections. Максимальное количество незавершенных соединений.

monitor

any

(list or str) Имя монитора проверки работоспособности, используемого при опросе для определения состояния подключения виртуальных серверов.

name

string / required

Имя виртуального IP-адреса.

nat-source-vip

string

Устарело, переименуйте в nat_source_vip. Включить/выключить принудительное сопоставление исходного IP-адреса NAT с внешним IP-адресом для всех…

Choices:

  • "disable"
  • "enable"

nat44

string

Включить/выключить NAT44.

Choices:

  • "disable"
  • "enable"

nat46

string

Включить/выключить NAT46.

Choices:

  • "disable"
  • "enable"

one-click-gslb-server

string

Устарело, переименуйте в one_click_gslb_server. Включить/выключить интеграцию сервера GSLB одним щелчком с FortiGSLB.

Choices:

  • "disable"
  • "enable"

outlook-web-access

string

Устарело, переименуйте в outlook_web_access. Включить для добавления заголовка Front-End-Https для Microsoft Outlook Web Access.

Choices:

  • "disable"
  • "enable"

persistence

string

Настроить способ обеспечения подключения клиентов к одному и тому же серверу каждый раз, когда они отправляют запрос, являющийся частью одного…

Choices:

  • "none"
  • "http-cookie"
  • "ssl-session-id"

portforward

string

Включить/выключить переадресацию портов.

Choices:

  • "disable"
  • "enable"

portmapping-type

string

Устарело, переименуйте в portmapping_type. Тип сопоставления портов.

Choices:

  • "1-to-1"
  • "m-to-n"

protocol

string

Протокол, используемый при переадресации пакетов.

Choices:

  • "tcp"
  • "udp"
  • "sctp"
  • "icmp"

quic

dictionary

Quic.

ack-delay-exponent

integer

Устарело, переименуйте в ack_delay_exponent. Показатель задержки ACK

active-connection-id-limit

integer

Устарело, переименуйте в active_connection_id_limit. Предел активного идентификатора соединения

active-migration

string

Устарело, переименуйте в active_migration. Включить/выключить активную миграцию

Choices:

  • "disable"
  • "enable"

grease-quic-bit

string

Устарело, переименуйте в grease_quic_bit. Включить/выключить бит grease QUIC

Choices:

  • "disable"
  • "enable"

max-ack-delay

integer

Устарело, переименуйте в max_ack_delay. Максимальная задержка ACK в миллисекундах

max-datagram-frame-size

integer

Устарело, переименуйте в max_datagram_frame_size. Максимальный размер кадра датаграммы в байтах

max-idle-timeout

integer

Устарело, переименуйте в max_idle_timeout. Максимальное время ожидания в миллисекундах

max-udp-payload-size

integer

Устарело, переименуйте в max_udp_payload_size. Максимальный размер полезной нагрузки UDP в байтах

realservers

list / elements=dictionary

Реальные серверы.

address

string

Динамический адрес реального сервера.

client-ip

any

(list) Устарело, переименуйте в client_ip. Только клиенты в этом диапазоне IP-адресов могут подключаться к этому реальному серверу.

healthcheck

string

Включить проверку готовности реального сервера перед переадресацией трафика.

Варианты:

  • "disable"
  • "enable"
  • "vip"

holddown-interval

integer

Устарело, переименуйте в holddown_interval. Время в секундах, в течение которого монитор проверки работоспособности продолжает мониторинг…

http-host

string

Устарело, переименуйте в http_host. Доменное имя HTTP-сервера в заголовке HTTP.

id

integer

Идентификатор реального сервера.

ip

string

IP-адрес реального сервера.

max-connections

integer

Устарело, переименуйте в max_connections. Максимальное количество активных подключений, которые могут быть направлены на реальный…

monitor

any

(list or str) Имя монитора проверки работоспособности, используемого при опросе для определения статуса подключения виртуального сервера.

port

integer

Порт для связи с реальным сервером.

seq

integer

Последовательность.

status

string

Установите состояние реального сервера как активное, чтобы он мог принимать трафик, или в режиме ожидания или отключено, чтобы не принимать трафик…

Варианты:

  • "active"
  • "standby"
  • "disable"

translate-host

string

Устарело, переименуйте в translate_host. Включить/отключить преобразование имени хоста/IP с виртуального сервера на р…

Варианты:

  • "disable"
  • "enable"

type

string

Тип адреса.

