community.fortios.fmgr_fwobj_vip – Управляет объектами виртуальных IP-адресов в FortiManager
Примечание
Этот плагин входит в коллекцию community.fortios (версия 1.0.0).
Для его установки используйте: ansible-galaxy collection install community.fortios.
Для использования в плейбуке укажите: community.fortios.fmgr_fwobj_vip.
Обзор
- Управляет объектами виртуальных IP-адресов в FortiManager для IPv4
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| adom строка | По умолчанию: "root" | ADOM, к которому должна принадлежать конфигурация. |
| arp_reply строка |
| Включить ответы на запросы ARP для этого виртуального IP-адреса. Включено по умолчанию. choice | disable | Отключить ответ ARP. choice | enable | Включить ответ ARP. |
| color строка | Цвет значка на графическом интерфейсе. | |
| comment строка | Комментарий. | |
| dns_mapping_ttl строка | TTL для отображения DNS (Установите в ноль, чтобы использовать TTL в ответе DNS, по умолчанию = 0). | |
| dynamic_mapping строка | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ API JSON FMGR! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не ansible, перечисленные ниже. Если отправлено, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМНО ИСКЛЮЧАЮЩИЙ со своими опциями. Ожидается, что вы знаете, что делаете с этими параметрами списка, и используете руководство по API JSON. В СЛУЧАЕ СОМНЕНИЙ, ВОСПОЛЬЗУЙТЕСЬ НИЖЕУКАЗАННЫМИ ПОДВАРИАНТАМИ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| dynamic_mapping_arp_reply строка |
| Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя. choice | disable | choice | enable | |
| dynamic_mapping_color строка | Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_comment строка | Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_dns_mapping_ttl строка | Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_extaddr строка | Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_extintf строка | Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_extip строка | Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_extport строка | Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_gratuitous_arp_interval строка | Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_http_cookie_age строка | Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_http_cookie_domain строка | Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_http_cookie_domain_from_host строка |
| Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя. choice | disable | choice | enable | |
| dynamic_mapping_http_cookie_generation строка | Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_http_cookie_path строка | Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_http_cookie_share строка |
| Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя. choice | disable | choice | same-ip | |
| dynamic_mapping_http_ip_header строка |
| Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя. choice | disable | choice | enable | |
| dynamic_mapping_http_ip_header_name строка | Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_http_multiplex строка |
| Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя. choice | disable | choice | enable | |
| dynamic_mapping_https_cookie_secure строка |
| Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя. choice | disable | choice | enable | |
| dynamic_mapping_ldb_method строка |
| Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя. choice | static | choice | round-robin | choice | weighted | choice | least-session | choice | least-rtt | choice | first-alive | choice | http-host | |
| dynamic_mapping_mapped_addr строка | Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_mappedip строка | Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_mappedport строка | Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_max_embryonic_connections строка | Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_monitor строка | Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_nat_source_vip строка |
| Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя. choice | disable | choice | enable | |
| dynamic_mapping_outlook_web_access строка |
| Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя. choice | disable | choice | enable | |
| dynamic_mapping_persistence строка |
| Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя. choice | none | choice | http-cookie | choice | ssl-session-id | |
| dynamic_mapping_portforward строка |
| Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя. choice | disable | choice | enable | |
| dynamic_mapping_portmapping_type строка |
| Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя. choice | 1-to-1 | choice | m-to-n | |
| dynamic_mapping_protocol строка |
| Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя. choice | tcp | choice | udp | choice | sctp | choice | icmp | |
| dynamic_mapping_realservers_client_ip строка | Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_realservers_healthcheck строка |
| Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя. choice | disable | choice | enable | choice | vip | |
| dynamic_mapping_realservers_holddown_interval строка | Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_realservers_http_host строка | Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя. |
| dynamic_mapping_realservers_ip строка | Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской. | |
| dynamic_mapping_realservers_max_connections строка | Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской. | |
| dynamic_mapping_realservers_monitor строка | Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской. | |
| dynamic_mapping_realservers_port строка | Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской. | |
| dynamic_mapping_realservers_seq строка | Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской. | |
| dynamic_mapping_realservers_status строка |
| Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской. выбор | активный | выбор | резервный | выбор | отключённый | |
| dynamic_mapping_realservers_weight строка | Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской. | |
