Spec-Zone.ru › Ansible 2.11

community.fortios.fmgr_fwobj_vip – Управляет объектами виртуальных IP-адресов в FortiManager

Примечание

Этот плагин входит в коллекцию community.fortios (версия 1.0.0).

Для его установки используйте: ansible-galaxy collection install community.fortios.

Для использования в плейбуке укажите: community.fortios.fmgr_fwobj_vip.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Управляет объектами виртуальных IP-адресов в FortiManager для IPv4

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
adom
строка
По умолчанию:
"root"
ADOM, к которому должна принадлежать конфигурация.
arp_reply
строка
    Варианты:
  • disable
  • enable
Включить ответы на запросы ARP для этого виртуального IP-адреса. Включено по умолчанию.
choice | disable | Отключить ответ ARP.
choice | enable | Включить ответ ARP.
color
строка
Цвет значка на графическом интерфейсе.
comment
строка
Комментарий.
dns_mapping_ttl
строка
TTL для отображения DNS (Установите в ноль, чтобы использовать TTL в ответе DNS, по умолчанию = 0).
dynamic_mapping
строка
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ API JSON FMGR!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не ansible, перечисленные ниже.
Если отправлено, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ.
Этот объект ВЗАИМНО ИСКЛЮЧАЮЩИЙ со своими опциями.
Ожидается, что вы знаете, что делаете с этими параметрами списка, и используете руководство по API JSON.
В СЛУЧАЕ СОМНЕНИЙ, ВОСПОЛЬЗУЙТЕСЬ НИЖЕУКАЗАННЫМИ ПОДВАРИАНТАМИ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ
dynamic_mapping_arp_reply
строка
    Варианты:
  • disable
  • enable
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя.
choice | disable |
choice | enable |
dynamic_mapping_color
строка
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_comment
строка
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_dns_mapping_ttl
строка
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_extaddr
строка
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_extintf
строка
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_extip
строка
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_extport
строка
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_gratuitous_arp_interval
строка
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_http_cookie_age
строка
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_http_cookie_domain
строка
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_http_cookie_domain_from_host
строка
    Варианты:
  • disable
  • enable
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя.
choice | disable |
choice | enable |
dynamic_mapping_http_cookie_generation
строка
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_http_cookie_path
строка
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_http_cookie_share
строка
    Варианты:
  • disable
  • same-ip
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя.
choice | disable |
choice | same-ip |
dynamic_mapping_http_ip_header
строка
    Варианты:
  • disable
  • enable
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя.
choice | disable |
choice | enable |
dynamic_mapping_http_ip_header_name
строка
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_http_multiplex
строка
    Варианты:
  • disable
  • enable
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя.
choice | disable |
choice | enable |
dynamic_mapping_https_cookie_secure
строка
    Варианты:
  • disable
  • enable
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя.
choice | disable |
choice | enable |
dynamic_mapping_ldb_method
строка
    Варианты:
  • static
  • round-robin
  • weighted
  • least-session
  • least-rtt
  • first-alive
  • http-host
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя.
choice | static |
choice | round-robin |
choice | weighted |
choice | least-session |
choice | least-rtt |
choice | first-alive |
choice | http-host |
dynamic_mapping_mapped_addr
строка
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_mappedip
строка
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_mappedport
строка
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_max_embryonic_connections
строка
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_monitor
строка
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_nat_source_vip
строка
    Варианты:
  • disable
  • enable
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя.
choice | disable |
choice | enable |
dynamic_mapping_outlook_web_access
строка
    Варианты:
  • disable
  • enable
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя.
choice | disable |
choice | enable |
dynamic_mapping_persistence
строка
    Варианты:
  • none
  • http-cookie
  • ssl-session-id
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя.
choice | none |
choice | http-cookie |
choice | ssl-session-id |
dynamic_mapping_portforward
строка
    Варианты:
  • disable
  • enable
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя.
choice | disable |
choice | enable |
dynamic_mapping_portmapping_type
строка
    Варианты:
  • 1-to-1
  • m-to-n
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя.
choice | 1-to-1 |
choice | m-to-n |
dynamic_mapping_protocol
строка
    Варианты:
  • tcp
  • udp
  • sctp
  • icmp
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя.
choice | tcp |
choice | udp |
choice | sctp |
choice | icmp |
dynamic_mapping_realservers_client_ip
строка
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_realservers_healthcheck
строка
    Варианты:
  • disable
  • enable
  • vip
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя.
choice | disable |
choice | enable |
choice | vip |
dynamic_mapping_realservers_holddown_interval
строка
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_realservers_http_host
строка
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_realservers_ip
строка
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской.
dynamic_mapping_realservers_max_connections
строка
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской.
dynamic_mapping_realservers_monitor
строка
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской.
dynamic_mapping_realservers_port
строка
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской.
dynamic_mapping_realservers_seq
строка
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской.
dynamic_mapping_realservers_status
строка
    Варианты:
  • активный
  • резервный
  • отключённый
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской.