Варианты:

  • "ip"
  • "address"

weight

integer

Вес реального сервера.

server-type

string

Устарело, переименуйте в server_type. Протокол, который должен балансироваться виртуальным сервером

Варианты:

  • "http"
  • "https"
  • "ssl"
  • "tcp"
  • "udp"
  • "ip"
  • "imaps"
  • "pop3s"
  • "smtps"
  • "ssh"

service

any

(list or str) Имя сервиса.

src-filter

any

(list) Устарело, переименуйте в src_filter. Фильтр исходного адреса.

src-vip-filter

string

Устарело, переименуйте в src_vip_filter. Включить/выключить использование src-filter для сопоставления назначений для обратной SNA…

Choices:

  • "disable"
  • "enable"

srcintf-filter

any

(список или str) Устарело, переименуйте в srcintf_filter. Интерфейсы, к которым применяется VIP.

ssl-accept-ffdhe-groups

string

Устарело, переименуйте в ssl_accept_ffdhe_groups. Включить/выключить набор шифров FFDHE для обмена ключами SSL.

Choices:

  • "disable"
  • "enable"

ssl-algorithm

string

Устарело, переименуйте в ssl_algorithm. Допустимые алгоритмы шифрования для сеансов SSL в соответствии со стандартом шифрования…

Choices:

  • "high"
  • "medium"
  • "low"
  • "custom"

ssl-certificate

string

Устарело, переименуйте в ssl_certificate. Имя SSL-сертификата, который нужно использовать для ускорения SSL.

ssl-cipher-suites

list / elements=dictionary

Устарело, переименуйте в ssl_cipher_suites. Наборы шифров SSL.

cipher

string

Имя набора шифров.

Choices:

  • "TLS-RSA-WITH-RC4-128-MD5"
  • "TLS-RSA-WITH-RC4-128-SHA"
  • "TLS-RSA-WITH-DES-CBC-SHA"
  • "TLS-RSA-WITH-3DES-EDE-CBC-SHA"
  • "TLS-RSA-WITH-AES-128-CBC-SHA"
  • "TLS-RSA-WITH-AES-256-CBC-SHA"
  • "TLS-RSA-WITH-AES-128-CBC-SHA256"
  • "TLS-RSA-WITH-AES-256-CBC-SHA256"
  • "TLS-RSA-WITH-CAMELLIA-128-CBC-SHA"
  • "TLS-RSA-WITH-CAMELLIA-256-CBC-SHA"
  • "TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256"
  • "TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256"
  • "TLS-RSA-WITH-SEED-CBC-SHA"
  • "TLS-RSA-WITH-ARIA-128-CBC-SHA256"
  • "TLS-RSA-WITH-ARIA-256-CBC-SHA384"
  • "TLS-DHE-RSA-WITH-DES-CBC-SHA"
  • "TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA"
  • "TLS-DHE-RSA-WITH-AES-128-CBC-SHA"
  • "TLS-DHE-RSA-WITH-AES-256-CBC-SHA"
  • "TLS-DHE-RSA-WITH-AES-128-CBC-SHA256"
  • "TLS-DHE-RSA-WITH-AES-256-CBC-SHA256"
  • "TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA"
  • "TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA"
  • "TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256"
  • "TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256"
  • "TLS-DHE-RSA-WITH-SEED-CBC-SHA"
  • "TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256"
  • "TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384"
  • "TLS-ECDHE-RSA-WITH-RC4-128-SHA"
  • "TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA"
  • "TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA"
  • "TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA"
  • "TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256"
  • "TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256"
  • "TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256"
  • "TLS-DHE-RSA-WITH-AES-128-GCM-SHA256"
  • "TLS-DHE-RSA-WITH-AES-256-GCM-SHA384"
  • "TLS-DHE-DSS-WITH-AES-128-CBC-SHA"
  • "TLS-DHE-DSS-WITH-AES-256-CBC-SHA"
  • "TLS-DHE-DSS-WITH-AES-128-CBC-SHA256"
  • "TLS-DHE-DSS-WITH-AES-128-GCM-SHA256"
  • "TLS-DHE-DSS-WITH-AES-256-CBC-SHA256"
  • "TLS-DHE-DSS-WITH-AES-256-GCM-SHA384"
  • "TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256"
  • "TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256"
  • "TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384"
  • "TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384"
  • "TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA"
  • "TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256"
  • "TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256"
  • "TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384"
  • "TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384"
  • "TLS-RSA-WITH-AES-128-GCM-SHA256"
  • "TLS-RSA-WITH-AES-256-GCM-SHA384"
  • "TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA"
  • "TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA"
  • "TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256"
  • "TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256"
  • "TLS-DHE-DSS-WITH-SEED-CBC-SHA"
  • "TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256"
  • "TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384"
  • "TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256"
  • "TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384"
  • "TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC-SHA256"
  • "TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC-SHA384"
  • "TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA"
  • "TLS-DHE-DSS-WITH-DES-CBC-SHA"
  • "TLS-AES-128-GCM-SHA256"
  • "TLS-AES-256-GCM-SHA384"
  • "TLS-CHACHA20-POLY1305-SHA256"
  • "TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA"

id

integer

Идентификатор.