| dynamic_mapping_server_type строка |
| Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской. выбор | http | выбор | https | выбор | ssl | выбор | tcp | выбор | udp | выбор | ip | выбор | imaps | выбор | pop3s | выбор | smtps | |
| dynamic_mapping_service строка | Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской. | |
| dynamic_mapping_src_filter строка | Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской. | |
| dynamic_mapping_srcintf_filter строка | Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской. | |
| dynamic_mapping_ssl_algorithm строка |
| Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской. выбор | высокий | выбор | средний | выбор | низкий | выбор | пользовательский | |
| dynamic_mapping_ssl_certificate строка | Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской. | |
| dynamic_mapping_ssl_cipher_suites_cipher строка |
| Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской. выбор | TLS-RSA-WITH-RC4-128-MD5 | выбор | TLS-RSA-WITH-RC4-128-SHA | выбор | TLS-RSA-WITH-DES-CBC-SHA | выбор | TLS-RSA-WITH-3DES-EDE-CBC-SHA | выбор | TLS-RSA-WITH-AES-128-CBC-SHA | выбор | TLS-RSA-WITH-AES-256-CBC-SHA | выбор | TLS-RSA-WITH-AES-128-CBC-SHA256 | выбор | TLS-RSA-WITH-AES-256-CBC-SHA256 | выбор | TLS-RSA-WITH-CAMELLIA-128-CBC-SHA | выбор | TLS-RSA-WITH-CAMELLIA-256-CBC-SHA | выбор | TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256 | выбор | TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256 | выбор | TLS-RSA-WITH-SEED-CBC-SHA | выбор | TLS-RSA-WITH-ARIA-128-CBC-SHA256 | выбор | TLS-RSA-WITH-ARIA-256-CBC-SHA384 | выбор | TLS-DHE-RSA-WITH-DES-CBC-SHA | выбор | TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA | выбор | TLS-DHE-RSA-WITH-AES-128-CBC-SHA | выбор | TLS-DHE-RSA-WITH-AES-256-CBC-SHA | выбор | TLS-DHE-RSA-WITH-AES-128-CBC-SHA256 | выбор | TLS-DHE-RSA-WITH-AES-256-CBC-SHA256 | выбор | TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA | выбор | TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA | выбор | TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256 | выбор | TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256 | выбор | TLS-DHE-RSA-WITH-SEED-CBC-SHA | выбор | TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256 | выбор | TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384 | выбор | TLS-ECDHE-RSA-WITH-RC4-128-SHA | выбор | TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA | выбор | TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA | выбор | TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA | выбор | TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256 | выбор | TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256 | выбор | TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256 | выбор | TLS-DHE-RSA-WITH-AES-128-GCM-SHA256 | выбор | TLS-DHE-RSA-WITH-AES-256-GCM-SHA384 | выбор | TLS-DHE-DSS-WITH-AES-128-CBC-SHA | выбор | TLS-DHE-DSS-WITH-AES-256-CBC-SHA | выбор | TLS-DHE-DSS-WITH-AES-128-CBC-SHA256 | выбор | TLS-DHE-DSS-WITH-AES-128-GCM-SHA256 | выбор | TLS-DHE-DSS-WITH-AES-256-CBC-SHA256 | выбор | TLS-DHE-DSS-WITH-AES-256-GCM-SHA384 | выбор | TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256 | выбор | TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256 | выбор | TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384 | выбор | TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384 | выбор | TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA | выбор | TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256 | выбор | TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256 | выбор | TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384 | выбор | TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384 | выбор | TLS-RSA-WITH-AES-128-GCM-SHA256 | выбор | TLS-RSA-WITH-AES-256-GCM-SHA384 | выбор | TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA | выбор | TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA | выбор | TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256 | выбор | TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256 | выбор | TLS-DHE-DSS-WITH-SEED-CBC-SHA | выбор | TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256 | выбор | TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384 | выбор | TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256 | выбор | TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384 | выбор | TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC-SHA256 | выбор | TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC-SHA384 | выбор | TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA | выбор | TLS-DHE-DSS-WITH-DES-CBC-SHA | |
| dynamic_mapping_ssl_cipher_suites_versions строка |
| Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской. Параметры на основе флагов. Указывать несколько в виде списка. флаг | ssl-3.0 | флаг | tls-1.0 | флаг | tls-1.1 | флаг | tls-1.2 | |
| dynamic_mapping_ssl_client_fallback строка |
| Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской. выбор | отключить | выбор | включить | |
| dynamic_mapping_ssl_client_renegotiation строка |
| Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи. choice | deny | choice | allow | choice | secure | |
| dynamic_mapping_ssl_client_session_state_max строка | Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи. | |
| dynamic_mapping_ssl_client_session_state_timeout строка | Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи. | |
| dynamic_mapping_ssl_client_session_state_type строка |
| Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи. choice | disable | choice | time | choice | count | choice | both | |
| dynamic_mapping_ssl_dh_bits строка |
| Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи. choice | 768 | choice | 1024 | choice | 1536 | choice | 2048 | choice | 3072 | choice | 4096 | |
| dynamic_mapping_ssl_hpkp строка |
| Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи. choice | disable | choice | enable | choice | report-only | |
