Модуль fortinet.fortios.fortios_firewall_profile_protocol_options — Настройка параметров протокола в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль входит в коллекцию fortinet.fortios (версия 2.3.7).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля требуются дополнительные требования, см. Требования для получения подробностей.
Для использования в книге задач, укажите: fortinet.fortios.fortios_firewall_profile_protocol_options.
Новая версия в fortinet.fortios 2.0.0
Описание
- Этот модуль может настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять категорию параметров брандмауэра и profile_protocol_options. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.0
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Аутентификация на основе токена. Сгенерировано в графическом интерфейсе Fortigate. |
enable_log булево | Включить/отключить протоколирование для задачи. Варианты:
|
firewall_profile_protocol_options словарь | Настройка параметров протокола. |
|
cifs словарь |
Настройка параметров протокола CIFS. |
|
domain_controller строка |
Домен, для которого необходимо расшифровать трафик CIFS. Имя пользователя источника.domain-controller.name учетная запись credential-store.domain-controller.server-name. |
|
options список / элементы=строка |
Один или несколько параметров, которые можно применить к сеансу. Варианты:
|
|
oversize_limit целое число |
Максимальный размер файла в памяти, который может быть просканирован (МБ). |
|
ports список / элементы=целое число |
Порты для сканирования содержимого (1 - 65535). |
|
scan_bzip2 строка |
Включить/выключить сканирование сжатых файлов BZip2. Варианты:
|
|
server_credential_type строка |
Тип учетных данных сервера CIFS. Варианты:
|
|
server_keytab список / элементы=словарь |
Серверный ключ. |
|
keytab строка |
Файл ключевого таблица сервера в кодировке Base64, содержащий учетные данные сервера. |
|
principal строка / обязательно |
Основной служебный. Например, host/cifsserver.example.com@example.com. |
|
status строка |
Включить/выключить активный статус сканирования для данного протокола. Варианты:
|
|
tcp_window_maximum целое число |
Максимальный динамический размер окна TCP. |
|
tcp_window_minimum целое число |
Минимальный динамический размер окна TCP. |
|
tcp_window_size целое число |
Установить статический размер окна TCP. |
|
tcp_window_type строка |
Тип окна TCP для использования для данного протокола. Варианты:
|
|
uncompressed_nest_limit целое число |
Максимальное количество вложенных уровней сжатия, которые могут быть распакованы и просканированы (2 - 100). |
|
uncompressed_oversize_limit целое число |
Максимальный размер файла без сжатия в памяти, который может быть просканирован (МБ). |
|
comment string |
Необязательные комментарии. |
|
dns dictionary |
Настройка параметров протокола DNS. |
|
ports list / elements=integer |
Порты для сканирования содержимого (1 - 65535). |
|
status string |
Включить/выключить активный статус сканирования для этого протокола. Choices:
|
|
ftp dictionary |
Настройка параметров протокола FTP. |
|
comfort_amount integer |
Количество байт для отправки в каждой передаче для комфорта клиента (байты). |
|
comfort_interval integer |
Интервал между последовательными передачами данных для комфорта клиента (секунды). |
|
explicit_ftp_tls string |
Включить/выключить перенаправление FTP для явного FTPS. Choices:
|
|
inspect_all string |
Включить/выключить проверку всех портов для протокола. Choices:
|
|
options list / elements=string |
Один или несколько параметров, которые могут быть применены к сессии. Choices:
|
|