выбор | активный |
выбор | резервный |
выбор | отключённый |
dynamic_mapping_realservers_weight
строка
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской.
dynamic_mapping_server_type
строка
    Варианты:
  • http
  • https
  • ssl
  • tcp
  • udp
  • ip
  • imaps
  • pop3s
  • smtps
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской.
выбор | http |
выбор | https |
выбор | ssl |
выбор | tcp |
выбор | udp |
выбор | ip |
выбор | imaps |
выбор | pop3s |
выбор | smtps |
dynamic_mapping_service
строка
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской.
dynamic_mapping_src_filter
строка
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской.
dynamic_mapping_srcintf_filter
строка
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской.
dynamic_mapping_ssl_algorithm
строка
    Варианты:
  • высокий
  • средний
  • низкий
  • пользовательский
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской.
выбор | высокий |
выбор | средний |
выбор | низкий |
выбор | пользовательский |
dynamic_mapping_ssl_certificate
строка
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской.
dynamic_mapping_ssl_cipher_suites_cipher
строка
    Варианты:
  • TLS-RSA-WITH-RC4-128-MD5
  • TLS-RSA-WITH-RC4-128-SHA
  • TLS-RSA-WITH-DES-CBC-SHA
  • TLS-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-RSA-WITH-AES-128-CBC-SHA
  • TLS-RSA-WITH-AES-256-CBC-SHA
  • TLS-RSA-WITH-AES-128-CBC-SHA256
  • TLS-RSA-WITH-AES-256-CBC-SHA256
  • TLS-RSA-WITH-CAMELLIA-128-CBC-SHA
  • TLS-RSA-WITH-CAMELLIA-256-CBC-SHA
  • TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-RSA-WITH-SEED-CBC-SHA
  • TLS-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-DHE-RSA-WITH-DES-CBC-SHA
  • TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-DHE-RSA-WITH-AES-128-CBC-SHA
  • TLS-DHE-RSA-WITH-AES-256-CBC-SHA
  • TLS-DHE-RSA-WITH-AES-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-AES-256-CBC-SHA256
  • TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA
  • TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA
  • TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-DHE-RSA-WITH-SEED-CBC-SHA
  • TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-RC4-128-SHA
  • TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA
  • TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA
  • TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-DHE-RSA-WITH-AES-128-GCM-SHA256
  • TLS-DHE-RSA-WITH-AES-256-GCM-SHA384
  • TLS-DHE-DSS-WITH-AES-128-CBC-SHA
  • TLS-DHE-DSS-WITH-AES-256-CBC-SHA
  • TLS-DHE-DSS-WITH-AES-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-AES-128-GCM-SHA256
  • TLS-DHE-DSS-WITH-AES-256-CBC-SHA256
  • TLS-DHE-DSS-WITH-AES-256-GCM-SHA384
  • TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256
  • TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256
  • TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384
  • TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA
  • TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256
  • TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
  • TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384
  • TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384
  • TLS-RSA-WITH-AES-128-GCM-SHA256
  • TLS-RSA-WITH-AES-256-GCM-SHA384
  • TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA
  • TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA
  • TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-DHE-DSS-WITH-SEED-CBC-SHA
  • TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC-SHA256
  • TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC-SHA384
  • TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA
  • TLS-DHE-DSS-WITH-DES-CBC-SHA
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской.