priority

integer

Приоритет наборов шифров SSL/TLS.

versions

list / elements=string

Версии SSL/TLS, с которыми может использоваться набор шифров.

Choices:

  • "ssl-3.0"
  • "tls-1.0"
  • "tls-1.1"
  • "tls-1.2"
  • "tls-1.3"

ssl-client-fallback

string

Устарело, переименуйте в ssl_client_fallback. Включить/выключить поддержку предотвращения атак понижения уровня на клиентских соединениях…

Choices:

  • "disable"
  • "enable"

ssl-client-rekey-count

integer

Устарело, переименуйте в ssl_client_rekey_count. Максимальная длина данных в МБ перед инициированием переподключения клиента

ssl-client-renegotiation

string

Устарело, переименуйте в ssl_client_renegotiation. Разрешить, запретить или потребовать безопасное переподключение клиентских сеансов …

Choices:

  • "deny"
  • "allow"
  • "secure"

ssl-client-session-state-max

integer

Устарело, переименуйте в ssl_client_session_state_max. Максимальное количество состояний сеансов SSL клиент-FortiGate для …

ssl-client-session-state-timeout

integer

Устарело, переименуйте в ssl_client_session_state_timeout. Количество минут для хранения состояния сеансов SSL клиент-FortiGate…

ssl-client-session-state-type

string

Устарело, переименуйте в ssl_client_session_state_type. Как истекает время сеансов SSL для сегмента SSL-соединения…

Choices:

  • "disable"
  • "time"
  • "count"
  • "both"

ssl-dh-bits

string

Устарело, переименуйте в ssl_dh_bits. Количество бит, используемых в обмене Диффи-Хеллмана для RSA-шифрования SS…

Choices:

  • "768"
  • "1024"
  • "1536"
  • "2048"
  • "3072"
  • "4096"

ssl-hpkp

string

Устарело, переименуйте в ssl_hpkp. Включить/отключить включение заголовка HPKP в ответ.

Choices:

  • "disable"
  • "enable"
  • "report-only"

ssl-hpkp-age

integer

Устарело, переименуйте в ssl_hpkp_age. Количество секунд, в течение которых клиент должен соблюдать настройку HPKP.

ssl-hpkp-backup

string

Устарело, переименуйте в ssl_hpkp_backup. Сертификат для генерации резервного HPKP-ключа.

ssl-hpkp-include-subdomains

string

Устарело, переименуйте в ssl_hpkp_include_subdomains. Указывает, что заголовок HPKP применяется ко всем поддоменам.

Choices:

  • "disable"
  • "enable"

ssl-hpkp-primary

string

Устарело, переименуйте в ssl_hpkp_primary. Сертификат для генерации основного HPKP-ключа.

ssl-hpkp-report-uri

string

Устарело, переименуйте в ssl_hpkp_report_uri. URL для отправки сообщений о нарушениях HPKP.

ssl-hsts

string

Устарело, переименуйте в ssl_hsts. Включить/отключить включение заголовка HSTS в ответ.

Choices:

  • "disable"
  • "enable"

ssl-hsts-age

integer

Устарело, переименуйте в ssl_hsts_age. Количество секунд, в течение которых клиент должен соблюдать настройку HSTS.

ssl-hsts-include-subdomains

string

Устарело, переименуйте в ssl_hsts_include_subdomains. Указывает, что заголовок HSTS применяется ко всем поддоменам.

Choices:

  • "disable"
  • "enable"

ssl-http-location-conversion

string

Устарело, переименуйте в ssl_http_location_conversion. Включить замену HTTP на HTTPS в ответе Location HTT…

Choices:

  • "disable"
  • "enable"

ssl-http-match-host

string

Устарело, переименуйте в ssl_http_match_host. Включить/отключить сопоставление HTTP-хоста для преобразования местоположения.

Choices:

  • "disable"
  • "enable"

ssl-max-version

string

Устарело, переименуйте в ssl_max_version. Наивысшая допустимая версия SSL/TLS от клиента.

