fortinet.fortios.fortios_vpn_ipsec_phase1_interface модуль — Настройка удаленного шлюза VPN в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль входит в коллекцию fortinet.fortios (версия 2.3.7).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.
Для использования в книге задач укажите: fortinet.fortios.fortios_vpn_ipsec_phase1_interface.
Новое в fortinet.fortios 2.0.0
Обзор
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять функцию vpn_ipsec и категорию phase1_interface. Примеры включают все параметры и значения, которые необходимо настроить из источников данных перед использованием. Тестировалось с FOS v6.0.0
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Аутентификация на основе токена. Сгенерировано в графическом интерфейсе Fortigate. |
enable_log логический тип | Включить/выключить ведение журнала для задачи. Варианты:
|
member_path строка | Путь к атрибуту члена для обработки. Разделяется с помощью символа косой черты, если атрибутов несколько. Параметр, помеченный как member_path, подходит для выполнения операций с членом. |
member_state строка | Добавить или удалить члена по указанному пути атрибута. При указании member_state опция state игнорируется. Варианты:
|
state строка / обязательно | Указывает, нужно ли создать или удалить объект. Варианты:
|
vdom строка | Виртуальная область, определенная ранее. VDOM — это виртуальная инстанция FortiGate, которую можно настроить и использовать как отдельный блок. По умолчанию: |
vpn_ipsec_phase1_interface словарь | Настройка VPN удаленного шлюза. |
|
acct_verify строка |
Включить/выключить проверку записи RADIUS учета. Варианты:
|
|
add_gw_route строка |
Включить/выключить автоматическое добавление маршрута к удаленному шлюзу. Варианты:
|
|
add_route строка |
Включить/выключить управление добавлением маршрута к целевому селектору узла. Варианты:
|
|
aggregate_member строка |
Включить/выключить использование в качестве агрегированного члена. Варианты:
|
|
aggregate_weight целое число |
Вес ссылки для агрегации. |
|
assign_ip строка |
Включить/выключить назначение IP-адреса интерфейсу IPsec с помощью метода конфигурации. Варианты:
|
|
assign_ip_from строка |
Метод назначения IP-адреса. Варианты:
|
|
authmethod строка |
Метод аутентификации. Варианты:
|
|
authmethod_remote строка |
Метод аутентификации (удаленная сторона). Варианты:
|
|
authpasswd строка |
Пароль XAuth (максимум 35 символов). |
|
authusr строка |
Имя пользователя XAuth. |
|
authusrgrp строка |
Группа пользователей аутентификации. Исходное имя пользователя.группы. |
|
auto_discovery_crossover string |
Разрешить/заблокировать настройку коротких туннелей между различными сетевыми ID. Choices:
|
|
auto_discovery_forwarder string |
Включить/отключить пересылку сообщений автообнаружения коротких туннелей. Choices:
|
|
auto_discovery_offer_interval integer |
Интервал между сообщениями предложения сокращенного пути в секундах (1 - 300). |
|
auto_discovery_psk string |
Включить/отключить использование предварительно общих секретов для аутентификации туннелей автообнаружения. Choices:
|
|
auto_discovery_receiver string |
Включить/отключить прием сообщений автообнаружения коротких туннелей. Choices:
|
|
auto_discovery_sender string |
Включить/отключить отправку сообщений автообнаружения коротких туннелей. Choices:
|
|
auto_discovery_shortcuts string |