выбор | TLS-RSA-WITH-RC4-128-MD5 |
выбор | TLS-RSA-WITH-RC4-128-SHA |
выбор | TLS-RSA-WITH-DES-CBC-SHA |
выбор | TLS-RSA-WITH-3DES-EDE-CBC-SHA |
выбор | TLS-RSA-WITH-AES-128-CBC-SHA |
выбор | TLS-RSA-WITH-AES-256-CBC-SHA |
выбор | TLS-RSA-WITH-AES-128-CBC-SHA256 |
выбор | TLS-RSA-WITH-AES-256-CBC-SHA256 |
выбор | TLS-RSA-WITH-CAMELLIA-128-CBC-SHA |
выбор | TLS-RSA-WITH-CAMELLIA-256-CBC-SHA |
выбор | TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256 |
выбор | TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256 |
выбор | TLS-RSA-WITH-SEED-CBC-SHA |
выбор | TLS-RSA-WITH-ARIA-128-CBC-SHA256 |
выбор | TLS-RSA-WITH-ARIA-256-CBC-SHA384 |
выбор | TLS-DHE-RSA-WITH-DES-CBC-SHA |
выбор | TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA |
выбор | TLS-DHE-RSA-WITH-AES-128-CBC-SHA |
выбор | TLS-DHE-RSA-WITH-AES-256-CBC-SHA |
выбор | TLS-DHE-RSA-WITH-AES-128-CBC-SHA256 |
выбор | TLS-DHE-RSA-WITH-AES-256-CBC-SHA256 |
выбор | TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA |
выбор | TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA |
выбор | TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256 |
выбор | TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256 |
выбор | TLS-DHE-RSA-WITH-SEED-CBC-SHA |
выбор | TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256 |
выбор | TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384 |
выбор | TLS-ECDHE-RSA-WITH-RC4-128-SHA |
выбор | TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA |
выбор | TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA |
выбор | TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA |
выбор | TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256 |
выбор | TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256 |
выбор | TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256 |
выбор | TLS-DHE-RSA-WITH-AES-128-GCM-SHA256 |
выбор | TLS-DHE-RSA-WITH-AES-256-GCM-SHA384 |
выбор | TLS-DHE-DSS-WITH-AES-128-CBC-SHA |
выбор | TLS-DHE-DSS-WITH-AES-256-CBC-SHA |
выбор | TLS-DHE-DSS-WITH-AES-128-CBC-SHA256 |
выбор | TLS-DHE-DSS-WITH-AES-128-GCM-SHA256 |
выбор | TLS-DHE-DSS-WITH-AES-256-CBC-SHA256 |
выбор | TLS-DHE-DSS-WITH-AES-256-GCM-SHA384 |
выбор | TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256 |
выбор | TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256 |
выбор | TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384 |
выбор | TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384 |
выбор | TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA |
выбор | TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256 |
выбор | TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256 |
выбор | TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384 |
выбор | TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384 |
выбор | TLS-RSA-WITH-AES-128-GCM-SHA256 |
выбор | TLS-RSA-WITH-AES-256-GCM-SHA384 |
выбор | TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA |
выбор | TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA |
выбор | TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256 |
выбор | TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256 |
выбор | TLS-DHE-DSS-WITH-SEED-CBC-SHA |
выбор | TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256 |
выбор | TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384 |
выбор | TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256 |
выбор | TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384 |
выбор | TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC-SHA256 |
выбор | TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC-SHA384 |
выбор | TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA |
выбор | TLS-DHE-DSS-WITH-DES-CBC-SHA |
dynamic_mapping_ssl_cipher_suites_versions
строка
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской.
Параметры на основе флагов. Указывать несколько в виде списка.
флаг | ssl-3.0 |
флаг | tls-1.0 |
флаг | tls-1.1 |
флаг | tls-1.2 |
dynamic_mapping_ssl_client_fallback
строка
    Варианты:
  • отключить
  • включить
Динамическое отображение версии имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской.
выбор | отключить |
выбор | включить |
dynamic_mapping_ssl_client_renegotiation
строка
    Варианты:
  • deny
  • allow
  • secure
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи.
choice | deny |
choice | allow |
choice | secure |
dynamic_mapping_ssl_client_session_state_max
строка
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи.
dynamic_mapping_ssl_client_session_state_timeout
строка
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи.
dynamic_mapping_ssl_client_session_state_type
строка
    Варианты:
  • disable
  • time
  • count
  • both
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи.
choice | disable |
choice | time |
choice | count |
choice | both |
dynamic_mapping_ssl_dh_bits
строка
    Варианты:
  • 768
  • 1024
  • 1536
  • 2048
  • 3072
  • 4096
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи.
choice | 768 |
choice | 1024 |
choice | 1536 |
choice | 2048 |
choice | 3072 |
choice | 4096 |
dynamic_mapping_ssl_hpkp
строка
    Варианты:
  • disable
  • enable
  • report-only
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи.
choice | disable |
choice | enable |
choice | report-only |
dynamic_mapping_ssl_hpkp_age
строка
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи.
dynamic_mapping_ssl_hpkp_backup
строка
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи.
dynamic_mapping_ssl_hpkp_include_subdomains
строка
    Варианты:
  • disable
  • enable
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи.
choice | disable |
choice | enable |
dynamic_mapping_ssl_hpkp_primary
строка
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи.
dynamic_mapping_ssl_hpkp_report_uri
строка
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи.
dynamic_mapping_ssl_hsts
строка
    Варианты:
  • disable
  • enable
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи.
choice | disable |
choice | enable |
dynamic_mapping_ssl_hsts_age
строка
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи.
dynamic_mapping_ssl_hsts_include_subdomains
строка
    Варианты:
  • disable
  • enable
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи.
choice | disable |
choice | enable |
dynamic_mapping_ssl_http_location_conversion
строка
    Варианты:
  • disable
  • enable
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи.
choice | disable |
choice | enable |
dynamic_mapping_ssl_http_match_host
строка
    Варианты:
  • disable
  • enable
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи.
choice | disable |
choice | enable |
dynamic_mapping_ssl_max_version
строка
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи.
choice | ssl-3.0 |
choice | tls-1.0 |
choice | tls-1.1 |
choice | tls-1.2 |
dynamic_mapping_ssl_min_version
строка
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи.