Choices:

  • "ssl-3.0"
  • "tls-1.0"
  • "tls-1.1"
  • "tls-1.2"
  • "tls-1.3"

ssl-min-version

string

Устарело, переименуйте в ssl_min_version. Наименьшая допустимая версия SSL/TLS от клиента.

Choices:

  • "ssl-3.0"
  • "tls-1.0"
  • "tls-1.1"
  • "tls-1.2"
  • "tls-1.3"

ssl-mode

string

Устарело, переименуйте в ssl_mode. Применить разгрузку SSL между клиентом и FortiGate

Choices:

  • "half"
  • "full"

ssl-pfs

string

Устарело, переименуйте в ssl_pfs. Выберите наборы шифров, которые могут использоваться для SSL perfect forward secrecy

Choices:

  • "require"
  • "deny"
  • "allow"

ssl-send-empty-frags

string

Устаревшее, пожалуйста, переименуйте на ssl_send_empty_frags. Включить/выключить отправку пустых фрагментов для предотвращения атак CBC IV

Варианты:

  • "disable"
  • "enable"

ssl-server-algorithm

string

Устаревшее, пожалуйста, переименуйте на ssl_server_algorithm. Разрешенные алгоритмы шифрования для серверной стороны SSL полного режима…

Варианты:

  • "high"
  • "low"
  • "medium"
  • "custom"
  • "client"

ssl-server-cipher-suites

list / elements=dictionary

Устаревшее, пожалуйста, переименуйте на ssl_server_cipher_suites. Наборы шифров SSL сервера.

cipher

string

Имя набора шифров.

Варианты:

  • "TLS-RSA-WITH-RC4-128-MD5"
  • "TLS-RSA-WITH-RC4-128-SHA"
  • "TLS-RSA-WITH-DES-CBC-SHA"
  • "TLS-RSA-WITH-3DES-EDE-CBC-SHA"
  • "TLS-RSA-WITH-AES-128-CBC-SHA"
  • "TLS-RSA-WITH-AES-256-CBC-SHA"
  • "TLS-RSA-WITH-AES-128-CBC-SHA256"
  • "TLS-RSA-WITH-AES-256-CBC-SHA256"
  • "TLS-RSA-WITH-CAMELLIA-128-CBC-SHA"
  • "TLS-RSA-WITH-CAMELLIA-256-CBC-SHA"
  • "TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256"
  • "TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256"
  • "TLS-RSA-WITH-SEED-CBC-SHA"
  • "TLS-RSA-WITH-ARIA-128-CBC-SHA256"
  • "TLS-RSA-WITH-ARIA-256-CBC-SHA384"
  • "TLS-DHE-RSA-WITH-DES-CBC-SHA"
  • "TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA"
  • "TLS-DHE-RSA-WITH-AES-128-CBC-SHA"
  • "TLS-DHE-RSA-WITH-AES-256-CBC-SHA"
  • "TLS-DHE-RSA-WITH-AES-128-CBC-SHA256"
  • "TLS-DHE-RSA-WITH-AES-256-CBC-SHA256"
  • "TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA"
  • "TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA"
  • "TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256"
  • "TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256"
  • "TLS-DHE-RSA-WITH-SEED-CBC-SHA"
  • "TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256"
  • "TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384"
  • "TLS-ECDHE-RSA-WITH-RC4-128-SHA"
  • "TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA"
  • "TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA"
  • "TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA"
  • "TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256"
  • "TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256"
  • "TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256"
  • "TLS-DHE-RSA-WITH-AES-128-GCM-SHA256"
  • "TLS-DHE-RSA-WITH-AES-256-GCM-SHA384"
  • "TLS-DHE-DSS-WITH-AES-128-CBC-SHA"
  • "TLS-DHE-DSS-WITH-AES-256-CBC-SHA"
  • "TLS-DHE-DSS-WITH-AES-128-CBC-SHA256"
  • "TLS-DHE-DSS-WITH-AES-128-GCM-SHA256"
  • "TLS-DHE-DSS-WITH-AES-256-CBC-SHA256"
  • "TLS-DHE-DSS-WITH-AES-256-GCM-SHA384"
  • "TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256"
  • "TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256"
  • "TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384"
  • "TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384"
  • "TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA"
  • "TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256"
  • "TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256"
  • "TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384"
  • "TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384"
  • "TLS-RSA-WITH-AES-128-GCM-SHA256"
  • "TLS-RSA-WITH-AES-256-GCM-SHA384"
  • "TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA"
  • "TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA"
  • "TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256"
  • "TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256"
  • "TLS-DHE-DSS-WITH-SEED-CBC-SHA"
  • "TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256"
  • "TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384"
  • "TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256"
  • "TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384"
  • "TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC-SHA256"
  • "TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC-SHA384"
  • "TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA"
  • "TLS-DHE-DSS-WITH-DES-CBC-SHA"
  • "TLS-AES-128-GCM-SHA256"
  • "TLS-AES-256-GCM-SHA384"
  • "TLS-CHACHA20-POLY1305-SHA256"
  • "TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA"