Управлять удалением дочерних коротких туннелей, когда родительский туннель отключается. Choices:
|
|
auto_negotiate string |
Включить/отключить автоматическое начало согласования IKE SA. Choices:
|
|
azure_ad_autoconnect string |
Включить/отключить автоматическое подключение Azure AD для FortiClient. Choices:
|
|
backup_gateway list / elements=dictionary |
Инструктировать клиенты unity об адресе(ах) резервного шлюза. |
|
address string / required |
Адрес резервного шлюза. |
|
banner string |
Сообщение, которое клиент unity должен отображать после подключения. |
|
cert_id_validation string |
Включить/отключить перекрестную проверку идентификатора узла и идентификатора в сертификате узла, как указано в RFC 4945. Choices:
|
|
cert_peer_username_strip string |
Включить/отключить удаление домена из имени пользователя в сертификате. Choices:
|
|
cert_peer_username_validation string |
Включить/отключить перекрестную проверку имени пользователя и идентификатора в сертификате узла. Choices:
|
|
cert_trust_store string |
Хранилище доверенных сертификатов CA. Choices:
|
|
certificate list / elements=dictionary |
Названия до 4 подписанных личных сертификатов. |
|
name string / required |
Имя сертификата. Источник vpn.certificate.local.name. |
|
childless_ike string |
Включить/выключить инициацию IKEv2 без дочерних SA (RFC 6023). Choices:
|
|
client_auto_negotiate string |
Включить/выключить разрешение VPN-клиенту поднимать туннель при отсутствии трафика. Choices:
|
|
client_keep_alive string |
Включить/выключить разрешение VPN-клиенту поддерживать туннель в режиме ожидания при отсутствии трафика. Choices:
|
|
client_resume string |
Включить/выключить возобновление сеансов FortiClient в автономном режиме. Когда ноутбук с включенным FortiClient закрыт или переходит в спящий режим/режим гибернации, включение этой функции позволяет FortiClient поддерживать туннель в течение этого периода и позволяет пользователям немедленно возобновить использование туннеля IPsec после пробуждения устройства. Choices:
|
|
client_resume_interval integer |
Максимальное время в секундах, в течение которого VPN-клиент может возобновить использование туннеля после того, как клиентский компьютер перешел в спящий режим или временно потерял сетевое подключение (120 - 172800). |
|
comments string |
Комментарий. |
|
default_gw string |
IPv4-адрес шлюза маршрута по умолчанию для трафика, выходящего из интерфейса. |
|
default_gw_priority integer |
Приоритет маршрута шлюза по умолчанию. Более высокое число приоритета означает менее предпочтительный маршрут. |
|
dev_id string |
Идентификатор устройства, передаваемый уведомлением об идентификаторе устройства. |
|
dev_id_notification string |
Включить/выключить уведомление об идентификаторе устройства. Choices:
|
|
dhcp6_ra_linkaddr string |
Переадресационный агент IPv6-адрес ссылки для использования в запросах DHCP6. |
|
dhcp_ra_giaddr string |
Переадресационный агент IP-адрес шлюза для использования в поле giaddr запросов DHCP. |
|
dhgrp list / elements=string |
Группа DH. Choices:
|
|
digital_signature_auth string |
Включить/выключить цифровую подпись аутентификации IKEv2 (RFC 7427). Choices:
|
|
distance integer |
Дистанция для маршрутов, добавленных IKE (1 - 255). |
|
dns_mode string |
Режим DNS-сервера. Choices:
|
|
domain string |
Инструктировать клиенты unity об одном домене DNS по умолчанию. |
|
dpd string |
Режим обнаружения неработающего узла (Dead Peer Detection). Choices:
|
|
dpd_retrycount integer |
Количество попыток повторной проверки DPD. |
|
dpd_retryinterval string |
Интервал повторной попытки DPD. |
|
eap string |
Включить/отключить аутентификацию IKEv2 EAP. Choices:
|
|
eap_cert_auth string |
Включить/отключить аутентификацию сертификата узла в дополнение к EAP, если узел является конечной точкой FortiClient. Choices:
|
|
eap_exclude_peergrp string |
Группа узлов, исключенных из аутентификации EAP. Источник user.peergrp.name. |
|
eap_identity string |
Тип идентификатора узла IKEv2 EAP. Choices:
|
|
ems_sn_check string |
Включить/отключить проверку серийного номера EMS. Choices:
|
|
encap_local_gw4 string |
Локальный IPv4-адрес туннеля GRE/VXLAN. |
|
encap_local_gw6 string |
Локальный IPv6-адрес туннеля GRE/VXLAN. |
|
encap_remote_gw4 string |
Удаленный IPv4-адрес туннеля GRE/VXLAN. |
|
encap_remote_gw6 string |
Удаленный IPv6-адрес туннеля GRE/VXLAN. |
|
encapsulation string |
Включить/отключить инкапсуляцию GRE/VXLAN/VPNID. Choices:
|
|
encapsulation_address string |
Источник адреса туннеля GRE/VXLAN. Choices:
|
|
enforce_unique_id string |
Включить/отключить проверку уникальности идентификатора узла. Choices:
|
|
esn string |
Переговоры об расширенном номерном ряде (ESN). Choices:
|
|
exchange_fgt_device_id string |
Включить/отключить обмен идентификаторами устройств с узловыми устройствами FortiGate для использования данных монитора VPN с помощью FortiManager. Choices:
|
|
exchange_interface_ip string |
Включить/отключить обмен IP-адресом интерфейса IPsec. Choices:
|
|
exchange_ip_addr4 string |
IPv4-адрес для обмена с узлами. |
|
exchange_ip_addr6 string |
IPv6-адрес для обмена с узлами. |
|
fallback_tcp_threshold integer |
Время ожидания в секундах перед возвратом трафика IKE/IPsec к tcp. |
|
fec_base integer |
Количество базовых пакетов коррекции ошибок (1 - 20). |
|
fec_codec string |
Алгоритм кодирования/декодирования коррекции ошибок. Choices:
|
|
fec_egress string |
Включить/отключить коррекцию ошибок для исходящего трафика IPsec. Choices:
|
|
fec_health_check string |
Проверка работоспособности SD-WAN. Источник system.sdwan.health-check.name. |
|
fec_ingress string |
Включить/отключить коррекцию ошибок для входящего трафика IPsec. Choices:
|
|
fec_mapping_profile string |
Профиль сопоставления коррекции ошибок (FEC). Источник vpn.ipsec.fec.name. |
|
fec_receive_timeout integer |
Таймаут в миллисекундах перед отбрасыванием пакетов коррекции ошибок (1 - 1000). |
|
fec_redundant integer |
Количество избыточных пакетов коррекции ошибок (1 - 5 для reed-solomon, 1 для xor). |
|
fec_send_timeout integer |
Таймаут в миллисекундах перед отправкой пакетов коррекции ошибок (1 - 1000). |
|
fgsp_sync string |
Включить/отключить синхронизацию туннелей IPsec для FGSP IPsec. Choices:
|
|
forticlient_enforcement string |
Включить/отключить принудительное использование FortiClient. Choices:
|
|
fortinet_esp string |
Включить/отключить инкапсуляцию Fortinet ESP. Choices:
|
|
fragmentation string |
Включить/отключить фрагментацию сообщения IKE при повторной передаче. Choices:
|
|
fragmentation_mtu integer |
MTU фрагментации IKE (500 - 16000). |
|
group_authentication string |
Включить/отключить групповую аутентификацию IKEv2 IDi. Choices:
|
|
group_authentication_secret string |
Пароль для групповой аутентификации IKEv2 ID. ASCII строка или шестнадцатеричное значение, обозначенное ведущим 0x. |