choice | ssl-3.0 |
choice | tls-1.0 |
choice | tls-1.1 |
choice | tls-1.2 |
dynamic_mapping_ssl_mode
строка
    Варианты:
  • half
  • full
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи.
choice | half |
choice | full |
dynamic_mapping_ssl_pfs
строка
    Варианты:
  • require
  • deny
  • allow
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи.
choice | require |
choice | deny |
choice | allow |
dynamic_mapping_ssl_send_empty_frags
строка
    Варианты:
  • disable
  • enable
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи.
choice | disable |
choice | enable |
dynamic_mapping_ssl_server_algorithm
строка
    Варианты:
  • high
  • low
  • medium
  • custom
  • client
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи.
choice | high |
choice | low |
choice | medium |
choice | custom |
choice | client |
dynamic_mapping_ssl_server_max_version
строка
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
  • client
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи.
choice | ssl-3.0 |
choice | tls-1.0 |
choice | tls-1.1 |
choice | tls-1.2 |
choice | client |
dynamic_mapping_ssl_server_min_version
строка
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
  • client
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи.
choice | ssl-3.0 |
choice | tls-1.0 |
choice | tls-1.1 |
choice | tls-1.2 |
choice | client |
dynamic_mapping_ssl_server_session_state_max
строка
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи.
dynamic_mapping_ssl_server_session_state_timeout
строка
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи.
dynamic_mapping_ssl_server_session_state_type
строка
    Варианты:
  • disable
  • time
  • count
  • both
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи.
choice | disable |
choice | time |
choice | count |
choice | both |
dynamic_mapping_type
строка
    Варианты:
  • static-nat
  • load-balance
  • server-load-balance
  • dns-translation
  • fqdn
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи.
choice | static-nat |
choice | load-balance |
choice | server-load-balance |
choice | dns-translation |
choice | fqdn |
dynamic_mapping_weblogic_server
строка
    Варианты:
  • disable
  • enable
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи.
choice | disable |
choice | enable |
dynamic_mapping_websphere_server
строка
    Варианты:
  • disable
  • enable
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания те же, что и у родительской записи.
choice | disable |
choice | enable |
extaddr
строка
Имя внешнего адреса FQDN.
extintf
строка
Интерфейс, подключенный к исходной сети, который получает пакеты, которые будут пересылаться в целевую сеть.
сеть.
extip
строка
IP-адрес или диапазон адресов на внешнем интерфейсе, который вы хотите сопоставить с адресом или диапазоном адр
есов в целевой сети.
extport
строка
Диапазон портов входящего соединения, который вы хотите сопоставить с диапазоном портов в целевой сети.
gratuitous_arp_interval
строка
Включить отправку VIP-сервером ARP-запросов. 0=выключено. Установите значение от 5 до 8640000 секунд, чтобы включить.
http_cookie_age
строка
Время в минутах, в течение которого веб-браузеры клиентов должны хранить cookie. По умолчанию — 60 секунд. 0 = без ограничения времени.
http_cookie_domain
строка
Домен, к которому должно применяться сохранение HTTP cookie.
http_cookie_domain_from_host
строка
    Варианты:
  • disable
  • enable
Включить/выключить использование домена HTTP cookie из поля host в HTTP.
choice | disable | Выключить использование домена HTTP cookie из поля host в HTTP (используйте настройку http-cooke-domain).
choice | enable | Включить использование домена HTTP cookie из поля host в HTTP.
http_cookie_generation
строка
Генерация HTTP cookie для принятия. Изменение делает все существующие cookie недействительными.
http_cookie_path
строка
Ограничить сохранение HTTP cookie указанным путем.
http_cookie_share
строка
    Варианты:
  • disable
  • same-ip
Управление совместным использованием cookie между виртуальными серверами. same-ip означает, что cookie с одного виртуального сервера может быть использована
другим. Disable останавливает совместное использование cookie.
choice | disable | Разрешить HTTP cookie только для соответствия этому виртуальному серверу.
choice | same-ip | Разрешить HTTP cookie для соответствия любому виртуальному серверу с тем же IP-адресом.
http_ip_header
строка
    Варианты:
  • disable
  • enable
Для HTTP-мультиплексирования, включите, чтобы добавить оригинальный IP-адрес клиента в заголовок HTTP XForwarded-For.
choice | disable | Выключить добавление HTTP-заголовка.
choice | enable | Включить добавление HTTP-заголовка.
http_ip_header_name
строка
Для HTTP-мультиплексирования, введите пользовательское имя заголовка HTTPS. Оригинальный IP-адрес клиента добавляется в этот заголовок.
