Spec-Zone.ru › Ansible

Модуль fortinet.fortios.fortios_firewall_profile_protocol_options — Настройка параметров протокола в FortiOS и FortiGate Fortinet.

Примечание

Этот модуль входит в коллекцию fortinet.fortios (версия 2.3.7).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля требуются дополнительные требования, см. Требования для получения подробностей.

Для использования в книге задач, укажите: fortinet.fortios.fortios_firewall_profile_protocol_options.

Новая версия в fortinet.fortios 2.0.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Этот модуль может настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять категорию параметров брандмауэра и profile_protocol_options. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.0

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • ansible>=2.15

Параметры

Параметр

Комментарии

access_token

строка

Аутентификация на основе токена. Сгенерировано в графическом интерфейсе Fortigate.

enable_log

булево

Включить/отключить протоколирование для задачи.

Варианты:

  • false ← (по умолчанию)
  • true

firewall_profile_protocol_options

словарь

Настройка параметров протокола.

cifs

словарь

Настройка параметров протокола CIFS.

domain_controller

строка

Домен, для которого необходимо расшифровать трафик CIFS. Имя пользователя источника.domain-controller.name учетная запись credential-store.domain-controller.server-name.

options

список / элементы=строка

Один или несколько параметров, которые можно применить к сеансу.

Варианты:

  • "oversize"

oversize_limit

целое число

Максимальный размер файла в памяти, который может быть просканирован (МБ).

ports

список / элементы=целое число

Порты для сканирования содержимого (1 - 65535).

scan_bzip2

строка

Включить/выключить сканирование сжатых файлов BZip2.

Варианты:

  • "enable"
  • "disable"

server_credential_type

строка

Тип учетных данных сервера CIFS.

Варианты:

  • "none"
  • "credential-replication"
  • "credential-keytab"

server_keytab

список / элементы=словарь

Серверный ключ.

keytab

строка

Файл ключевого таблица сервера в кодировке Base64, содержащий учетные данные сервера.

principal

строка / обязательно

Основной служебный. Например, host/cifsserver.example.com@example.com.

status

строка

Включить/выключить активный статус сканирования для данного протокола.

Варианты:

  • "enable"
  • "disable"

tcp_window_maximum

целое число

Максимальный динамический размер окна TCP.

tcp_window_minimum

целое число

Минимальный динамический размер окна TCP.

tcp_window_size

целое число

Установить статический размер окна TCP.

tcp_window_type

строка

Тип окна TCP для использования для данного протокола.

Варианты:

  • "auto-tuning"
  • "system"
  • "static"
  • "dynamic"

uncompressed_nest_limit

целое число

Максимальное количество вложенных уровней сжатия, которые могут быть распакованы и просканированы (2 - 100).

uncompressed_oversize_limit

целое число

Максимальный размер файла без сжатия в памяти, который может быть просканирован (МБ).

comment

string

Необязательные комментарии.

dns

dictionary

Настройка параметров протокола DNS.

ports

list / elements=integer

Порты для сканирования содержимого (1 - 65535).

status

string

Включить/выключить активный статус сканирования для этого протокола.

Choices:

  • "enable"
  • "disable"

ftp

dictionary

Настройка параметров протокола FTP.

comfort_amount

integer

Количество байт для отправки в каждой передаче для комфорта клиента (байты).

comfort_interval

integer

Интервал между последовательными передачами данных для комфорта клиента (секунды).

explicit_ftp_tls

string

Включить/выключить перенаправление FTP для явного FTPS.

Choices:

  • "enable"
  • "disable"

inspect_all

string

Включить/выключить проверку всех портов для протокола.

Choices:

  • "enable"
  • "disable"

options

list / elements=string

Один или несколько параметров, которые могут быть применены к сессии.

Choices:

  • "clientcomfort"
  • "oversize"
  • "splice"
  • "bypass-rest-command"
  • "bypass-mode-command"

oversize_limit

integer

Максимальный размер файла в памяти, который может быть сканирован (МБ).

ports

list / elements=integer

Порты для сканирования содержимого (1 - 65535).

scan_bzip2

string

Включить/выключить сканирование сжатых файлов BZip2.

Choices:

  • "enable"
  • "disable"

ssl_offloaded

string

Расшифровка и шифрование SSL, выполняемые внешним устройством.

Choices:

  • "no"
  • "yes"

status

string

Включить/выключить активный статус сканирования для этого протокола.