| dynamic_mapping_ssl_hpkp_age строка | Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи. | |
| dynamic_mapping_ssl_hpkp_backup строка | Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи. | |
| dynamic_mapping_ssl_hpkp_include_subdomains строка |
| Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи. choice | disable | choice | enable | |
| dynamic_mapping_ssl_hpkp_primary строка | Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи. | |
| dynamic_mapping_ssl_hpkp_report_uri строка | Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи. | |
| dynamic_mapping_ssl_hsts строка |
| Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи. choice | disable | choice | enable | |
| dynamic_mapping_ssl_hsts_age строка | Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи. | |
| dynamic_mapping_ssl_hsts_include_subdomains строка |
| Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи. choice | disable | choice | enable | |
| dynamic_mapping_ssl_http_location_conversion строка |
| Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи. choice | disable | choice | enable | |
| dynamic_mapping_ssl_http_match_host строка |
| Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи. choice | disable | choice | enable | |
| dynamic_mapping_ssl_max_version строка |
| Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи. choice | ssl-3.0 | choice | tls-1.0 | choice | tls-1.1 | choice | tls-1.2 | |
| dynamic_mapping_ssl_min_version строка |
| Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи. choice | ssl-3.0 | choice | tls-1.0 | choice | tls-1.1 | choice | tls-1.2 | |
| dynamic_mapping_ssl_mode строка |
| Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи. choice | half | choice | full | |
| dynamic_mapping_ssl_pfs строка |
| Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи. choice | require | choice | deny | choice | allow | |
| dynamic_mapping_ssl_send_empty_frags строка |
| Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи. choice | disable | choice | enable | |
| dynamic_mapping_ssl_server_algorithm строка |
| Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи. choice | high | choice | low | choice | medium | choice | custom | choice | client | |
| dynamic_mapping_ssl_server_max_version строка |
| Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи. choice | ssl-3.0 | choice | tls-1.0 | choice | tls-1.1 | choice | tls-1.2 | choice | client | |
| dynamic_mapping_ssl_server_min_version строка |
| Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи. choice | ssl-3.0 | choice | tls-1.0 | choice | tls-1.1 | choice | tls-1.2 | choice | client | |
| dynamic_mapping_ssl_server_session_state_max строка | Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи. | |
| dynamic_mapping_ssl_server_session_state_timeout строка | Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи. | |
| dynamic_mapping_ssl_server_session_state_type строка |
| Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи. choice | disable | choice | time | choice | count | choice | both | |
| dynamic_mapping_type строка |
| Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи. choice | static-nat | choice | load-balance | choice | server-load-balance | choice | dns-translation | choice | fqdn | |
| dynamic_mapping_weblogic_server строка |
| Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи. choice | disable | choice | enable | |
| dynamic_mapping_websphere_server строка |
| Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи. choice | disable | choice | enable | |
| extaddr строка | Имя внешнего адреса FQDN. | |
| extintf строка | Интерфейс, подключенный к исходной сети, который получает пакеты, которые будут пересылаться в целевую сеть. сеть. | |
| extip строка | IP-адрес или диапазон адресов на внешнем интерфейсе, который вы хотите сопоставить с адресом или диапазоном адр есов в целевой сети. | |
| extport строка | Диапазон портов входящего соединения, который вы хотите сопоставить с диапазоном портов в целевой сети. | |
| gratuitous_arp_interval строка | Включить отправку VIP-сервером ARP-запросов. 0=выключено. Установите значение от 5 до 8640000 секунд, чтобы включить. |
| http_cookie_age строка | Время в минутах, в течение которого веб-браузеры клиентов должны хранить cookie. По умолчанию — 60 секунд. 0 = без ограничения времени. | |
| http_cookie_domain строка | Домен, к которому должно применяться сохранение HTTP cookie. | |
| http_cookie_domain_from_host строка |
| Включить/выключить использование домена HTTP cookie из поля host в HTTP. choice | disable | Выключить использование домена HTTP cookie из поля host в HTTP (используйте настройку http-cooke-domain). choice | enable | Включить использование домена HTTP cookie из поля host в HTTP. |
| http_cookie_generation строка | Генерация HTTP cookie для принятия. Изменение делает все существующие cookie недействительными. | |
| http_cookie_path строка | Ограничить сохранение HTTP cookie указанным путем. | |
| http_cookie_share строка |
| Управление совместным использованием cookie между виртуальными серверами. same-ip означает, что cookie с одного виртуального сервера может быть использована другим. Disable останавливает совместное использование cookie. choice | disable | Разрешить HTTP cookie только для соответствия этому виртуальному серверу. choice | same-ip | Разрешить HTTP cookie для соответствия любому виртуальному серверу с тем же IP-адресом. |
| http_ip_header строка |
| Для HTTP-мультиплексирования, включите, чтобы добавить оригинальный IP-адрес клиента в заголовок HTTP XForwarded-For. choice | disable | Выключить добавление HTTP-заголовка. choice | enable | Включить добавление HTTP-заголовка. |
| http_ip_header_name строка | Для HTTP-мультиплексирования, введите пользовательское имя заголовка HTTPS. Оригинальный IP-адрес клиента добавляется в этот заголовок. Если пусто, используется X-Forwarded-For. | |
| http_multiplex строка |
| Включить/выключить HTTP-мультиплексирование. choice | disable | Отключить HTTP-сессионное мультиплексирование. choice | enable | Включить HTTP-сессионное мультиплексирование. |