Если пусто, используется X-Forwarded-For.
http_multiplex
строка
    Варианты:
  • disable
  • enable
Включить/выключить HTTP-мультиплексирование.
choice | disable | Отключить HTTP-сессионное мультиплексирование.
choice | enable | Включить HTTP-сессионное мультиплексирование.
https_cookie_secure
строка
    Варианты:
  • disable
  • enable
Включить/выключить проверку того, что вставленные HTTPS cookie безопасны.
choice | disable | Не помечать cookie как безопасную, разрешить совместное использование между HTTP и HTTPS подключением.
choice | enable | Пометить вставленную cookie как безопасную, cookie может использоваться только для HTTPS соединения.
ldb_method
строка
    Варианты:
  • static
  • round-robin
  • weighted
  • least-session
  • least-rtt
  • first-alive
  • http-host
Метод, используемый для распределения сессий на реальные серверы.
choice | static | Распределять на сервер на основе исходного IP.
choice | round-robin | Распределять на сервер в порядке круговой очереди.
choice | weighted | Распределять на сервер на основе весов.
choice | least-session | Распределять на сервер с наименьшим количеством сессий.
choice | least-rtt | Распределять на сервер с наименьшим значением Round-Trip-Time.
choice | first-alive | Распределять на первый активный сервер.
choice | http-host | Распределять на сервер на основе поля host в HTTP-заголовке.
mapped_addr
строка
Наименование адреса FQDN, к которому выполнено отображение.
mappedip
строка
IP-адрес или диапазон адресов на целевой сети, которому сопоставлен внешний IP-адрес.
mappedport
строка
Диапазон портов на целевой сети, которому сопоставлен диапазон внешних номеров портов.
max_embryonic_connections
строка
Максимальное количество неполных подключений.
mode
строка
    Варианты:
  • add ←
  • set
  • delete
  • update
Устанавливает один из трех режимов для управления объектом.
Разрешает использование мягких добавлений вместо перезаписи существующих значений
monitor
строка
Имя монитора проверки работоспособности, используемого при опросе для определения статуса подключения виртуального сервера.
name
строка
Имя виртуального IP.
nat_source_vip
строка
    Варианты:
  • disable
  • enable
Включить для предотвращения несанкционированного использования виртуального IP-адреса.
Выключить для использования фактического IP-адреса сервера в качестве адреса источника.
choice | disable | Не принуждать к NAT как к VIP.
choice | enable | Принуждать к NAT как к VIP.
outlook_web_access
строка
    Варианты:
  • disable
  • enable
Включить для добавления заголовка Front-End-Https для Microsoft Outlook Web Access.
choice | disable | Отключить поддержку Outlook Web Access.
choice | enable | Включить поддержку Outlook Web Access.
persistence
строка
    Варианты:
  • none
  • http-cookie
  • ssl-session-id
Настройка способа обеспечения того, что клиенты подключаются к одному и тому же серверу каждый раз, когда они выполняют запрос, который является частью
одной и той же сессии.
choice | none | Нет.
choice | http-cookie | HTTP cookie.
choice | ssl-session-id | SSL сессионный ID.
portforward
строка
    Варианты:
  • disable
  • enable
Включить/выключить переадресацию портов.
choice | disable | Отключить переадресацию портов.
choice | enable | Включить переадресацию портов.
portmapping_type
строка
    Варианты:
  • 1-to-1
  • m-to-n
Тип сопоставления портов.
choice | 1-to-1 | Один к одному.
choice | m-to-n | Многие ко многим.
protocol
строка
    Варианты:
  • tcp
  • udp
  • sctp
  • icmp
Протокол для использования при переадресации пакетов.
choice | tcp | TCP.
choice | udp | UDP.
choice | sctp | SCTP.
choice | icmp | ICMP.
realservers
строка
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ API FMGR JSON!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не ansible.
Если отправлено, все другие префиксные подпараметры ИГНОРИРУЮТСЯ.
Этот объект взаимоисключающий со своими опциями.
Ожидается, что вы знаете, что делаете с этими параметрами списка, и используете руководство по API JSON.
В СЛУЧАЕ СОМНЕНИЙ, ВМЕСТО ЭТОГО ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДОБРАННЫЕ ВАРИАНТЫ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С МНОЖЕСТВОМ ЗАДАЧ
realservers_client_ip
строка
Только клиенты в этом диапазоне IP могут подключаться к этому реальному серверу.
realservers_healthcheck
строка
    Варианты:
  • disable
  • enable
  • vip
Включить для проверки отзывчивости реального сервера перед переадресацией трафика.
choice | disable | Отключить проверку работоспособности по серверу.
choice | enable | Включить проверку работоспособности по серверу.
choice | vip | Использовать проверку работоспособности, определенную в VIP.
realservers_holddown_interval
строка
Время в секундах, в течение которого монитор проверки работоспособности отслеживает нереагирующий сервер, который должен быть активным.
realservers_http_host
строка
Имя домена HTTP-сервера в заголовке HTTP.
realservers_ip
строка
IP-адрес реального сервера.
realservers_max_connections
строка
Максимальное количество активных подключений, которые могут быть направлены на реальный сервер. При достижении этого предела сессии отправляются
на свои реальные серверы.
realservers_monitor
строка
Имя монитора проверки работоспособности, используемого при опросе для определения статуса подключения виртуального сервера.
realservers_port
строка
Порт для связи с реальным сервером. Требуется, если включена переадресация портов.
realservers_seq
строка
Последовательный номер реального сервера
realservers_status
строка
    Варианты:
  • active
  • standby
  • disable
Установите статус реального сервера в активный, чтобы он мог принимать трафик.