oversize_limit integer |
Максимальный размер файла в памяти, который может быть сканирован (МБ). |
|
ports list / elements=integer |
Порты для сканирования содержимого (1 - 65535). |
|
scan_bzip2 string |
Включить/выключить сканирование сжатых файлов BZip2. Choices:
|
|
ssl_offloaded string |
Расшифровка и шифрование SSL, выполняемые внешним устройством. Choices:
|
|
status string |
Включить/выключить активный статус сканирования для этого протокола. Choices:
|
|
stream_based_uncompressed_limit integer |
Максимальный размер несжатых данных на основе потока, который будет сканироваться в мегабайтах. Распаковка на основе потока используется только при определенных условиях (неограниченно = 0). |
|
tcp_window_maximum integer |
Максимальный размер динамического окна TCP. |
|
tcp_window_minimum integer |
Минимальный размер динамического окна TCP. |
|
tcp_window_size integer |
Установить статический размер окна TCP. |
|
tcp_window_type string |
Тип окна TCP для использования с этим протоколом. Choices:
|
|
uncompressed_nest_limit integer |
Максимальное количество вложенных уровней сжатия, которые могут быть распакованы и просканированы (2 - 100). |
|
uncompressed_oversize_limit integer |
Максимальный размер распакованного файла в памяти, который может быть просканирован (МБ). |
|
http dictionary |
Настройка параметров протокола HTTP. |
|
address_ip_rating string |
Включить/отключить рейтингование URL на основе IP-адреса. Варианты:
|
|
block_page_status_code integer |
Номер кода, возвращаемый для заблокированных HTTP-страниц (только не FortiGuard) (100 - 599). |
|
comfort_amount integer |
Количество байтов для отправки в каждой передаче для успокоения клиента (байты). |
|
comfort_interval integer |
Интервал между последовательными передачами данных для успокоения клиента (секунды). |
|
fortinet_bar string |
Включить/отключить Fortinet bar для HTML-контента. Варианты:
|
|
fortinet_bar_port integer |
Порт для использования Fortinet Bar (1 - 65535). |
|
h2c string |
Включить/отключить обновление соединения HTTP h2c. Варианты:
|
|
http_policy string |
Включить/отключить проверку политики HTTP. Варианты:
|
|
inspect_all string |
Включить/отключить проверку всех портов для протокола. Варианты:
|
|
options list / elements=string |
Один или несколько параметров, которые могут быть применены к сессии. Варианты:
|
|
oversize_limit integer |
Максимальный размер файла в памяти, который может быть просканирован (МБ). |
|
ports list / elements=integer |
Порты для сканирования контента (1 - 65535). |
|
post_lang list / elements=string |
Идентификационные коды для кодировок, которые будут использоваться для преобразования в UTF-8 для запрещенных слов и DLP в HTTP-запросах (максимум 5 кодировок). Варианты:
|
|
proxy_after_tcp_handshake string |
Проксировать трафик после установления TCP-рукопожатия (не до). Варианты:
|
|
range_block string |
Включить/отключить блокировку частичных загрузок. Варианты:
|
|
retry_count integer |
Количество попыток повтора HTTP-подключения (0 - 100). |
|
scan_bzip2 string |
Включить/отключить сканирование сжатых файлов BZip2. Choices:
|
|
ssl_offloaded string |
Расшифровка и шифрование SSL выполняются внешним устройством. Choices:
|
|
status string |
Включить/отключить активный статус сканирования для этого протокола. Choices:
|
|
stream_based_uncompressed_limit integer |
Максимальный размер несжатых данных на основе потока, которые будут сканироваться в мегабайтах. Распаковка на основе потока используется только при определенных условиях (неограниченно = 0). |
|
streaming_content_bypass string |