priority

integer

Приоритет наборов шифров SSL/TLS.

versions

list / elements=string

Версии SSL/TLS, с которыми может использоваться набор шифров.

Варианты:

  • "ssl-3.0"
  • "tls-1.0"
  • "tls-1.1"
  • "tls-1.2"
  • "tls-1.3"

ssl-server-max-version

string

Устаревшее, пожалуйста, переименуйте на ssl_server_max_version. Наивысшая версия SSL/TLS, приемлемая от сервера.

Варианты:

  • "ssl-3.0"
  • "tls-1.0"
  • "tls-1.1"
  • "tls-1.2"
  • "client"
  • "tls-1.3"

ssl-server-min-version

string

Устаревшее, пожалуйста, переименуйте на ssl_server_min_version. Наименьшая версия SSL/TLS, приемлемая от сервера.

Варианты:

  • "ssl-3.0"
  • "tls-1.0"
  • "tls-1.1"
  • "tls-1.2"
  • "client"
  • "tls-1.3"

ssl-server-renegotiation

string

Устаревшее, пожалуйста, переименуйте на ssl_server_renegotiation. Включить/выключить безопасное возобновление для соответствия RFC 5746.

Варианты:

  • "disable"
  • "enable"

ssl-server-session-state-max

integer

Устаревшее, пожалуйста, переименуйте на ssl_server_session_state_max. Максимальное количество состояний сеансов SSL FortiGate для …

ssl-server-session-state-timeout

integer

Устаревшее, пожалуйста, переименуйте на ssl_server_session_state_timeout. Количество минут для сохранения состояния сеансов SSL FortiGate для сервера…

ssl-server-session-state-type

string

Устаревшее, пожалуйста, переименуйте на ssl_server_session_state_type. Способ истечения срока действия сеансов SSL для сегмента SSL соединения…

Варианты:

  • "disable"
  • "time"
  • "count"
  • "both"

status

string

Включить/выключить VIP.

Варианты:

  • "disable"
  • "enable"

тип

строка

Настройка статического NAT, балансировки нагрузки, перевода DNS или VIP FQDN.

Варианты:

  • "static-nat"
  • "load-balance"
  • "server-load-balance"
  • "dns-translation"
  • "fqdn"
  • "access-proxy"

uuid

строка

Универсальный уникальный идентификатор

weblogic-сервер

строка

Устарело, пожалуйста, переименуйте на weblogic_server. Включить для добавления HTTP-заголовка, указывающего на SSL-отгрузку для сервера WebLogic…

Варианты:

  • "disable"
  • "enable"

websphere-сервер

строка

Устарело, пожалуйста, переименуйте на websphere_server. Включить для добавления HTTP-заголовка, указывающего на SSL-отгрузку для сервера WebSphere…

Варианты:

  • "disable"
  • "enable"

токен_доступа_forticloud

строка

Проверка подлинности клиента Ansible с помощью токена доступа к API forticloud.

предложенный_метод

строка

Переопределённый метод для запроса Json RPC.

Варианты:

  • "update"
  • "set"
  • "add"

rc_ошибка

список / элементы=целое число

Список кодов rc, с которыми будут переопределены условия ошибки.

rc_успех

список / элементы=целое число

Список кодов rc, с которыми будут переопределены условия успеха.

состояние

строка / обязательно

Директива для создания, обновления или удаления объекта.

Варианты:

  • "present"
  • "absent"

блокировка_рабочего_пространства_adom

строка

ADOM для блокировки FortiManager, работающего в режиме рабочего пространства, значение может быть глобальным и другими, включая root.

таймаут_блокировки_рабочего_пространства

целое число

Максимальное время в секундах ожидания, пока другой пользователь не освободит блокировку рабочего пространства.