| https_cookie_secure строка |
| Включить/выключить проверку того, что вставленные HTTPS cookie безопасны. choice | disable | Не помечать cookie как безопасную, разрешить совместное использование между HTTP и HTTPS подключением. choice | enable | Пометить вставленную cookie как безопасную, cookie может использоваться только для HTTPS соединения. |
| ldb_method строка |
| Метод, используемый для распределения сессий на реальные серверы. choice | static | Распределять на сервер на основе исходного IP. choice | round-robin | Распределять на сервер в порядке круговой очереди. choice | weighted | Распределять на сервер на основе весов. choice | least-session | Распределять на сервер с наименьшим количеством сессий. choice | least-rtt | Распределять на сервер с наименьшим значением Round-Trip-Time. choice | first-alive | Распределять на первый активный сервер. choice | http-host | Распределять на сервер на основе поля host в HTTP-заголовке. |
| mapped_addr строка | Наименование адреса FQDN, к которому выполнено отображение. | |
| mappedip строка | IP-адрес или диапазон адресов на целевой сети, которому сопоставлен внешний IP-адрес. | |
| mappedport строка | Диапазон портов на целевой сети, которому сопоставлен диапазон внешних номеров портов. | |
| max_embryonic_connections строка | Максимальное количество неполных подключений. | |
| mode строка |
| Устанавливает один из трех режимов для управления объектом. Разрешает использование мягких добавлений вместо перезаписи существующих значений |
| monitor строка | Имя монитора проверки работоспособности, используемого при опросе для определения статуса подключения виртуального сервера. | |
| name строка | Имя виртуального IP. | |
| nat_source_vip строка |
| Включить для предотвращения несанкционированного использования виртуального IP-адреса. Выключить для использования фактического IP-адреса сервера в качестве адреса источника. choice | disable | Не принуждать к NAT как к VIP. choice | enable | Принуждать к NAT как к VIP. |
| outlook_web_access строка |
| Включить для добавления заголовка Front-End-Https для Microsoft Outlook Web Access. choice | disable | Отключить поддержку Outlook Web Access. choice | enable | Включить поддержку Outlook Web Access. |
| persistence строка |
| Настройка способа обеспечения того, что клиенты подключаются к одному и тому же серверу каждый раз, когда они выполняют запрос, который является частью одной и той же сессии. choice | none | Нет. choice | http-cookie | HTTP cookie. choice | ssl-session-id | SSL сессионный ID. |
| portforward строка |
| Включить/выключить переадресацию портов. choice | disable | Отключить переадресацию портов. choice | enable | Включить переадресацию портов. |
| portmapping_type строка |
| Тип сопоставления портов. choice | 1-to-1 | Один к одному. choice | m-to-n | Многие ко многим. |
| protocol строка |
| Протокол для использования при переадресации пакетов. choice | tcp | TCP. choice | udp | UDP. choice | sctp | SCTP. choice | icmp | ICMP. |
| realservers строка | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не ansible. Если отправлено, все другие префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект взаимоисключающий со своими опциями. Ожидается, что вы знаете, что делаете с этими параметрами списка, и используете руководство по API JSON. В СЛУЧАЕ СОМНЕНИЙ, ВМЕСТО ЭТОГО ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДОБРАННЫЕ ВАРИАНТЫ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С МНОЖЕСТВОМ ЗАДАЧ | |
| realservers_client_ip строка | Только клиенты в этом диапазоне IP могут подключаться к этому реальному серверу. | |
| realservers_healthcheck строка |
| Включить для проверки отзывчивости реального сервера перед переадресацией трафика. choice | disable | Отключить проверку работоспособности по серверу. choice | enable | Включить проверку работоспособности по серверу. choice | vip | Использовать проверку работоспособности, определенную в VIP. |
| realservers_holddown_interval строка | Время в секундах, в течение которого монитор проверки работоспособности отслеживает нереагирующий сервер, который должен быть активным. | |
| realservers_http_host строка | Имя домена HTTP-сервера в заголовке HTTP. | |
| realservers_ip строка | IP-адрес реального сервера. | |
| realservers_max_connections строка | Максимальное количество активных подключений, которые могут быть направлены на реальный сервер. При достижении этого предела сессии отправляются на свои реальные серверы. | |
| realservers_monitor строка | Имя монитора проверки работоспособности, используемого при опросе для определения статуса подключения виртуального сервера. | |
| realservers_port строка | Порт для связи с реальным сервером. Требуется, если включена переадресация портов. | |
| realservers_seq строка | Последовательный номер реального сервера | |
| realservers_status строка |
| Установите статус реального сервера в активный, чтобы он мог принимать трафик. Или в резервный или отключенный, чтобы не отправлять трафик. choice | active | Статус сервера активный. choice | standby | Статус сервера резервный. choice | disable | Статус сервера отключен. |
| realservers_weight строка | Вес реального сервера. Если включен взвешенный баланс нагрузки, сервер с наибольшим весом получает больше подключений. |
| server_type string |
| Протокол, который будет распределяться по нагрузке виртуальным сервером (также известен как виртуальный IP-адрес балансировки нагрузки сервера). выбор | http | HTTP выбор | https | HTTPS выбор | ssl | SSL выбор | tcp | TCP выбор | udp | UDP выбор | ip | IP выбор | imaps | IMAPS выбор | pop3s | POP3S выбор | smtps | SMTPS |
| service string | Имя службы. | |
| src_filter string | Фильтр адресов источника. Каждый адрес должен быть либо IP/подсетью (x.x.x.x/n), либо диапазоном (x.x.x.x-y.y.y.y). Разделяйте адреса пробелами. | |
| srcintf_filter string | Интерфейсы, к которым применяется VIP. Разделяйте имена пробелами. | |
| ssl_algorithm string |