Choices:

  • "enable"
  • "disable"

stream_based_uncompressed_limit

integer

Максимальный размер несжатых данных на основе потока, который будет сканироваться в мегабайтах. Распаковка на основе потока используется только при определенных условиях (неограниченно = 0).

tcp_window_maximum

integer

Максимальный размер динамического окна TCP.

tcp_window_minimum

integer

Минимальный размер динамического окна TCP.

tcp_window_size

integer

Установить статический размер окна TCP.

tcp_window_type

string

Тип окна TCP для использования с этим протоколом.

Choices:

  • "auto-tuning"
  • "system"
  • "static"
  • "dynamic"

uncompressed_nest_limit

integer

Максимальное количество вложенных уровней сжатия, которые могут быть распакованы и просканированы (2 - 100).

uncompressed_oversize_limit

integer

Максимальный размер распакованного файла в памяти, который может быть просканирован (МБ).

http

dictionary

Настройка параметров протокола HTTP.

address_ip_rating

string

Включить/отключить рейтингование URL на основе IP-адреса.

Варианты:

  • "enable"
  • "disable"

block_page_status_code

integer

Номер кода, возвращаемый для заблокированных HTTP-страниц (только не FortiGuard) (100 - 599).

comfort_amount

integer

Количество байтов для отправки в каждой передаче для успокоения клиента (байты).

comfort_interval

integer

Интервал между последовательными передачами данных для успокоения клиента (секунды).

fortinet_bar

string

Включить/отключить Fortinet bar для HTML-контента.

Варианты:

  • "enable"
  • "disable"

fortinet_bar_port

integer

Порт для использования Fortinet Bar (1 - 65535).

h2c

string

Включить/отключить обновление соединения HTTP h2c.

Варианты:

  • "enable"
  • "disable"

http_policy

string

Включить/отключить проверку политики HTTP.

Варианты:

  • "disable"
  • "enable"

inspect_all

string

Включить/отключить проверку всех портов для протокола.

Варианты:

  • "enable"
  • "disable"

options

list / elements=string

Один или несколько параметров, которые могут быть применены к сессии.

Варианты:

  • "clientcomfort"
  • "servercomfort"
  • "oversize"
  • "chunkedbypass"

oversize_limit

integer

Максимальный размер файла в памяти, который может быть просканирован (МБ).

ports

list / elements=integer

Порты для сканирования контента (1 - 65535).

post_lang

list / elements=string

Идентификационные коды для кодировок, которые будут использоваться для преобразования в UTF-8 для запрещенных слов и DLP в HTTP-запросах (максимум 5 кодировок).

Варианты:

  • "jisx0201"
  • "jisx0208"
  • "jisx0212"
  • "gb2312"
  • "ksc5601-ex"
  • "euc-jp"
  • "sjis"
  • "iso2022-jp"
  • "iso2022-jp-1"
  • "iso2022-jp-2"
  • "euc-cn"
  • "ces-gbk"
  • "hz"
  • "ces-big5"
  • "euc-kr"
  • "iso2022-jp-3"
  • "iso8859-1"
  • "tis620"
  • "cp874"
  • "cp1252"
  • "cp1251"

proxy_after_tcp_handshake

string

Проксировать трафик после установления TCP-рукопожатия (не до).

Варианты:

  • "enable"
  • "disable"

range_block

string

Включить/отключить блокировку частичных загрузок.

Варианты:

  • "disable"
  • "enable"

retry_count

integer

Количество попыток повтора HTTP-подключения (0 - 100).

scan_bzip2

string

Включить/отключить сканирование сжатых файлов BZip2.

Choices:

  • "enable"
  • "disable"

ssl_offloaded

string

Расшифровка и шифрование SSL выполняются внешним устройством.

Choices:

  • "no"
  • "yes"

status

string

Включить/отключить активный статус сканирования для этого протокола.

Choices:

  • "enable"
  • "disable"

stream_based_uncompressed_limit

integer

Максимальный размер несжатых данных на основе потока, которые будут сканироваться в мегабайтах. Распаковка на основе потока используется только при определенных условиях (неограниченно = 0).

streaming_content_bypass

string

Включить/отключить обход потокового контента из буферизации.

Choices:

  • "enable"
  • "disable"

strip_x_forwarded-for

string

Включить/отключить удаление заголовка HTTP X-Forwarded-For.

Choices:

  • "disable"
  • "enable"

switching_protocols

string

Обход сканирования или блокировка соединения, пытающегося переключить протокол.