Или в резервный или отключенный, чтобы не отправлять трафик.
choice | active | Статус сервера активный.
choice | standby | Статус сервера резервный.
choice | disable | Статус сервера отключен.
realservers_weight
строка
Вес реального сервера. Если включен взвешенный баланс нагрузки, сервер с наибольшим весом получает больше
подключений.
server_type
string
    Варианты:
  • http
  • https
  • ssl
  • tcp
  • udp
  • ip
  • imaps
  • pop3s
  • smtps
Протокол, который будет распределяться по нагрузке виртуальным сервером (также известен как виртуальный IP-адрес балансировки нагрузки сервера).
выбор | http | HTTP
выбор | https | HTTPS
выбор | ssl | SSL
выбор | tcp | TCP
выбор | udp | UDP
выбор | ip | IP
выбор | imaps | IMAPS
выбор | pop3s | POP3S
выбор | smtps | SMTPS
service
string
Имя службы.
src_filter
string
Фильтр адресов источника. Каждый адрес должен быть либо IP/подсетью (x.x.x.x/n), либо диапазоном (x.x.x.x-y.y.y.y).
Разделяйте адреса пробелами.
srcintf_filter
string
Интерфейсы, к которым применяется VIP. Разделяйте имена пробелами.
ssl_algorithm
string
    Варианты:
  • high
  • medium
  • low
  • custom
Разрешенные алгоритмы шифрования для сессий SSL в соответствии с силой шифрования.
выбор | high | Высокая степень шифрования. Разрешены только AES и ChaCha.
выбор | medium | Средняя степень шифрования. Разрешены AES, ChaCha, 3DES и RC4.
выбор | low | Низкая степень шифрования. Разрешены AES, ChaCha, 3DES, RC4 и DES.
выбор | custom | Настраиваемое шифрование. Используйте конфигурацию ssl-cipher-suites для выбора разрешенных наборов шифров.
ssl_certificate
string
Имя SSL-сертификата для использования в ускорении SSL.
ssl_cipher_suites
string
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ API FMGR JSON!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не параметры ansible, перечисленные ниже.
Если предоставлено, все другие префиксные подпараметры ИГНОРИРУЮТСЯ.
Этот объект ВЗАИМНО ИСКЛЮЧАЮЩИЙ с его опциями.
Ожидается, что вы знаете, что делаете с этими параметрами списка, и используете руководство по API JSON.
В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДВАРИАНТЫ ВМЕСТО ЭТОГО, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С МНОЖЕСТВОМ ЗАДАЧ
ssl_cipher_suites_cipher
string
    Choices:
  • TLS-RSA-WITH-RC4-128-MD5
  • TLS-RSA-WITH-RC4-128-SHA
  • TLS-RSA-WITH-DES-CBC-SHA
  • TLS-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-RSA-WITH-AES-128-CBC-SHA
  • TLS-RSA-WITH-AES-256-CBC-SHA
  • TLS-RSA-WITH-AES-128-CBC-SHA256
  • TLS-RSA-WITH-AES-256-CBC-SHA256
  • TLS-RSA-WITH-CAMELLIA-128-CBC-SHA
  • TLS-RSA-WITH-CAMELLIA-256-CBC-SHA
  • TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-RSA-WITH-SEED-CBC-SHA
  • TLS-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-DHE-RSA-WITH-DES-CBC-SHA
  • TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-DHE-RSA-WITH-AES-128-CBC-SHA
  • TLS-DHE-RSA-WITH-AES-256-CBC-SHA
  • TLS-DHE-RSA-WITH-AES-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-AES-256-CBC-SHA256
  • TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA
  • TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA
  • TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-DHE-RSA-WITH-SEED-CBC-SHA
  • TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-RC4-128-SHA
  • TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA
  • TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA
  • TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-DHE-RSA-WITH-AES-128-GCM-SHA256
  • TLS-DHE-RSA-WITH-AES-256-GCM-SHA384
  • TLS-DHE-DSS-WITH-AES-128-CBC-SHA
  • TLS-DHE-DSS-WITH-AES-256-CBC-SHA
  • TLS-DHE-DSS-WITH-AES-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-AES-128-GCM-SHA256
  • TLS-DHE-DSS-WITH-AES-256-CBC-SHA256
  • TLS-DHE-DSS-WITH-AES-256-GCM-SHA384
  • TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256
  • TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256
  • TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384
  • TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA
  • TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256
  • TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
  • TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384
  • TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384
  • TLS-RSA-WITH-AES-128-GCM-SHA256
  • TLS-RSA-WITH-AES-256-GCM-SHA384
  • TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA
  • TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA
  • TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-DHE-DSS-WITH-SEED-CBC-SHA
  • TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC-SHA256
  • TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC-SHA384
  • TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA
  • TLS-DHE-DSS-WITH-DES-CBC-SHA
Имя набора шифров.