| Разрешенные алгоритмы шифрования для сессий SSL в соответствии с силой шифрования. выбор | high | Высокая степень шифрования. Разрешены только AES и ChaCha. выбор | medium | Средняя степень шифрования. Разрешены AES, ChaCha, 3DES и RC4. выбор | low | Низкая степень шифрования. Разрешены AES, ChaCha, 3DES, RC4 и DES. выбор | custom | Настраиваемое шифрование. Используйте конфигурацию ssl-cipher-suites для выбора разрешенных наборов шифров. |
| ssl_certificate string | Имя SSL-сертификата для использования в ускорении SSL. | |
| ssl_cipher_suites string | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не параметры ansible, перечисленные ниже. Если предоставлено, все другие префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМНО ИСКЛЮЧАЮЩИЙ с его опциями. Ожидается, что вы знаете, что делаете с этими параметрами списка, и используете руководство по API JSON. В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДВАРИАНТЫ ВМЕСТО ЭТОГО, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С МНОЖЕСТВОМ ЗАДАЧ |
| ssl_cipher_suites_cipher string |
| Имя набора шифров. choice | TLS-RSA-WITH-RC4-128-MD5 | Набор шифров TLS-RSA-WITH-RC4-128-MD5. choice | TLS-RSA-WITH-RC4-128-SHA | Набор шифров TLS-RSA-WITH-RC4-128-SHA. choice | TLS-RSA-WITH-DES-CBC-SHA | Набор шифров TLS-RSA-WITH-DES-CBC-SHA. choice | TLS-RSA-WITH-3DES-EDE-CBC-SHA | Набор шифров TLS-RSA-WITH-3DES-EDE-CBC-SHA. choice | TLS-RSA-WITH-AES-128-CBC-SHA | Набор шифров TLS-RSA-WITH-AES-128-CBC-SHA. choice | TLS-RSA-WITH-AES-256-CBC-SHA | Набор шифров TLS-RSA-WITH-AES-256-CBC-SHA. choice | TLS-RSA-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-RSA-WITH-AES-128-CBC-SHA256. choice | TLS-RSA-WITH-AES-256-CBC-SHA256 | Набор шифров TLS-RSA-WITH-AES-256-CBC-SHA256. choice | TLS-RSA-WITH-CAMELLIA-128-CBC-SHA | Набор шифров TLS-RSA-WITH-CAMELLIA-128-CBC-SHA. choice | TLS-RSA-WITH-CAMELLIA-256-CBC-SHA | Набор шифров TLS-RSA-WITH-CAMELLIA-256-CBC-SHA. choice | TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256 | Набор шифров TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256. choice | TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256 | Набор шифров TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256. choice | TLS-RSA-WITH-SEED-CBC-SHA | Набор шифров TLS-RSA-WITH-SEED-CBC-SHA. choice | TLS-RSA-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-RSA-WITH-ARIA-128-CBC-SHA256. choice | TLS-RSA-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-RSA-WITH-ARIA-256-CBC-SHA384. choice | TLS-DHE-RSA-WITH-DES-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-DES-CBC-SHA. choice | TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA. choice | TLS-DHE-RSA-WITH-AES-128-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-AES-128-CBC-SHA. choice | TLS-DHE-RSA-WITH-AES-256-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-AES-256-CBC-SHA. choice | TLS-DHE-RSA-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-AES-128-CBC-SHA256. choice | TLS-DHE-RSA-WITH-AES-256-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-AES-256-CBC-SHA256. choice | TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA. choice | TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA. choice | TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256. choice | TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256. choice | TLS-DHE-RSA-WITH-SEED-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-SEED-CBC-SHA. choice | TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256. choice | TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384. choice | TLS-ECDHE-RSA-WITH-RC4-128-SHA | Набор шифров TLS-ECDHE-RSA-WITH-RC4-128-SHA. choice | TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA | Набор шифров TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA. choice | TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA | Набор шифров TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA. choice | TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA | Набор шифров TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA. choice | TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256 | Набор шифров TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256. choice | TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256 | Набор шифров TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256. choice | TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256 | Набор шифров TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256. choice | TLS-DHE-RSA-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-DHE-RSA-WITH-AES-128-GCM-SHA256. choice | TLS-DHE-RSA-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-DHE-RSA-WITH-AES-256-GCM-SHA384. choice | TLS-DHE-DSS-WITH-AES-128-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-AES-128-CBC-SHA. choice | TLS-DHE-DSS-WITH-AES-256-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-AES-256-CBC-SHA. choice | TLS-DHE-DSS-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-AES-128-CBC-SHA256. choice | TLS-DHE-DSS-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-DHE-DSS-WITH-AES-128-GCM-SHA256. choice | TLS-DHE-DSS-WITH-AES-256-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-AES-256-CBC-SHA256. choice | TLS-DHE-DSS-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-DHE-DSS-WITH-AES-256-GCM-SHA384. choice | TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256. choice | TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256. choice | TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384 | Набор шифров TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384. choice | TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384. choice | TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA. choice | TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256. choice | TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256. choice | TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384 | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384. choice | TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384. choice | TLS-RSA-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-RSA-WITH-AES-128-GCM-SHA256. choice | TLS-RSA-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-RSA-WITH-AES-256-GCM-SHA384. choice | TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA | Набор шифров TLS-DSS-RSA-WITH-CAMELLIA-128-CBC-SHA. choice | TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA. choice | TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256. choice | TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256. choice | TLS-DHE-DSS-WITH-SEED-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-SEED-CBC-SHA. choice | TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256. choice | TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384. choice | TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256. choice | TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384. choice | TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC_SHA256. choice | TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC_SHA384. choice | TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA. choice | TLS-DHE-DSS-WITH-DES-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-DES-CBC-SHA. |
| ssl_cipher_suites_versions string |
| Версии SSL/TLS, с которыми можно использовать набор шифров. FLAG Based Options. Specify multiple in list form. flag | ssl-3.0 | SSL 3.0. flag | tls-1.0 | TLS 1.0. flag | tls-1.1 | TLS 1.1. flag | tls-1.2 | TLS 1.2. |
| ssl_client_fallback string |
| Включить/отключить поддержку предотвращения атак понижения уровня на клиентских соединениях (RFC 7507). choice | disable | Отключить. choice | enable | Включить. |
| ssl_client_renegotiation string |
| Разрешить, запретить или потребовать безопасное повторное согласование клиентских сеансов в соответствии с RFC 5746. choice | deny | Прервать любую попытку повторного согласования SSL, инициированную клиентом. choice | allow | Разрешить клиенту SSL повторное согласование. choice | secure | Прервать любую попытку повторного согласования SSL, инициированную клиентом, которая не использует RFC 5746. |
| ssl_client_session_state_max string | Максимальное количество состояний сеанса SSL клиента для FortiGate, которые необходимо сохранить. |
| ssl_client_session_state_timeout строка | Количество минут, в течение которых сохраняется состояние SSL-сессии клиента с FortiGate. | |
| ssl_client_session_state_type строка |
| Как истекают SSL-сессии для сегмента SSL-соединения между клиентом и FortiGate. выбор | disable | Состояния сессий не сохраняются. выбор | time | Состояния сессий истекают через указанное количество минут. выбор | count | Состояния сессий истекают, когда достигнуто максимальное значение. выбор | both | Состояния сессий истекают по истечении времени или достижении максимального количества, в зависимости от того, что произойдет раньше. |
| ssl_dh_bits строка |
| Количество бит, используемых в обмене Diffie-Hellman для шифрования SSL-сессий с использованием RSA. выбор | 768 | 768-битный простой делитель Diffie-Hellman. выбор | 1024 | 1024-битный простой делитель Diffie-Hellman. выбор | 1536 | 1536-битный простой делитель Diffie-Hellman. выбор | 2048 | 2048-битный простой делитель Diffie-Hellman. выбор | 3072 | 3072-битный простой делитель Diffie-Hellman. выбор | 4096 | 4096-битный простой делитель Diffie-Hellman. |
| ssl_hpkp строка |
| Включить/выключить добавление заголовка HPKP в ответ. выбор | disable | Не добавлять заголовок HPKP в каждый HTTP-ответ. выбор | enable | Добавить заголовок HPKP в каждый HTTP-ответ. выбор | report-only | Добавить заголовок HPKP Report-Only в каждый HTTP-ответ. |
| ssl_hpkp_age строка | Количество секунд, в течение которых клиент должен учитывать настройку HPKP. | |
| ssl_hpkp_backup строка | Сертификат для создания резервного ключа HPKP. | |
| ssl_hpkp_include_subdomains строка |
| Указать, что заголовок HPKP относится ко всем дочерним доменам. выбор | disable | Заголовок HPKP не применяется к дочерним доменам. выбор | enable | Заголовок HPKP применяется к дочерним доменам. |
| ssl_hpkp_primary строка | Сертификат для создания основного ключа HPKP. | |
| ssl_hpkp_report_uri строка | URL для отчётности о нарушениях HPKP. | |
| ssl_hsts строка |
| Включить/выключить добавление заголовка HSTS в ответ. выбор | disable | Не добавлять заголовок HSTS в каждый HTTP-ответ. выбор | enable | Добавить заголовок HSTS в каждый HTTP-ответ. |
| ssl_hsts_age строка | Количество секунд, в течение которых клиент должен учитывать настройку HSTS. | |
| ssl_hsts_include_subdomains строка |
| Указать, что заголовок HSTS относится ко всем дочерним доменам. выбор | disable | Заголовок HSTS не применяется к дочерним доменам. выбор | enable | Заголовок HSTS применяется к дочерним доменам. |
| ssl_http_location_conversion строка |
| Включить замену HTTP на HTTPS в поле Location HTTP-заголовка ответа. выбор | disable | Выключить преобразование HTTP в Location. выбор | enable | Включить преобразование HTTP в Location. |
| ssl_http_match_host строка |
| Включить/выключить соответствие HTTP-хоста для преобразования расположения. выбор | disable | Не соответствовать HTTP-хосту. выбор | enable | Сопоставить HTTP-хост в заголовке ответа. |
| ssl_max_version строка |
| Наивысшая версия SSL/TLS, приемлемая от клиента. выбор | ssl-3.0 | SSL 3.0. выбор | tls-1.0 | TLS 1.0. выбор | tls-1.1 | TLS 1.1. выбор | tls-1.2 | TLS 1.2. |
| ssl_min_version строка |
| Наименьшая версия SSL/TLS, приемлемая от клиента. выбор | ssl-3.0 | SSL 3.0. выбор | tls-1.0 | TLS 1.0. выбор | tls-1.1 | TLS 1.1. выбор | tls-1.2 | TLS 1.2. |
| ssl_mode строка |
| Режим отгрузки SSL. выбор | half | SSL от клиента до FortiGate. выбор | full | SSL от клиента до FortiGate и от FortiGate до сервера. |
| ssl_pfs строка |