|
ha_sync_esp_seqno string |
Включить/отключить скачок номера последовательности для IPsec HA. Choices:
|
|
idle_timeout string |
Включить/отключить таймаут бездействия туннеля IPsec. Choices:
|
|
idle_timeoutinterval integer |
Таймаут бездействия туннеля IPsec в минутах (5 - 43200). |
|
ike_version string |
Версия протокола IKE. Choices:
|
|
inbound_dscp_copy string |
Включить/отключить копирование DSCP из заголовка ESP во внутренний IP-заголовок. Choices:
|
|
include_local_lan string |
Включить/отключить разрешение доступа к локальной сети на клиентах Unity. Choices:
|
|
interface string |
Локальный физический, агрегированный или VLAN исходящий интерфейс. Источник system.interface.name. |
|
internal_domain_list list / elements=dictionary |
Одно или несколько внутренних доменных имен в кавычках, разделенных пробелами. |
|
domain_name string / required |
Доменное имя. |
|
ip_delay_interval integer |
Интервал задержки повторного использования IP-адреса в секундах (0 - 28800). |
|
ip_fragmentation string |
Определить, фрагментируются ли IP-пакеты до или после инкапсуляции IPsec. Choices:
|
|
ip_version string |
Используемая версия IP для VPN-интерфейса. Choices:
|
|
ipv4_dns_server1 string |
IPv4 DNS-сервер 1. |
|
ipv4_dns_server2 string |
IPv4 DNS-сервер 2. |
|
ipv4_dns_server3 string |
IPv4 DNS-сервер 3. |
|
ipv4_end_ip string |
Конец диапазона IPv4. |
|
ipv4_exclude_range list / elements=dictionary |
Метод конфигурации исключенных диапазонов IPv4. |
|
end_ip string |
Конец исключенного диапазона IPv4. |
|
id integer / required |
ID. см. <a href=’#notes’>Примечания</a>. |
|
start_ip string |
Начало исключенного диапазона IPv4. |
|
ipv4_name string |
Имя IPv4-адреса. Источник firewall.address.name firewall.addrgrp.name. |
|
ipv4_netmask string |
Маска подсети IPv4. |
|
ipv4_split_exclude string |
Подсети IPv4, которые не должны отправляться по туннелю IPsec. Источник firewall.address.name firewall.addrgrp.name. |
|
ipv4_split_include string |
Подсети IPv4 для раздельного включения. Источник firewall.address.name firewall.addrgrp.name. |
|
ipv4_start_ip string |
Начало диапазона IPv4. |
|
ipv4_wins_server1 string |
WINS-сервер 1. |
|
ipv4_wins_server2 string |
WINS-сервер 2. |
|
ipv6_dns_server1 string |
IPv6 DNS-сервер 1. |
|
ipv6_dns_server2 string |
IPv6 DNS-сервер 2. |
|
ipv6_dns_server3 string |
IPv6 DNS-сервер 3. |
|
ipv6_end_ip string |
Конец диапазона IPv6. |
|
ipv6_exclude_range list / elements=dictionary |
Метод конфигурации исключенных диапазонов IPv6. |
|
end_ip string |
Конец исключенного диапазона IPv6. |
|
id integer / required |
ID. см. <a href=’#notes’>Примечания</a>. |
|
start_ip string |
Начало исключенного диапазона IPv6. |
|
ipv6_name string |
Имя IPv6-адреса. Источник firewall.address6.name firewall.addrgrp6.name. |
|
ipv6_prefix integer |
Префикс IPv6. |
|
ipv6_split_exclude string |
Подсети IPv6, которые не должны отправляться по туннелю IPsec. Источник firewall.address6.name firewall.addrgrp6.name. |
|
ipv6_split_include string |
Подсети IPv6 split-include. Источник firewall.address6.name firewall.addrgrp6.name. |
|
ipv6_start_ip string |
Начало диапазона IPv6. |
|
keepalive integer |
Интервал keep alive для NAT-T. |
|
keylife integer |
Время ожидания в секундах до истечения срока действия ключа шифрования фазы 1. |
|
kms string |