choice | TLS-RSA-WITH-RC4-128-MD5 | Набор шифров TLS-RSA-WITH-RC4-128-MD5.
choice | TLS-RSA-WITH-RC4-128-SHA | Набор шифров TLS-RSA-WITH-RC4-128-SHA.
choice | TLS-RSA-WITH-DES-CBC-SHA | Набор шифров TLS-RSA-WITH-DES-CBC-SHA.
choice | TLS-RSA-WITH-3DES-EDE-CBC-SHA | Набор шифров TLS-RSA-WITH-3DES-EDE-CBC-SHA.
choice | TLS-RSA-WITH-AES-128-CBC-SHA | Набор шифров TLS-RSA-WITH-AES-128-CBC-SHA.
choice | TLS-RSA-WITH-AES-256-CBC-SHA | Набор шифров TLS-RSA-WITH-AES-256-CBC-SHA.
choice | TLS-RSA-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-RSA-WITH-AES-128-CBC-SHA256.
choice | TLS-RSA-WITH-AES-256-CBC-SHA256 | Набор шифров TLS-RSA-WITH-AES-256-CBC-SHA256.
choice | TLS-RSA-WITH-CAMELLIA-128-CBC-SHA | Набор шифров TLS-RSA-WITH-CAMELLIA-128-CBC-SHA.
choice | TLS-RSA-WITH-CAMELLIA-256-CBC-SHA | Набор шифров TLS-RSA-WITH-CAMELLIA-256-CBC-SHA.
choice | TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256 | Набор шифров TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256.
choice | TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256 | Набор шифров TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256.
choice | TLS-RSA-WITH-SEED-CBC-SHA | Набор шифров TLS-RSA-WITH-SEED-CBC-SHA.
choice | TLS-RSA-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-RSA-WITH-ARIA-128-CBC-SHA256.
choice | TLS-RSA-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-RSA-WITH-ARIA-256-CBC-SHA384.
choice | TLS-DHE-RSA-WITH-DES-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-DES-CBC-SHA.
choice | TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA.
choice | TLS-DHE-RSA-WITH-AES-128-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-AES-128-CBC-SHA.
choice | TLS-DHE-RSA-WITH-AES-256-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-AES-256-CBC-SHA.
choice | TLS-DHE-RSA-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-AES-128-CBC-SHA256.
choice | TLS-DHE-RSA-WITH-AES-256-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-AES-256-CBC-SHA256.
choice | TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA.
choice | TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA.
choice | TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256.
choice | TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256.
choice | TLS-DHE-RSA-WITH-SEED-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-SEED-CBC-SHA.
choice | TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256.
choice | TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384.
choice | TLS-ECDHE-RSA-WITH-RC4-128-SHA | Набор шифров TLS-ECDHE-RSA-WITH-RC4-128-SHA.
choice | TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA | Набор шифров TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA.
choice | TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA | Набор шифров TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA.
choice | TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA | Набор шифров TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA.
choice | TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256 | Набор шифров TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256.
choice | TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256 | Набор шифров TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256.
choice | TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256 | Набор шифров TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256.
choice | TLS-DHE-RSA-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-DHE-RSA-WITH-AES-128-GCM-SHA256.
choice | TLS-DHE-RSA-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-DHE-RSA-WITH-AES-256-GCM-SHA384.
choice | TLS-DHE-DSS-WITH-AES-128-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-AES-128-CBC-SHA.
choice | TLS-DHE-DSS-WITH-AES-256-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-AES-256-CBC-SHA.
choice | TLS-DHE-DSS-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-AES-128-CBC-SHA256.
choice | TLS-DHE-DSS-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-DHE-DSS-WITH-AES-128-GCM-SHA256.
choice | TLS-DHE-DSS-WITH-AES-256-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-AES-256-CBC-SHA256.
choice | TLS-DHE-DSS-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-DHE-DSS-WITH-AES-256-GCM-SHA384.
choice | TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256.
choice | TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256.
choice | TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384 | Набор шифров TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384.
choice | TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384.
choice | TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA.
choice | TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256.
choice | TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256.
choice | TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384 | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384.
choice | TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384.
choice | TLS-RSA-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-RSA-WITH-AES-128-GCM-SHA256.
choice | TLS-RSA-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-RSA-WITH-AES-256-GCM-SHA384.
choice | TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA | Набор шифров TLS-DSS-RSA-WITH-CAMELLIA-128-CBC-SHA.
choice | TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA.
choice | TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256.
choice | TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256.
choice | TLS-DHE-DSS-WITH-SEED-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-SEED-CBC-SHA.
choice | TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256.
choice | TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384.
choice | TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256.
choice | TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384.
choice | TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC_SHA256.
choice | TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC_SHA384.
choice | TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA.
choice | TLS-DHE-DSS-WITH-DES-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-DES-CBC-SHA.
ssl_cipher_suites_versions
string
    Choices:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
Версии SSL/TLS, с которыми можно использовать набор шифров.