Choices:

  • "bypass"
  • "block"

tcp_window_maximum

integer

Максимальный размер динамического окна TCP.

tcp_window_minimum

integer

Минимальный размер динамического окна TCP.

tcp_window_size

integer

Установить статический размер окна TCP.

tcp_window_type

string

Тип окна TCP для использования с этим протоколом.

Choices:

  • "auto-tuning"
  • "system"
  • "static"
  • "dynamic"

tunnel_non_http

string

Настроить обработку не-HTTP трафика, когда профиль, настроенный для HTTP трафика, принимает сессию не-HTTP. Может произойти, если приложение отправляет не-HTTP трафик, используя HTTP порт назначения.

Choices:

  • "enable"
  • "disable"

uncompressed_nest_limit

integer

Максимальное количество вложенных уровней сжатия, которые могут быть распакованы и просканированы (2 - 100).

uncompressed_oversize_limit

integer

Максимальный размер распакованного файла в памяти, который может быть сканирован (МБ).

unknown_content_encoding

string

Настроить действие, которое устройство FortiGate будет выполнять для неизвестной кодировки контента.

Choices:

  • "block"
  • "inspect"
  • "bypass"

unknown_http_version

string

Как обрабатывать HTTP-сессии, не соответствующие HTTP 0.9, 1.0 или 1.1.

Choices:

  • "reject"
  • "tunnel"
  • "best-effort"

verify_dns_for_policy_matching

string

Включить/отключить проверку DNS для соответствия политике.

Choices:

  • "enable"
  • "disable"

imap

dictionary

Настройка параметров протокола IMAP.

inspect_all

string

Включить/отключить проверку всех портов для протокола.

Варианты:

  • "enable"
  • "disable"

options

list / elements=string

Один или несколько параметров, которые могут быть применены к сессии.

Варианты:

  • "fragmail"
  • "oversize"

oversize_limit

integer

Максимальный размер файла в памяти, который может быть проверен (МБ).

ports

list / elements=integer

Порты для сканирования содержимого (1 - 65535).

proxy_after_tcp_handshake

string

Проксирование трафика после установления TCP 3-стороннего соединения (не раньше).

Варианты:

  • "enable"
  • "disable"

scan_bzip2

string

Включить/отключить сканирование сжатых файлов BZip2.

Варианты:

  • "enable"
  • "disable"

ssl_offloaded

string

Расшифровка и шифрование SSL выполняются внешним устройством.

Варианты:

  • "no"
  • "yes"

status

string

Включить/отключить активный статус сканирования для этого протокола.

Варианты:

  • "enable"
  • "disable"

uncompressed_nest_limit

integer

Максимальное количество вложенных уровней сжатия, которые могут быть распакованы и проверены (2 - 100).

uncompressed_oversize_limit

integer

Максимальный размер распакованного файла в памяти, который может быть проверен (МБ).

mail_signature

dictionary

Настройка подписи почты.

signature

string

Подпись электронной почты, которая будет добавлена к исходящим письмам (если подпись содержит пробелы, заключите её в кавычки).

status

string

Включить/отключить добавление подписи электронной почты к сообщениям SMTP по мере их прохождения через FortiGate.

Варианты:

  • "disable"
  • "enable"

mapi

dictionary

Настройка параметров протокола MAPI.

options

list / elements=string

Один или несколько параметров, которые могут быть применены к сессии.

Варианты:

  • "fragmail"
  • "oversize"

oversize_limit

integer

Максимальный размер файла в памяти, который может быть проверен (МБ).

ports

list / elements=integer

Порты для сканирования содержимого (1 - 65535).

scan_bzip2

string

Включить/отключить сканирование сжатых файлов BZip2.

Варианты:

  • "enable"
  • "disable"

status

string

Включить/отключить активный статус сканирования для этого протокола.

Choices:

  • "enable"
  • "disable"

uncompressed_nest_limit

integer

Максимальное количество вложенных уровней сжатия, которые могут быть распакованы и просканированы (2 - 100).

uncompressed_oversize_limit

integer

Максимальный размер распакованного файла в памяти, который может быть просканирован (МБ).

name

string / required

Имя.

nntp

dictionary

Настроить параметры протокола NNTP.

inspect_all

string

Включить/отключить проверку всех портов для протокола.

Choices:

  • "enable"
  • "disable"

options

list / elements=string

Один или несколько параметров, которые могут быть применены к сессии.