Включить/отключить обход потокового контента из буферизации. Choices:
|
|
strip_x_forwarded-for string |
Включить/отключить удаление заголовка HTTP X-Forwarded-For. Choices:
|
|
switching_protocols string |
Обход сканирования или блокировка соединения, пытающегося переключить протокол. Choices:
|
|
tcp_window_maximum integer |
Максимальный размер динамического окна TCP. |
|
tcp_window_minimum integer |
Минимальный размер динамического окна TCP. |
|
tcp_window_size integer |
Установить статический размер окна TCP. |
|
tcp_window_type string |
Тип окна TCP для использования с этим протоколом. Choices:
|
|
tunnel_non_http string |
Настроить обработку не-HTTP трафика, когда профиль, настроенный для HTTP трафика, принимает сессию не-HTTP. Может произойти, если приложение отправляет не-HTTP трафик, используя HTTP порт назначения. Choices:
|
|
uncompressed_nest_limit integer |
Максимальное количество вложенных уровней сжатия, которые могут быть распакованы и просканированы (2 - 100). |
|
uncompressed_oversize_limit integer |
Максимальный размер распакованного файла в памяти, который может быть сканирован (МБ). |
|
unknown_content_encoding string |
Настроить действие, которое устройство FortiGate будет выполнять для неизвестной кодировки контента. Choices:
|
|
unknown_http_version string |
Как обрабатывать HTTP-сессии, не соответствующие HTTP 0.9, 1.0 или 1.1. Choices:
|
|
verify_dns_for_policy_matching string |
Включить/отключить проверку DNS для соответствия политике. Choices:
|
|
imap dictionary |
Настройка параметров протокола IMAP. |
|
inspect_all string |
Включить/отключить проверку всех портов для протокола. Варианты:
|
|
options list / elements=string |
Один или несколько параметров, которые могут быть применены к сессии. Варианты:
|
|
oversize_limit integer |
Максимальный размер файла в памяти, который может быть проверен (МБ). |
|
ports list / elements=integer |
Порты для сканирования содержимого (1 - 65535). |
|
proxy_after_tcp_handshake string |
Проксирование трафика после установления TCP 3-стороннего соединения (не раньше). Варианты:
|
|
scan_bzip2 string |
Включить/отключить сканирование сжатых файлов BZip2. Варианты:
|
|
ssl_offloaded string |
Расшифровка и шифрование SSL выполняются внешним устройством. Варианты:
|
|
status string |
Включить/отключить активный статус сканирования для этого протокола. Варианты:
|
|
uncompressed_nest_limit integer |
Максимальное количество вложенных уровней сжатия, которые могут быть распакованы и проверены (2 - 100). |
|
uncompressed_oversize_limit integer |
Максимальный размер распакованного файла в памяти, который может быть проверен (МБ). |
|
mail_signature dictionary |
Настройка подписи почты. |
|
signature string |
Подпись электронной почты, которая будет добавлена к исходящим письмам (если подпись содержит пробелы, заключите её в кавычки). |
|
status string |
Включить/отключить добавление подписи электронной почты к сообщениям SMTP по мере их прохождения через FortiGate. Варианты:
|
|
mapi dictionary |
Настройка параметров протокола MAPI. |
|
options list / elements=string |
Один или несколько параметров, которые могут быть применены к сессии. Варианты:
|
|
oversize_limit integer |
Максимальный размер файла в памяти, который может быть проверен (МБ). |
|
ports list / elements=integer |
Порты для сканирования содержимого (1 - 65535). |
|
scan_bzip2 string |
Включить/отключить сканирование сжатых файлов BZip2. Варианты:
|
|
status string |
Включить/отключить активный статус сканирования для этого протокола. Choices:
|
|
uncompressed_nest_limit integer |