Сервер Key Management Services. Источник vpn.kmip-server.name. |
|
link_cost integer |
Стоимость канала связи VPN-туннеля. |
|
local_gw string |
IPv4-адрес внешнего интерфейса локального шлюза. |
|
local_gw6 string |
IPv6-адрес внешнего интерфейса локального шлюза. |
|
localid string |
Локальный ID. |
|
localid_type string |
Тип локального ID. Варианты:
|
|
loopback_asymroute string |
Включить/отключить асимметричную маршрутизацию для трафика IKE на интерфейсе loopback. Варианты:
|
|
mesh_selector_type string |
Добавить селекторы, содержащие подмножества конфигурации в зависимости от трафика. Варианты:
|
|
режим строка |
Режим защиты идентификации, используемый для установления защищенного канала. Выбооры:
|
|
mode_cfg строка |
Включить/выключить метод конфигурации. Выбооры:
|
|
mode_cfg_allow_client_selector строка |
Включить/выключить возможность для клиента mode-cfg использовать пользовательские селекторы phase2. Выбооры:
|
|
monitor список / элементы=словарь |
Интерфейс IPsec в качестве резервного для основного интерфейса. Источник vpn.ipsec.phase1-interface.name. |
|
имя строка / обязательно |
Интерфейс IPsec в качестве резервного для основного интерфейса. Источник vpn.ipsec.phase1-interface.name. |
|
monitor_dict список / элементы=словарь |
Интерфейс IPsec в качестве резервного для основного интерфейса. (Используйте параметр monitor, если версия прошивки fortios <= 7.4.0.) |
|
имя строка / обязательно |
Интерфейс IPsec в качестве резервного для основного интерфейса. Источник vpn.ipsec.phase1-interface.name. |
|
monitor_hold_down_delay целое число |
Время ожидания в секундах до восстановления после повторного установления основного интерфейса. |
|
monitor_hold_down_time строка |
Время, когда следует вернуться к основному интерфейсу после его повторного установления. |
|
monitor_hold_down_type строка |
Метод восстановления при повторном установлении основного интерфейса. Выбооры:
|
|
monitor_hold_down_weekday строка |
День недели для восстановления после повторного установления основного интерфейса. Выбооры:
|
|
monitor_min целое число |
Минимальное количество подключений, которые должны быть ухудшены перед активацией этого интерфейса. Ноль (0) означает, что все подключения должны быть отключены перед активацией этого интерфейса. |
|
имя строка / обязательно |
Имя удаленного шлюза IPsec. |
|
nattraversal строка |
Включить/выключить NAT проброс. Выбооры:
|
|
negotiate_timeout целое число |
Таймаут переговоров IKE SA в секундах (1 - 300). |
|
net_device строка |
Включить/выключить создание устройства ядра. Выбооры:
|
|
network_id целое число |
Идентификатор сети шлюза VPN. |
|
network_overlay строка |
Включить/выключить сетевые наложения. Выбооры:
|
|
npu_offload строка |
Включить/выключить offload NPU. Выбооры:
|
|
packet_redistribution string |
Включить/выключить распределение пакетов (RPS) на интерфейсе IPsec. Choices:
|
|
passive_mode string |
Включить/выключить пассивный режим IPsec для статических туннелей. Choices:
|
|
peer string |
Принять этот сертификат узла. Источник user.peer.name. |
|
peergrp string |
Принять эту группу сертификатов узла. Источник user.peergrp.name. |
|
peerid string |
Принять этот идентификатор узла. |
|
peertype string |
Принять этот тип узла. Choices:
|
|
ppk string |
Включить/выключить IKEv2 Postquantum Preshared Key (PPK). Choices:
|
|
ppk_identity string |
Идентификатор IKEv2 Postquantum Preshared Key. |