Choices:

  • "oversize"
  • "splice"

oversize_limit

integer

Максимальный размер файла в памяти, который может быть просканирован (МБ).

ports

list / elements=integer

Порты для сканирования содержимого (1 - 65535).

proxy_after_tcp_handshake

string

Прокси-трафик после установления трехстороннего TCP-handshake (не раньше).

Choices:

  • "enable"
  • "disable"

scan_bzip2

string

Включить/отключить сканирование сжатых файлов BZip2.

Choices:

  • "enable"
  • "disable"

status

string

Включить/отключить активный статус сканирования для этого протокола.

Choices:

  • "enable"
  • "disable"

uncompressed_nest_limit

integer

Максимальное количество вложенных уровней сжатия, которые могут быть распакованы и просканированы (2 - 100).

uncompressed_oversize_limit

integer

Максимальный размер распакованного файла в памяти, который может быть просканирован (МБ).

oversize_log

string

Включить/отключить ведение журнала для блокировки файлов антивирусом, превышающих допустимый размер.

Choices:

  • "disable"
  • "enable"

pop3

dictionary

Настроить параметры протокола POP3.

inspect_all

string

Включить/отключить проверку всех портов для протокола.

Choices:

  • "enable"
  • "disable"

options

list / elements=string

Один или несколько параметров, которые могут быть применены к сессии.

Choices:

  • "fragmail"
  • "oversize"

oversize_limit

integer

Максимальный размер файла в памяти, который может быть просканирован (МБ).

ports

list / elements=integer

Порты для сканирования содержимого (1 - 65535).

proxy_after_tcp_handshake

string

Проксирование трафика после установления трехстороннего рукопожатия TCP (не раньше).

Choices:

  • "enable"
  • "disable"

scan_bzip2

string

Включить/отключить сканирование сжатых файлов BZip2.

Choices:

  • "enable"
  • "disable"

ssl_offloaded

string

Расшифровка и шифрование SSL выполняются внешним устройством.

Choices:

  • "no"
  • "yes"

status

string

Включить/отключить активный статус сканирования для этого протокола.

Choices:

  • "enable"
  • "disable"

uncompressed_nest_limit

integer

Максимальное количество вложенных уровней сжатия, которые могут быть распакованы и просканированы (2 - 100).

uncompressed_oversize_limit

integer

Максимальный размер распакованного файла в памяти, который может быть просканирован (МБ).

replacemsg_group

string

Имя группы замещающих сообщений, которая будет использоваться. Source system.replacemsg-group.name.

rpc_over_http

string

Включить/отключить инспекцию RPC через HTTP.

Choices:

  • "enable"
  • "disable"

smtp

dictionary

Настроить параметры протокола SMTP.

inspect_all

string

Включить/отключить инспекцию всех портов для протокола.

Choices:

  • "enable"
  • "disable"

options

list / elements=string

Один или несколько параметров, которые могут быть применены к сессии.

Choices:

  • "fragmail"
  • "oversize"
  • "splice"

oversize_limit

integer

Максимальный размер файла в памяти, который может быть просканирован (МБ).

ports

list / elements=integer

Порты для сканирования содержимого (1 - 65535).

proxy_after_tcp_handshake

string

Проксирование трафика после установления трехстороннего рукопожатия TCP (не раньше).

Choices:

  • "enable"
  • "disable"

scan_bzip2

string

Включить/отключить сканирование сжатых файлов BZip2.

Choices:

  • "enable"
  • "disable"

server_busy

string

Включить/отключить состояние "SMTP сервер занят" когда сервер недоступен.

Choices:

  • "enable"
  • "disable"

ssl_offloaded

string

Расшифровка и шифрование SSL выполняются внешним устройством.

Choices:

  • "no"
  • "yes"

status

string

Включить/отключить активный статус сканирования для этого протокола.

Choices:

  • "enable"
  • "disable"

uncompressed_nest_limit

integer

Максимальное количество вложенных уровней сжатия, которые могут быть распакованы и просканированы (2 - 100).

uncompressed_oversize_limit

integer

Максимальный размер распакованного файла в памяти, который может быть просканирован (МБ).

ssh

dictionary

Настроить параметры протоколов SFTP и SCP.

comfort_amount

integer

Количество байт для отправки в каждой передаче для успокоения клиента (байты).

comfort_interval

integer

Интервал между последовательными передачами данных для успокоения клиента (секунды).

options

list / elements=string

Один или несколько параметров, которые могут быть применены к сессии.