Максимальное количество вложенных уровней сжатия, которые могут быть распакованы и просканированы (2 - 100). |
|
uncompressed_oversize_limit integer |
Максимальный размер распакованного файла в памяти, который может быть просканирован (МБ). |
|
name string / required |
Имя. |
|
nntp dictionary |
Настроить параметры протокола NNTP. |
|
inspect_all string |
Включить/отключить проверку всех портов для протокола. Choices:
|
|
options list / elements=string |
Один или несколько параметров, которые могут быть применены к сессии. Choices:
|
|
oversize_limit integer |
Максимальный размер файла в памяти, который может быть просканирован (МБ). |
|
ports list / elements=integer |
Порты для сканирования содержимого (1 - 65535). |
|
proxy_after_tcp_handshake string |
Прокси-трафик после установления трехстороннего TCP-handshake (не раньше). Choices:
|
|
scan_bzip2 string |
Включить/отключить сканирование сжатых файлов BZip2. Choices:
|
|
status string |
Включить/отключить активный статус сканирования для этого протокола. Choices:
|
|
uncompressed_nest_limit integer |
Максимальное количество вложенных уровней сжатия, которые могут быть распакованы и просканированы (2 - 100). |
|
uncompressed_oversize_limit integer |
Максимальный размер распакованного файла в памяти, который может быть просканирован (МБ). |
|
oversize_log string |
Включить/отключить ведение журнала для блокировки файлов антивирусом, превышающих допустимый размер. Choices:
|
|
pop3 dictionary |
Настроить параметры протокола POP3. |
|
inspect_all string |
Включить/отключить проверку всех портов для протокола. Choices:
|
|
options list / elements=string |
Один или несколько параметров, которые могут быть применены к сессии. Choices:
|
|
oversize_limit integer |
Максимальный размер файла в памяти, который может быть просканирован (МБ). |
|
ports list / elements=integer |
Порты для сканирования содержимого (1 - 65535). |
|
proxy_after_tcp_handshake string |
Проксирование трафика после установления трехстороннего рукопожатия TCP (не раньше). Choices:
|
|
scan_bzip2 string |
Включить/отключить сканирование сжатых файлов BZip2. Choices:
|
|
ssl_offloaded string |
Расшифровка и шифрование SSL выполняются внешним устройством. Choices:
|
|
status string |
Включить/отключить активный статус сканирования для этого протокола. Choices:
|
|
uncompressed_nest_limit integer |
Максимальное количество вложенных уровней сжатия, которые могут быть распакованы и просканированы (2 - 100). |
|
uncompressed_oversize_limit integer |
Максимальный размер распакованного файла в памяти, который может быть просканирован (МБ). |
|
replacemsg_group string |
Имя группы замещающих сообщений, которая будет использоваться. Source system.replacemsg-group.name. |
|
rpc_over_http string |
Включить/отключить инспекцию RPC через HTTP. Choices:
|
|
smtp dictionary |
Настроить параметры протокола SMTP. |
|
inspect_all string |
Включить/отключить инспекцию всех портов для протокола. Choices:
|
|
options list / elements=string |
Один или несколько параметров, которые могут быть применены к сессии. Choices:
|
|
oversize_limit integer |
Максимальный размер файла в памяти, который может быть просканирован (МБ). |
|
ports list / elements=integer |
Порты для сканирования содержимого (1 - 65535). |
|
proxy_after_tcp_handshake string |
Проксирование трафика после установления трехстороннего рукопожатия TCP (не раньше). Choices:
|
|
scan_bzip2 string |
Включить/отключить сканирование сжатых файлов BZip2. Choices:
|
|
server_busy string |
Включить/отключить состояние "SMTP сервер занят" когда сервер недоступен. Choices:
|
|
ssl_offloaded string |