|
ppk_secret string |
Секретный ключ IKEv2 Postquantum Preshared Key (ASCII строка или шестнадцатеричный код с ведущим 0x). |
|
priority integer |
Приоритет для маршрутов, добавленных IKE (1 - 65535). |
|
proposal list / elements=string |
Предложение Phase1. Choices:
|
|
psksecret string |
Предварительно общий секрет для аутентификации PSK (ASCII строка или шестнадцатеричный код с ведущим 0x). |
|
psksecret_remote string |
Предварительно общий секрет для удаленной аутентификации PSK (ASCII строка или шестнадцатеричный код с ведущим 0x). |
|
qkd string |
Включить/выключить использование сервера квантового распределения ключей (QKD). Choices:
|
|
qkd_profile string |
Профиль сервера квантового распределения ключей (QKD). Источник vpn.qkd.name. |
|
reauth string |
Включить/выключить переаутентификацию после истечения срока действия IKE SA. Choices:
|
|
rekey string |
Включить/выключить переключние ключей phase1. Choices:
|
|
remote_gw string |
IPv4-адрес внешнего интерфейса удаленного шлюза. |
|
remote_gw6 string |
IPv6-адрес внешнего интерфейса удаленного шлюза. |
|
remote_gw6_country string |
IPv6-адреса, связанные с определенной страной. |
|
remote_gw6_end_ip string |
Последний IPv6-адрес в диапазоне. |
|
remote_gw6_match string |
Установить тип сопоставления адреса удаленного шлюза IPv6. Choices:
|
|
remote_gw6_start_ip string |
Первый IPv6-адрес в диапазоне. |
|
remote_gw6_subnet string |
IPv6-адрес и префикс. |
|
remote_gw_country string |
IPv4-адреса, связанные с определенной страной. |
|
remote_gw_end_ip string |
Последний IPv4-адрес в диапазоне. |
|
remote_gw_match string |
Установить тип сопоставления адреса удаленного шлюза IPv4. Choices:
|
|
remote_gw_start_ip string |
Первый IPv4-адрес в диапазоне. |
|
remote_gw_subnet string |
IPv4-адрес и маска подсети. |
|
remotegw_ddns string |
Доменное имя удаленного шлюза. Например, name.ddns.com. |
|
rsa_signature_format string |
Формат подписи RSA для аутентификации цифровой подписи. Choices:
|
|
rsa_signature_hash_override string |
Включить/отключить переопределение алгоритма хеширования подписи RSA IKEv2. Choices:
|
|
save_password string |
Включить/отключить сохранение имени пользователя и пароля XAuth на VPN-клиентах. Choices:
|
|
send_cert_chain string |
Включить/отключить отправку цепочки сертификатов. Choices:
|
|
signature_hash_alg list / elements=string |
Алгоритмы хеширования для аутентификации цифровой подписи. Choices:
|
|
split_include_service string |
Сервисы split-include. Источник firewall.service.group.name firewall.service.custom.name. |
|
suite_b string |
Использовать Suite-B. Choices:
|
|
transport string |
Установить протокол транспорта IKE. Варианты:
|
|
tunnel_search string |
Метод поиска туннеля при совместном использовании интерфейса. Варианты:
|
|
type string |
Тип удалённого шлюза. Варианты:
|
|
unity_support string |
Включить/выключить поддержку расширений метода конфигурации Cisco UNITY. Варианты:
|
|
usrgrp string |
Имя группы пользователей для модемов. Источник user.group.name. |
|
vni integer |
VNI VXLAN туннеля. |
|
wizard_type string |
Тип мастера VPN графического интерфейса. Варианты:
|
|
xauthtype string |
Тип XAuth. Варианты:
|
Примечания
Примечание
- Модуль fortiosapi устарел, httpapi — предпочтительный способ запуска playbooks
- Модуль поддерживает режим check_mode.
Примеры
- name: Configure VPN remote gateway.