Choices:

  • "oversize"
  • "clientcomfort"
  • "servercomfort"

oversize_limit

integer

Максимальный размер файла в памяти, который может быть просканирован (МБ).

scan_bzip2

string

Включить/отключить сканирование сжатых файлов BZip2.

Choices:

  • "enable"
  • "disable"

ssl_offloaded

string

Расшифровка и шифрование SSL выполняются внешним устройством.

Choices:

  • "no"
  • "yes"

stream_based_uncompressed_limit

integer

Максимальный размер распакованных потоковых данных, которые будут сканироваться в мегабайтах. Распаковка потоков используется только при определенных условиях (неограниченно = 0).

tcp_window_maximum

integer

Максимальный динамический размер окна TCP.

tcp_window_minimum

integer

Минимальный динамический размер окна TCP.

tcp_window_size

integer

Установить статический размер окна TCP.

tcp_window_type

string

Тип окна TCP для использования с этим протоколом.

Choices:

  • "auto-tuning"
  • "system"
  • "static"
  • "dynamic"

uncompressed_nest_limit

integer

Максимальное количество вложенных уровней сжатия, которые могут быть распакованы и просканированы (2 - 100).

uncompressed_oversize_limit

integer

Максимальный размер распакованного файла в памяти, который может быть просканирован (МБ).

switching_protocols_log

string

Включить/отключить ведение журнала для переключающих протоколов HTTP/HTTPS.

Choices:

  • "disable"
  • "enable"

member_path

string

Путь к атрибуту элемента для работы.

Разделяется символом слэша, если атрибутов несколько.

Параметр, помеченный как member_path, является допустимым для выполнения операций с элементами.

member_state

string

Добавить или удалить элемент под указанным путем к атрибуту.

Когда указан member_state, параметр state игнорируется.

Choices:

  • "present"
  • "absent"

state

string / required

Указывает, следует ли создать или удалить объект.

Choices:

  • "present"
  • "absent"

vdom

string

Виртуальный домен, среди ранее определённых. Vdom — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельный модуль.

Default: "root"

Примечания

Примечание

  • Устаревший fortiosapi был объявлен устаревшим, httpapi является предпочтительным способом запуска playbook'ов
  • Модуль поддерживает check_mode.