Расшифровка и шифрование SSL выполняются внешним устройством. Choices:
|
|
status string |
Включить/отключить активный статус сканирования для этого протокола. Choices:
|
|
uncompressed_nest_limit integer |
Максимальное количество вложенных уровней сжатия, которые могут быть распакованы и просканированы (2 - 100). |
|
uncompressed_oversize_limit integer |
Максимальный размер распакованного файла в памяти, который может быть просканирован (МБ). |
|
ssh dictionary |
Настроить параметры протоколов SFTP и SCP. |
|
comfort_amount integer |
Количество байт для отправки в каждой передаче для успокоения клиента (байты). |
|
comfort_interval integer |
Интервал между последовательными передачами данных для успокоения клиента (секунды). |
|
options list / elements=string |
Один или несколько параметров, которые могут быть применены к сессии. Choices:
|
|
oversize_limit integer |
Максимальный размер файла в памяти, который может быть просканирован (МБ). |
|
scan_bzip2 string |
Включить/отключить сканирование сжатых файлов BZip2. Choices:
|
|
ssl_offloaded string |
Расшифровка и шифрование SSL выполняются внешним устройством. Choices:
|
|
stream_based_uncompressed_limit integer |
Максимальный размер распакованных потоковых данных, которые будут сканироваться в мегабайтах. Распаковка потоков используется только при определенных условиях (неограниченно = 0). |
|
tcp_window_maximum integer |
Максимальный динамический размер окна TCP. |
|
tcp_window_minimum integer |
Минимальный динамический размер окна TCP. |
|
tcp_window_size integer |
Установить статический размер окна TCP. |
|
tcp_window_type string |
Тип окна TCP для использования с этим протоколом. Choices:
|
|
uncompressed_nest_limit integer |
Максимальное количество вложенных уровней сжатия, которые могут быть распакованы и просканированы (2 - 100). |
|
uncompressed_oversize_limit integer |
Максимальный размер распакованного файла в памяти, который может быть просканирован (МБ). |
|
switching_protocols_log string |
Включить/отключить ведение журнала для переключающих протоколов HTTP/HTTPS. Choices:
|
member_path string | Путь к атрибуту элемента для работы. Разделяется символом слэша, если атрибутов несколько. Параметр, помеченный как member_path, является допустимым для выполнения операций с элементами. |
member_state string | Добавить или удалить элемент под указанным путем к атрибуту. Когда указан member_state, параметр state игнорируется. Choices:
|
state string / required | Указывает, следует ли создать или удалить объект. Choices:
|
vdom string | Виртуальный домен, среди ранее определённых. Vdom — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельный модуль. Default: |
Примечания
Примечание
- Устаревший fortiosapi был объявлен устаревшим, httpapi является предпочтительным способом запуска playbook'ов
- Модуль поддерживает check_mode.
Примеры
- name: Configure protocol options.
fortinet.fortios.fortios_firewall_profile_protocol_options:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
firewall_profile_protocol_options:
cifs:
domain_controller: "<your_own_value> (source user.domain-controller.name credential-store.domain-controller.server-name)"
options: "oversize"
oversize_limit: "10"
ports: "<your_own_value>"
scan_bzip2: "enable"
server_credential_type: "none"
server_keytab:
-
keytab: "<your_own_value>"
principal: "<your_own_value>"
status: "enable"
tcp_window_maximum: "8388608"
tcp_window_minimum: "131072"
tcp_window_size: "262144"
tcp_window_type: "auto-tuning"
uncompressed_nest_limit: "12"
uncompressed_oversize_limit: "10"
comment: "Optional comments."