По умолчанию: 300

Примечания

Примечание

  • Начиная с версии 2.4.0, все входные аргументы имеют название с использованием нижнего подчеркивания (snake_case). Пожалуйста, измените аргументы, такие как «var-name», на «var_name». Старые имена аргументов всё ещё доступны, но вы будете получать предупреждения об устаревании. Вы можете проигнорировать это предупреждение, установив deprecation_warnings=False в ansible.cfg.
  • Поддержка работы в режиме блокировки рабочего пространства в этом модуле FortiManager, параметры workspace_locking_adom и workspace_locking_timeout помогают в этом.
  • Для создания или обновления объекта используйте директиву состояния present.
  • Для удаления объекта используйте директиву состояния absent.
  • Обычно выполнение одного модуля может завершиться ошибкой, если возвращён ненулевой rc. Вы также можете переопределить условия ошибки или успеха с помощью параметров rc_failed и rc_succeeded

Примеры

- name: Demo of cloning objects in FortiManager
  hosts: fortimanagers
  connection: httpapi
  vars:
    ansible_httpapi_use_ssl: true
    ansible_httpapi_validate_certs: false
    ansible_httpapi_port: 443
    initial_vip_object: "vip_object0"
    cloned_vip_objects:
      - name: "vip_object1"
        comment: "vip_object1 is cloned!"
      - name: "vip_object2"
        comment: "vip_object2 is cloned!"
  tasks:
    - name: Create An VIP object
      fortinet.fortimanager.fmgr_firewall_vip:
        adom: "root"
        state: "present"
        firewall_vip:
          arp-reply: "disable"
          comment: "The VIP is created via Ansible"
          name: "{{ initial_vip_object }}"
          protocol: "tcp"
          type: "load-balance"
    - name: Clone an VIP object using fmgr_clone module.
      fortinet.fortimanager.fmgr_clone:
        rc_succeeded: [-2]
        clone:
          selector: "firewall_vip"
          self:
            adom: "root"
            vip: "{{ initial_vip_object }}"
          target:
            name: "{{ item.name }}"
            comment: "{{ item.comment }}"
      with_items: "{{ cloned_vip_objects }}"

- name: Example playbook
  hosts: fortimanagers
  connection: httpapi
  vars:
    ansible_httpapi_use_ssl: true
    ansible_httpapi_validate_certs: false
    ansible_httpapi_port: 443
  tasks:
    - name: Configure virtual IP for IPv4.
      fortinet.fortimanager.fmgr_firewall_vip:
        bypass_validation: true
        adom: ansible
        state: present
        firewall_vip:
          arp-reply: disable # <value in [disable, enable]>
          color: 1
          comment: "ansible-comment"
          id: 1
          name: "ansible-test-vip"
          protocol: tcp # <value in [tcp, udp, sctp, ...]>
          type: load-balance # <value in [static-nat, load-balance, server-load-balance, ...]>

- name: Gathering fortimanager facts
  hosts: fortimanagers
  gather_facts: false
  connection: httpapi
  vars:
    ansible_httpapi_use_ssl: true
    ansible_httpapi_validate_certs: false
    ansible_httpapi_port: 443
  tasks:
    - name: Retrieve all the virtual IPs for IPv4
      fortinet.fortimanager.fmgr_fact:
        facts:
          selector: "firewall_vip"
          params:
            adom: "ansible"
            vip: "your_value"

Значения возврата

Общие значения возврата документированы здесь, следующие являются полями, уникальными для этого модуля:

Ключ

Описание

meta

словарь

Результат запроса.

Возвращается: всегда

request_url

строка

Полный URL запроса.

Возвращается: всегда

Пример: "/sys/login/user"

response_code

целое число

Статус API запроса.

Возвращается: всегда

Пример: 0

response_data

список / элементы=строка

Ответ API.

Возвращается: всегда

response_message

строка

Дескриптивное сообщение ответа API.

Возвращается: всегда

Пример: "OK."

system_information

словарь

Информация о целевой системе.

Возвращается: всегда

rc

целое число

Статус запроса.

Возвращается: всегда

Пример: 0

version_check_warning

список / элементы=строка

Предупреждение, если параметры, используемые в плейбуке, не поддерживаются текущей версией FortiManager.

Возвращается: сложно

Авторы

  • Xinwei Du (@dux-fortinet)
  • Xing Li (@lix-fortinet)
  • Jie Xue (@JieX19)
  • Link Zheng (@chillancezen)
  • Frank Shen (@fshen01)
  • Hongbin Lu (@fgtdev-hblu)

Ссылки на коллекцию

  • Система отслеживания проблем
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortimanager/fmgr_firewall_vip_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API