Модуль fortinet.fortios.fortios_firewall_ssl_server – Настройка SSL-серверов в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль входит в коллекцию fortinet.fortios (версия 2.3.7).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля требуются дополнительные требования. Подробнее см. Требования.
Чтобы использовать его в плейбуке, укажите: fortinet.fortios.fortios_firewall_ssl_server.
Добавлен в fortinet.fortios 2.0.0
Описание
- Этот модуль может настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять функции брандмауэра и категорию ssl_server. Примеры включают все параметры и значения, которые необходимо скорректировать перед использованием в источниках данных. Тестировано с FOS v6.0.0
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token string | Токенная аутентификация. Создается в GUI Fortigate. |
enable_log boolean | Включить/Выключить логирование для задачи. Варианты:
|
firewall_ssl_server dictionary | Настроить SSL-серверы. |
|
add_header_x_forwarded_proto string |
Включить/выключить добавление заголовка X-Forwarded-Proto к перенаправленным запросам. Варианты:
|
|
ip string |
IPv4-адрес SSL-сервера. |
|
mapped_port integer |
Сопоставленный порт сервиса сервера (1 - 65535). |
|
name string / required |
Имя сервера. |
|
port integer |
Порт сервиса сервера (1 - 65535). |
|
ssl_algorithm string |
Относительная сила алгоритмов шифрования, принимаемых при согласовании. Варианты:
|
|
ssl_cert list / elements=dictionary |
Список имен сертификатов для использования при SSL-подключениях к этому серверу. Источник vpn.certificate.local.name. |
|
name string / required |
Список сертификатов. Источник vpn.certificate.local.name. |
|
ssl_cert_dict list / elements=dictionary |
Список имен сертификатов для использования при SSL-подключениях к этому серверу. Используйте параметр ssl_cert, если версия прошивки fortiOS <= 7.4 .1 |
|
name string / required |
Список сертификатов. Источник vpn.certificate.local.name. |
|
ssl_client_renegotiation string |
Разрешить или запретить переговорный процесс клиента сервером. Варианты:
|
|
ssl_dh_bits string |
Размер в битах простого числа Диффи-Хеллмана (DH), используемого в согласовании DHE-RSA. Варианты:
|
|
ssl_max_version string |
Наивысшая версия SSL/TLS для согласования. Варианты:
|
|
ssl_min_version string |
Наименьшая версия SSL/TLS для согласования. Варианты:
|
|
ssl_mode string |
Режим SSL/TLS для шифрования и дешифрования трафика. Варианты:
|
|
ssl_send_empty_frags string |
Включить/выключить отправку пустых фрагментов для предотвращения атаки на CBC IV. Варианты:
|
|
url_rewrite string |
Включить/выключить переписывание URL. Варианты:
|
member_path string | Путь к атрибуту элемента, с которым нужно работать. Разделяется символом слеша, если атрибутов несколько. Параметр, помеченный как member_path, является допустимым для выполнения операций с элементами. |
member_state string | Добавить или удалить элемент под указанным путем к атрибуту. Если указан member_state, параметр state игнорируется. Варианты:
|
state string / required | Указывает, следует ли создать или удалить объект. Варианты:
|
vdom string | Виртуальный домен, среди ранее определенных. VDOM — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельный модуль. Значение по умолчанию: |
Примечания
Примечание
- Устаревший fortiosapi был объявлен устаревшим, httpapi — предпочтительный способ запуска playbook'ов
- Модуль поддерживает check_mode.
Примеры
- name: Configure SSL servers.
fortinet.fortios.fortios_firewall_ssl_server:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
firewall_ssl_server:
add_header_x_forwarded_proto: "enable"
ip: "<your_own_value>"
mapped_port: "80"
name: "default_name_6"
port: "443"
ssl_algorithm: "high"
ssl_cert:
-
name: "default_name_10 (source vpn.certificate.local.name)"
ssl_cert_dict:
-
name: "default_name_12 (source vpn.certificate.local.name)"
ssl_client_renegotiation: "allow"
ssl_dh_bits: "768"
ssl_max_version: "tls-1.0"
ssl_min_version: "tls-1.0"
ssl_mode: "half"
ssl_send_empty_frags: "enable"
url_rewrite: "enable"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
build string | Номер сборки образа fortigate Возвращается: всегда Пример: |
http_method string | Последний метод, использованный для внесения контента в FortiGate Возвращается: всегда Пример: |
http_status string | Последний результат, полученный от FortiGate при последней выполненной операции Возвращается: всегда Пример: |
mkey string | Главный ключ (идентификатор), использованный в последнем вызове FortiGate Возвращается: при успехе Пример: |
name string | Имя таблицы, использованной для выполнения запроса Возвращается: всегда Пример: |
path string | Путь к таблице, использованной для выполнения запроса Возвращается: всегда Пример: |
revision string | Внутренний номер ревизии Возвращается: всегда Пример: |
serial string | Серийный номер устройства Возвращается: всегда Пример: |
status string | Указание результата операции Возвращается: всегда Пример: |
vdom string | Использованный виртуальный домен Возвращается: всегда Пример: |
version string | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_firewall_ssl_server_module.html