dns:
ports: "<your_own_value>"
status: "enable"
ftp:
comfort_amount: "1"
comfort_interval: "10"
explicit_ftp_tls: "enable"
inspect_all: "enable"
options: "clientcomfort"
oversize_limit: "10"
ports: "<your_own_value>"
scan_bzip2: "enable"
ssl_offloaded: "no"
status: "enable"
stream_based_uncompressed_limit: "0"
tcp_window_maximum: "8388608"
tcp_window_minimum: "131072"
tcp_window_size: "262144"
tcp_window_type: "auto-tuning"
uncompressed_nest_limit: "12"
uncompressed_oversize_limit: "10"
http:
address_ip_rating: "enable"
block_page_status_code: "403"
comfort_amount: "1"
comfort_interval: "10"
fortinet_bar: "enable"
fortinet_bar_port: "32767"
h2c: "enable"
http_policy: "disable"
inspect_all: "enable"
options: "clientcomfort"
oversize_limit: "10"
ports: "<your_own_value>"
post_lang: "jisx0201"
proxy_after_tcp_handshake: "enable"
range_block: "disable"
retry_count: "0"
scan_bzip2: "enable"
ssl_offloaded: "no"
status: "enable"
stream_based_uncompressed_limit: "0"
streaming_content_bypass: "enable"
strip_x_forwarded_for: "disable"
switching_protocols: "bypass"
tcp_window_maximum: "8388608"
tcp_window_minimum: "131072"
tcp_window_size: "262144"
tcp_window_type: "auto-tuning"
tunnel_non_http: "enable"
uncompressed_nest_limit: "12"
uncompressed_oversize_limit: "10"
unknown_content_encoding: "block"
unknown_http_version: "reject"
verify_dns_for_policy_matching: "enable"
imap:
inspect_all: "enable"
options: "fragmail"
oversize_limit: "10"
ports: "<your_own_value>"
proxy_after_tcp_handshake: "enable"
scan_bzip2: "enable"
ssl_offloaded: "no"
status: "enable"
uncompressed_nest_limit: "12"
uncompressed_oversize_limit: "10"
mail_signature:
signature: "<your_own_value>"
status: "disable"
mapi:
options: "fragmail"
oversize_limit: "10"
ports: "<your_own_value>"
scan_bzip2: "enable"
status: "enable"
uncompressed_nest_limit: "12"
uncompressed_oversize_limit: "10"
name: "default_name_98"
nntp:
inspect_all: "enable"
options: "oversize"
oversize_limit: "10"
ports: "<your_own_value>"
proxy_after_tcp_handshake: "enable"
scan_bzip2: "enable"
status: "enable"
uncompressed_nest_limit: "12"
uncompressed_oversize_limit: "10"
oversize_log: "disable"
pop3:
inspect_all: "enable"
options: "fragmail"
oversize_limit: "10"
ports: "<your_own_value>"
proxy_after_tcp_handshake: "enable"
scan_bzip2: "enable"
ssl_offloaded: "no"
status: "enable"
uncompressed_nest_limit: "12"
uncompressed_oversize_limit: "10"
replacemsg_group: "<your_own_value> (source system.replacemsg-group.name)"
rpc_over_http: "enable"
smtp:
inspect_all: "enable"
options: "fragmail"
oversize_limit: "10"
ports: "<your_own_value>"
proxy_after_tcp_handshake: "enable"
scan_bzip2: "enable"
server_busy: "enable"
ssl_offloaded: "no"
status: "enable"
uncompressed_nest_limit: "12"
uncompressed_oversize_limit: "10"
ssh:
comfort_amount: "1"
comfort_interval: "10"
options: "oversize"
oversize_limit: "10"
scan_bzip2: "enable"
ssl_offloaded: "no"
stream_based_uncompressed_limit: "0"
tcp_window_maximum: "8388608"
tcp_window_minimum: "131072"
tcp_window_size: "262144"
tcp_window_type: "auto-tuning"
uncompressed_nest_limit: "12"
uncompressed_oversize_limit: "10"
switching_protocols_log: "disable"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
build string | Номер сборки образа fortigate Возвращается: всегда Пример: |
http_method string | Последний метод, использованный для подготовки контента в FortiGate Возвращается: всегда Пример: |
http_status string | Последний результат, полученный от FortiGate при последней применённой операции Возвращается: всегда Пример: |
mkey string | Главный ключ (id), использованный в последнем вызове FortiGate Возвращается: успех Пример: |
name string | Имя таблицы, используемой для выполнения запроса Возвращается: всегда Пример: |
path string | Путь к таблице, используемой для выполнения запроса Возвращается: всегда Пример: |
revision string | Внутренний номер ревизии Возвращается: всегда Пример: |
serial string | Серийный номер устройства Возвращается: всегда Пример: |
status string | Указание результата операции Возвращается: всегда Пример: |
vdom string | Использованный виртуальный домен Возвращается: всегда Пример: |
version string | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_firewall_profile_protocol_options_module.html