fortinet.fortios.fortios_vpn_ipsec_phase1_interface:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
vpn_ipsec_phase1_interface:
acct_verify: "enable"
add_gw_route: "enable"
add_route: "disable"
aggregate_member: "enable"
aggregate_weight: "1"
assign_ip: "disable"
assign_ip_from: "range"
authmethod: "psk"
authmethod_remote: "psk"
authpasswd: "<your_own_value>"
authusr: "<your_own_value>"
authusrgrp: "<your_own_value> (source user.group.name)"
auto_discovery_crossover: "allow"
auto_discovery_forwarder: "enable"
auto_discovery_offer_interval: "5"
auto_discovery_psk: "enable"
auto_discovery_receiver: "enable"
auto_discovery_sender: "enable"
auto_discovery_shortcuts: "independent"
auto_negotiate: "enable"
azure_ad_autoconnect: "enable"
backup_gateway:
-
address: "<your_own_value>"
banner: "<your_own_value>"
cert_id_validation: "enable"
cert_peer_username_strip: "disable"
cert_peer_username_validation: "none"
cert_trust_store: "local"
certificate:
-
name: "default_name_32 (source vpn.certificate.local.name)"
childless_ike: "enable"
client_auto_negotiate: "disable"
client_keep_alive: "disable"
client_resume: "enable"
client_resume_interval: "1800"
comments: "<your_own_value>"
default_gw: "<your_own_value>"
default_gw_priority: "0"
dev_id: "<your_own_value>"
dev_id_notification: "disable"
dhcp_ra_giaddr: "<your_own_value>"
dhcp6_ra_linkaddr: "<your_own_value>"
dhgrp: "1"
digital_signature_auth: "enable"
distance: "15"
dns_mode: "manual"
domain: "<your_own_value>"
dpd: "disable"
dpd_retrycount: "3"
dpd_retryinterval: "<your_own_value>"
eap: "enable"
eap_cert_auth: "enable"
eap_exclude_peergrp: "<your_own_value> (source user.peergrp.name)"
eap_identity: "use-id-payload"
ems_sn_check: "enable"
encap_local_gw4: "<your_own_value>"
encap_local_gw6: "<your_own_value>"
encap_remote_gw4: "<your_own_value>"
encap_remote_gw6: "<your_own_value>"
encapsulation: "none"
encapsulation_address: "ike"
enforce_unique_id: "disable"
esn: "require"
exchange_fgt_device_id: "enable"
exchange_interface_ip: "enable"
exchange_ip_addr4: "<your_own_value>"
exchange_ip_addr6: "<your_own_value>"
fallback_tcp_threshold: "15"
fec_base: "10"
fec_codec: "rs"
fec_egress: "enable"
fec_health_check: "<your_own_value> (source system.sdwan.health-check.name)"
fec_ingress: "enable"
fec_mapping_profile: "<your_own_value> (source vpn.ipsec.fec.name)"
fec_receive_timeout: "50"
fec_redundant: "1"
fec_send_timeout: "5"
fgsp_sync: "enable"
forticlient_enforcement: "enable"
fortinet_esp: "enable"
fragmentation: "enable"
fragmentation_mtu: "1200"
group_authentication: "enable"
group_authentication_secret: "<your_own_value>"
ha_sync_esp_seqno: "enable"
idle_timeout: "enable"
idle_timeoutinterval: "15"
ike_version: "1"
inbound_dscp_copy: "enable"
include_local_lan: "disable"
interface: "<your_own_value> (source system.interface.name)"
internal_domain_list:
-
domain_name: "<your_own_value>"
ip_delay_interval: "0"
ip_fragmentation: "pre-encapsulation"
ip_version: "4"
ipv4_dns_server1: "<your_own_value>"
ipv4_dns_server2: "<your_own_value>"
ipv4_dns_server3: "<your_own_value>"
ipv4_end_ip: "<your_own_value>"
ipv4_exclude_range:
-
end_ip: "<your_own_value>"
id: "105"
start_ip: "<your_own_value>"
ipv4_name: "<your_own_value> (source firewall.address.name firewall.addrgrp.name)"
ipv4_netmask: "<your_own_value>"
ipv4_split_exclude: "<your_own_value> (source firewall.address.name firewall.addrgrp.name)"
ipv4_split_include: "<your_own_value> (source firewall.address.name firewall.addrgrp.name)"
ipv4_start_ip: "<your_own_value>"
ipv4_wins_server1: "<your_own_value>"
ipv4_wins_server2: "<your_own_value>"
ipv6_dns_server1: "<your_own_value>"
ipv6_dns_server2: "<your_own_value>"
ipv6_dns_server3: "<your_own_value>"
ipv6_end_ip: "<your_own_value>"