Примеры

- name: Configure protocol options.
  fortinet.fortios.fortios_firewall_profile_protocol_options:
      vdom: "{{ vdom }}"
      state: "present"
      access_token: "<your_own_value>"
      firewall_profile_protocol_options:
          cifs:
              domain_controller: "<your_own_value> (source user.domain-controller.name credential-store.domain-controller.server-name)"
              options: "oversize"
              oversize_limit: "10"
              ports: "<your_own_value>"
              scan_bzip2: "enable"
              server_credential_type: "none"
              server_keytab:
                  -
                      keytab: "<your_own_value>"
                      principal: "<your_own_value>"
              status: "enable"
              tcp_window_maximum: "8388608"
              tcp_window_minimum: "131072"
              tcp_window_size: "262144"
              tcp_window_type: "auto-tuning"
              uncompressed_nest_limit: "12"
              uncompressed_oversize_limit: "10"
          comment: "Optional comments."
          dns:
              ports: "<your_own_value>"
              status: "enable"
          ftp:
              comfort_amount: "1"
              comfort_interval: "10"
              explicit_ftp_tls: "enable"
              inspect_all: "enable"
              options: "clientcomfort"
              oversize_limit: "10"
              ports: "<your_own_value>"
              scan_bzip2: "enable"
              ssl_offloaded: "no"
              status: "enable"
              stream_based_uncompressed_limit: "0"
              tcp_window_maximum: "8388608"
              tcp_window_minimum: "131072"
              tcp_window_size: "262144"
              tcp_window_type: "auto-tuning"
              uncompressed_nest_limit: "12"
              uncompressed_oversize_limit: "10"
          http:
              address_ip_rating: "enable"
              block_page_status_code: "403"
              comfort_amount: "1"
              comfort_interval: "10"
              fortinet_bar: "enable"
              fortinet_bar_port: "32767"
              h2c: "enable"
              http_policy: "disable"
              inspect_all: "enable"
              options: "clientcomfort"
              oversize_limit: "10"
              ports: "<your_own_value>"
              post_lang: "jisx0201"
              proxy_after_tcp_handshake: "enable"
              range_block: "disable"
              retry_count: "0"
              scan_bzip2: "enable"
              ssl_offloaded: "no"
              status: "enable"
              stream_based_uncompressed_limit: "0"
              streaming_content_bypass: "enable"
              strip_x_forwarded_for: "disable"
              switching_protocols: "bypass"
              tcp_window_maximum: "8388608"
              tcp_window_minimum: "131072"
              tcp_window_size: "262144"
              tcp_window_type: "auto-tuning"
              tunnel_non_http: "enable"
              uncompressed_nest_limit: "12"
              uncompressed_oversize_limit: "10"
              unknown_content_encoding: "block"
              unknown_http_version: "reject"
              verify_dns_for_policy_matching: "enable"
          imap:
              inspect_all: "enable"
              options: "fragmail"
              oversize_limit: "10"
              ports: "<your_own_value>"
              proxy_after_tcp_handshake: "enable"
              scan_bzip2: "enable"
              ssl_offloaded: "no"
              status: "enable"
              uncompressed_nest_limit: "12"
              uncompressed_oversize_limit: "10"
          mail_signature:
              signature: "<your_own_value>"
              status: "disable"
          mapi:
              options: "fragmail"
              oversize_limit: "10"
              ports: "<your_own_value>"
              scan_bzip2: "enable"
              status: "enable"
              uncompressed_nest_limit: "12"
              uncompressed_oversize_limit: "10"
          name: "default_name_98"
          nntp:
              inspect_all: "enable"
              options: "oversize"
              oversize_limit: "10"
              ports: "<your_own_value>"
              proxy_after_tcp_handshake: "enable"
              scan_bzip2: "enable"
              status: "enable"
              uncompressed_nest_limit: "12"
              uncompressed_oversize_limit: "10"
          oversize_log: "disable"
          pop3:
              inspect_all: "enable"
              options: "fragmail"
              oversize_limit: "10"
              ports: "<your_own_value>"
              proxy_after_tcp_handshake: "enable"
              scan_bzip2: "enable"
              ssl_offloaded: "no"
              status: "enable"
              uncompressed_nest_limit: "12"
              uncompressed_oversize_limit: "10"
          replacemsg_group: "<your_own_value> (source system.replacemsg-group.name)"
          rpc_over_http: "enable"
          smtp:
              inspect_all: "enable"
              options: "fragmail"
              oversize_limit: "10"
              ports: "<your_own_value>"
              proxy_after_tcp_handshake: "enable"
              scan_bzip2: "enable"
              server_busy: "enable"
              ssl_offloaded: "no"
              status: "enable"
              uncompressed_nest_limit: "12"
              uncompressed_oversize_limit: "10"
          ssh:
              comfort_amount: "1"
              comfort_interval: "10"
              options: "oversize"
              oversize_limit: "10"
              scan_bzip2: "enable"
              ssl_offloaded: "no"
              stream_based_uncompressed_limit: "0"
              tcp_window_maximum: "8388608"
              tcp_window_minimum: "131072"
              tcp_window_size: "262144"
              tcp_window_type: "auto-tuning"
              uncompressed_nest_limit: "12"
              uncompressed_oversize_limit: "10"
          switching_protocols_log: "disable"

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

build

string

Номер сборки образа fortigate

Возвращается: всегда

Пример: "1547"

http_method

string

Последний метод, использованный для подготовки контента в FortiGate

Возвращается: всегда

Пример: "PUT"

http_status

string

Последний результат, полученный от FortiGate при последней применённой операции

Возвращается: всегда

Пример: "200"

mkey

string

Главный ключ (id), использованный в последнем вызове FortiGate

Возвращается: успех

Пример: "id"

name

string

Имя таблицы, используемой для выполнения запроса

Возвращается: всегда

Пример: "urlfilter"

path

string

Путь к таблице, используемой для выполнения запроса

Возвращается: всегда

Пример: "webfilter"

revision

string

Внутренний номер ревизии

Возвращается: всегда

Пример: "17.0.2.10658"

serial

string

Серийный номер устройства

Возвращается: всегда

Пример: "FGVMEVYYQT3AB5352"

status

string

Указание результата операции

Возвращается: всегда

Пример: "success"

vdom

string

Использованный виртуальный домен

Возвращается: всегда

Пример: "root"

version

string

Версия FortiGate

Возвращается: всегда

Пример: "v5.6.3"

Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Hongbin Lu (@fgtdev-hblu)
  • Frank Shen (@frankshen01)
  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Домашняя страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_firewall_profile_protocol_options_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API