| Выбор наборов шифров, которые могут использоваться для SSL с совершенной прямой секретностью (PFS). выбор | require | Разрешить только шифры Diffie-Hellman, таким образом PFS применяется. выбор | deny | Разрешить только шифры, не использующие Diffie-Hellman, таким образом PFS не применяется. выбор | allow | Разрешить использование любого шифра, поэтому PFS может или не может использоваться в зависимости от шифра. |
| ssl_send_empty_frags строка |
| Включить/выключить отправку пустых фрагментов для предотвращения атак CBC IV (только SSL 3.0 и TLS 1.0). выбор | disable | Не отправлять пустые фрагменты. выбор | enable | Отправить пустые фрагменты. |
| ssl_server_algorithm строка |
| Разрешенные алгоритмы шифрования для серверной стороны SSL-сессий в полном режиме в соответствии с силой шифрования выбор | high | Высокое шифрование. Разрешить только AES и ChaCha. выбор | low | Низкое шифрование. Разрешить AES, ChaCha, 3DES, RC4 и DES. выбор | medium | Среднее шифрование. Разрешить AES, ChaCha, 3DES и RC4. выбор | custom | Настраиваемое шифрование. Используйте ssl-server-cipher-suites для выбора разрешенных наборов шифров. выбор | client | Используйте те же алгоритмы шифрования для сессий клиента и сервера. |
| ssl_server_cipher_suites строка | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ API JSON FMGR! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не ansible. Если отправлено, все другие префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект взаимоисключающий с его опциями. Ожидается, что вы знаете, что делаете с этими параметрами списка, и используете руководство по API JSON. В случае сомнений, используйте приведенные ниже подопции вместо создания объектов с несколькими задачами |
| ssl_server_cipher_suites_cipher string |
| Имя набора шифров. выбор | TLS-RSA-WITH-RC4-128-MD5 | Набор шифров TLS-RSA-WITH-RC4-128-MD5. выбор | TLS-RSA-WITH-RC4-128-SHA | Набор шифров TLS-RSA-WITH-RC4-128-SHA. выбор | TLS-RSA-WITH-DES-CBC-SHA | Набор шифров TLS-RSA-WITH-DES-CBC-SHA. выбор | TLS-RSA-WITH-3DES-EDE-CBC-SHA | Набор шифров TLS-RSA-WITH-3DES-EDE-CBC-SHA. выбор | TLS-RSA-WITH-AES-128-CBC-SHA | Набор шифров TLS-RSA-WITH-AES-128-CBC-SHA. выбор | TLS-RSA-WITH-AES-256-CBC-SHA | Набор шифров TLS-RSA-WITH-AES-256-CBC-SHA. выбор | TLS-RSA-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-RSA-WITH-AES-128-CBC-SHA256. выбор | TLS-RSA-WITH-AES-256-CBC-SHA256 | Набор шифров TLS-RSA-WITH-AES-256-CBC-SHA256. выбор | TLS-RSA-WITH-CAMELLIA-128-CBC-SHA | Набор шифров TLS-RSA-WITH-CAMELLIA-128-CBC-SHA. выбор | TLS-RSA-WITH-CAMELLIA-256-CBC-SHA | Набор шифров TLS-RSA-WITH-CAMELLIA-256-CBC-SHA. выбор | TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256 | Набор шифров TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256. выбор | TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256 | Набор шифров TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256. выбор | TLS-RSA-WITH-SEED-CBC-SHA | Набор шифров TLS-RSA-WITH-SEED-CBC-SHA. выбор | TLS-RSA-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-RSA-WITH-ARIA-128-CBC-SHA256. выбор | TLS-RSA-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-RSA-WITH-ARIA-256-CBC-SHA384. выбор | TLS-DHE-RSA-WITH-DES-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-DES-CBC-SHA. выбор | TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA. выбор | TLS-DHE-RSA-WITH-AES-128-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-AES-128-CBC-SHA. выбор | TLS-DHE-RSA-WITH-AES-256-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-AES-256-CBC-SHA. выбор | TLS-DHE-RSA-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-AES-128-CBC-SHA256. выбор | TLS-DHE-RSA-WITH-AES-256-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-AES-256-CBC-SHA256. выбор | TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA. выбор | TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA. выбор | TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256. выбор | TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256. выбор | TLS-DHE-RSA-WITH-SEED-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-SEED-CBC-SHA. выбор | TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256. выбор | TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384. выбор | TLS-ECDHE-RSA-WITH-RC4-128-SHA | Набор шифров TLS-ECDHE-RSA-WITH-RC4-128-SHA. выбор | TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA | Набор шифров TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA. выбор | TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA | Набор шифров TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA. выбор | TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA | Набор шифров TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA. выбор | TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256 | Набор шифров TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256. выбор | TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256 | Набор TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256. выбор | TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256 | Набор шифров TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256. выбор | TLS-DHE-RSA-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-DHE-RSA-WITH-AES-128-GCM-SHA256. выбор | TLS-DHE-RSA-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-DHE-RSA-WITH-AES-256-GCM-SHA384. выбор | TLS-DHE-DSS-WITH-AES-128-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-AES-128-CBC-SHA. выбор | TLS-DHE-DSS-WITH-AES-256-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-AES-256-CBC-SHA. выбор | TLS-DHE-DSS-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-AES-128-CBC-SHA256. выбор | TLS-DHE-DSS-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-DHE-DSS-WITH-AES-128-GCM-SHA256. выбор | TLS-DHE-DSS-WITH-AES-256-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-AES-256-CBC-SHA256. выбор | TLS-DHE-DSS-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-DHE-DSS-WITH-AES-256-GCM-SHA384. выбор | TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256. выбор | TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256. выбор | TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384 | Набор шифров TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384. выбор | TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384. выбор | TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA. выбор | TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256. выбор | TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256. выбор | TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384 | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384. выбор | TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384. выбор | TLS-RSA-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-RSA-WITH-AES-128-GCM-SHA256. выбор | TLS-RSA-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-RSA-WITH-AES-256-GCM-SHA384. выбор | TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA. выбор | TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA. выбор | TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256. выбор | TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256. выбор | TLS-DHE-DSS-WITH-SEED-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-SEED-CBC-SHA. выбор | TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256. выбор | TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384. выбор | TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256. выбор | TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384. выбор | TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC_SHA256. выбор | TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC_SHA384. выбор | TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA. выбор | TLS-DHE-DSS-WITH-DES-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-DES-CBC-SHA. |
| ssl_server_cipher_suites_priority string | Приоритет наборов шифров SSL/TLS. | |
| ssl_server_cipher_suites_versions string |
| Версии SSL/TLS, с которыми может быть использован набор шифров. Флажковые параметры. Укажите несколько в виде списка. флаг | ssl-3.0 | SSL 3.0. флаг | tls-1.0 | TLS 1.0. флаг | tls-1.1 | TLS 1.1. флаг | tls-1.2 | TLS 1.2. |
| ssl_server_max_version string |
| Наивысшая версия SSL/TLS, приемлемая от сервера. По умолчанию используется значение клиента. выбор | ssl-3.0 | SSL 3.0. выбор | tls-1.0 | TLS 1.0. выбор | tls-1.1 | TLS 1.1. выбор | tls-1.2 | TLS 1.2. выбор | client | Использовать то же значение, что и в настройках клиента. |
| ssl_server_min_version string |
| Наименьшая версия SSL/TLS, приемлемая от сервера. По умолчанию используется значение client. выбор | ssl-3.0 | SSL 3.0. выбор | tls-1.0 | TLS 1.0. выбор | tls-1.1 | TLS 1.1. выбор | tls-1.2 | TLS 1.2. выбор | client | Использовать значение, заданное в конфигурации клиента. |
| ssl_server_session_state_max string | Максимальное количество состояний SSL-сессий FortiGate-сервер для хранения. | |
| ssl_server_session_state_timeout string | Количество минут для сохранения состояния SSL-сессии FortiGate-сервер. | |
| ssl_server_session_state_type string |
| Как истекают SSL-сессии для сегмента SSL-соединения между сервером и FortiGate. выбор | disable | Не хранить состояния сессий. выбор | time | Истечение состояния сессии по истечении заданного количества минут. выбор | count | Истечение состояния сессии при достижении максимального значения. выбор | both | Истечение состояния сессии по времени или количеству, в зависимости от того, что наступит раньше. |
| type string |
| Настройка статического NAT, балансировки нагрузки, балансировки нагрузки сервера, перевода DNS или VIP FQDN. выбор | static-nat | Статический NAT. выбор | load-balance | Балансировка нагрузки. выбор | server-load-balance | Балансировка нагрузки сервера. выбор | dns-translation | Перевод DNS. выбор | fqdn | Перевод FQDN |
| weblogic_server string |
| Включить для добавления HTTP-заголовка, указывающего на отгрузку SSL для сервера WebLogic. выбор | disable | Не добавлять HTTP-заголовок, указывающий на отгрузку SSL для сервера WebLogic. выбор | enable | Добавить HTTP-заголовок, указывающий на отгрузку SSL для сервера WebLogic. |
| websphere_server string |
| Включить для добавления HTTP-заголовка, указывающего на отгрузку SSL для сервера WebSphere. выбор | disable | Не добавлять HTTP-заголовок, указывающий на отгрузку SSL для сервера WebSphere. выбор | enable | Добавить HTTP-заголовок, указывающий на отгрузку SSL для сервера WebSphere. |
Примечания
Примечание
- Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.
Примеры
# BASIC FULL STATIC NAT MAPPING
- name: EDIT FMGR_FIREWALL_VIP SNAT
community.fortios.fmgr_fwobj_vip:
name: "Basic StaticNAT Map"
mode: "set"
adom: "ansible"
type: "static-nat"
extip: "82.72.192.185"
extintf: "any"
mappedip: "10.7.220.25"
comment: "Created by Ansible"
color: "17"
# BASIC PORT PNAT MAPPING
- name: EDIT FMGR_FIREWALL_VIP PNAT
community.fortios.fmgr_fwobj_vip:
name: "Basic PNAT Map Port 10443"
mode: "set"
adom: "ansible"
type: "static-nat"
extip: "82.72.192.185"
extport: "10443"
extintf: "any"
portforward: "enable"
protocol: "tcp"
mappedip: "10.7.220.25"
mappedport: "443"
comment: "Created by Ansible"
color: "17"
# BASIC DNS TRANSLATION NAT
- name: EDIT FMGR_FIREWALL_DNST
community.fortios.fmgr_fwobj_vip:
name: "Basic DNS Translation"
mode: "set"
adom: "ansible"
type: "dns-translation"
extip: "192.168.0.1-192.168.0.100"
extintf: "dmz"
mappedip: "3.3.3.0/24, 4.0.0.0/24"
comment: "Created by Ansible"
color: "12"
# BASIC FQDN NAT
- name: EDIT FMGR_FIREWALL_FQDN
community.fortios.fmgr_fwobj_vip:
name: "Basic FQDN Translation"
mode: "set"
adom: "ansible"
type: "fqdn"
mapped_addr: "google-play"
comment: "Created by Ansible"
color: "5"
# DELETE AN ENTRY
- name: DELETE FMGR_FIREWALL_VIP PNAT
community.fortios.fmgr_fwobj_vip:
name: "Basic PNAT Map Port 10443"
mode: "delete"
adom: "ansible"
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| api_result string | всегда | полный ответ API, включает код состояния и сообщение |
Авторы
- Luke Weighall (@lweighall)
- Andrew Welsh (@Ghilli3)
- Jim Huber (@p4r4n0y1ng)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/fortios/fmgr_fwobj_vip_module.html