ipv6_exclude_range:
-
end_ip: "<your_own_value>"
id: "120"
start_ip: "<your_own_value>"
ipv6_name: "<your_own_value> (source firewall.address6.name firewall.addrgrp6.name)"
ipv6_prefix: "128"
ipv6_split_exclude: "<your_own_value> (source firewall.address6.name firewall.addrgrp6.name)"
ipv6_split_include: "<your_own_value> (source firewall.address6.name firewall.addrgrp6.name)"
ipv6_start_ip: "<your_own_value>"
keepalive: "10"
keylife: "86400"
kms: "<your_own_value> (source vpn.kmip-server.name)"
link_cost: "0"
local_gw: "<your_own_value>"
local_gw6: "<your_own_value>"
localid: "<your_own_value>"
localid_type: "auto"
loopback_asymroute: "enable"
mesh_selector_type: "disable"
mode: "aggressive"
mode_cfg: "disable"
mode_cfg_allow_client_selector: "disable"
monitor:
-
name: "default_name_141 (source vpn.ipsec.phase1-interface.name)"
monitor_dict:
-
name: "default_name_143 (source vpn.ipsec.phase1-interface.name)"
monitor_hold_down_delay: "0"
monitor_hold_down_time: "<your_own_value>"
monitor_hold_down_type: "immediate"
monitor_hold_down_weekday: "everyday"
monitor_min: "0"
name: "default_name_149"
nattraversal: "enable"
negotiate_timeout: "30"
net_device: "enable"
network_id: "0"
network_overlay: "disable"
npu_offload: "enable"
packet_redistribution: "enable"
passive_mode: "enable"
peer: "<your_own_value> (source user.peer.name)"
peergrp: "<your_own_value> (source user.peergrp.name)"
peerid: "<your_own_value>"
peertype: "any"
ppk: "disable"
ppk_identity: "<your_own_value>"
ppk_secret: "<your_own_value>"
priority: "1"
proposal: "des-md5"
psksecret: "<your_own_value>"
psksecret_remote: "<your_own_value>"
qkd: "disable"
qkd_profile: "<your_own_value> (source vpn.qkd.name)"
reauth: "disable"
rekey: "enable"
remote_gw: "<your_own_value>"
remote_gw_country: "<your_own_value>"
remote_gw_end_ip: "<your_own_value>"
remote_gw_match: "any"
remote_gw_start_ip: "<your_own_value>"
remote_gw_subnet: "<your_own_value>"
remote_gw6: "<your_own_value>"
remote_gw6_country: "<your_own_value>"
remote_gw6_end_ip: "<your_own_value>"
remote_gw6_match: "any"
remote_gw6_start_ip: "<your_own_value>"
remote_gw6_subnet: "<your_own_value>"
remotegw_ddns: "<your_own_value>"
rsa_signature_format: "pkcs1"
rsa_signature_hash_override: "enable"
save_password: "disable"
send_cert_chain: "enable"
signature_hash_alg: "sha1"
split_include_service: "<your_own_value> (source firewall.service.group.name firewall.service.custom.name)"
suite_b: "disable"
transport: "udp"
tunnel_search: "selectors"
type: "static"
unity_support: "disable"
usrgrp: "<your_own_value> (source user.group.name)"
vni: "0"
wizard_type: "custom"
xauthtype: "disable"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
build string | Номер сборки образа FortiGate Возвращается: всегда Пример: |
http_method string | Последний метод, использованный для подготовки контента в FortiGate Возвращается: всегда Пример: |
http_status string | Последний результат, полученный от FortiGate при последней выполненной операции Возвращается: всегда Пример: |
mkey string | Мастер-ключ (id), использованный в последнем вызове FortiGate Возвращается: успех Пример: |
name string | Имя таблицы, используемой для выполнения запроса Возвращается: всегда Пример: |
path string | Путь к таблице, используемой для выполнения запроса Возвращается: всегда Пример: |
revision string | Внутренний номер ревизии Возвращается: всегда Пример: |
serial string | Серийный номер устройства Возвращается: всегда Пример: |
status string | Указание результата операции Возвращается: всегда Пример: |
vdom string | Использованный виртуальный домен Возвращается: всегда Пример: |
version string | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_vpn_ipsec_phase1_interface_module.html