FLAG Based Options. Specify multiple in list form.
flag | ssl-3.0 | SSL 3.0.
flag | tls-1.0 | TLS 1.0.
flag | tls-1.1 | TLS 1.1.
flag | tls-1.2 | TLS 1.2.
ssl_client_fallback
string
    Choices:
  • disable
  • enable
Включить/отключить поддержку предотвращения атак понижения уровня на клиентских соединениях (RFC 7507).
choice | disable | Отключить.
choice | enable | Включить.
ssl_client_renegotiation
string
    Choices:
  • deny
  • allow
  • secure
Разрешить, запретить или потребовать безопасное повторное согласование клиентских сеансов в соответствии с RFC 5746.
choice | deny | Прервать любую попытку повторного согласования SSL, инициированную клиентом.
choice | allow | Разрешить клиенту SSL повторное согласование.
choice | secure | Прервать любую попытку повторного согласования SSL, инициированную клиентом, которая не использует RFC 5746.
ssl_client_session_state_max
string
Максимальное количество состояний сеанса SSL клиента для FortiGate, которые необходимо сохранить.
ssl_client_session_state_timeout
строка
Количество минут, в течение которых сохраняется состояние SSL-сессии клиента с FortiGate.
ssl_client_session_state_type
строка
    Варианты:
  • disable
  • time
  • count
  • both
Как истекают SSL-сессии для сегмента SSL-соединения между клиентом и FortiGate.
выбор | disable | Состояния сессий не сохраняются.
выбор | time | Состояния сессий истекают через указанное количество минут.
выбор | count | Состояния сессий истекают, когда достигнуто максимальное значение.
выбор | both | Состояния сессий истекают по истечении времени или достижении максимального количества, в зависимости от того, что произойдет раньше.
ssl_dh_bits
строка
    Варианты:
  • 768
  • 1024
  • 1536
  • 2048
  • 3072
  • 4096
Количество бит, используемых в обмене Diffie-Hellman для шифрования SSL-сессий с использованием RSA.
выбор | 768 | 768-битный простой делитель Diffie-Hellman.
выбор | 1024 | 1024-битный простой делитель Diffie-Hellman.
выбор | 1536 | 1536-битный простой делитель Diffie-Hellman.
выбор | 2048 | 2048-битный простой делитель Diffie-Hellman.
выбор | 3072 | 3072-битный простой делитель Diffie-Hellman.
выбор | 4096 | 4096-битный простой делитель Diffie-Hellman.
ssl_hpkp
строка
    Варианты:
  • disable
  • enable
  • report-only
Включить/выключить добавление заголовка HPKP в ответ.
выбор | disable | Не добавлять заголовок HPKP в каждый HTTP-ответ.
выбор | enable | Добавить заголовок HPKP в каждый HTTP-ответ.
выбор | report-only | Добавить заголовок HPKP Report-Only в каждый HTTP-ответ.
ssl_hpkp_age
строка
Количество секунд, в течение которых клиент должен учитывать настройку HPKP.
ssl_hpkp_backup
строка
Сертификат для создания резервного ключа HPKP.
ssl_hpkp_include_subdomains
строка
    Варианты:
  • disable
  • enable
Указать, что заголовок HPKP относится ко всем дочерним доменам.
выбор | disable | Заголовок HPKP не применяется к дочерним доменам.
выбор | enable | Заголовок HPKP применяется к дочерним доменам.
ssl_hpkp_primary
строка
Сертификат для создания основного ключа HPKP.
ssl_hpkp_report_uri
строка
URL для отчётности о нарушениях HPKP.
ssl_hsts
строка
    Варианты:
  • disable
  • enable
Включить/выключить добавление заголовка HSTS в ответ.
выбор | disable | Не добавлять заголовок HSTS в каждый HTTP-ответ.
выбор | enable | Добавить заголовок HSTS в каждый HTTP-ответ.
ssl_hsts_age
строка
Количество секунд, в течение которых клиент должен учитывать настройку HSTS.
ssl_hsts_include_subdomains
строка
    Варианты:
  • disable
  • enable
Указать, что заголовок HSTS относится ко всем дочерним доменам.
выбор | disable | Заголовок HSTS не применяется к дочерним доменам.
выбор | enable | Заголовок HSTS применяется к дочерним доменам.
ssl_http_location_conversion
строка
    Варианты:
  • disable
  • enable
Включить замену HTTP на HTTPS в поле Location HTTP-заголовка ответа.
выбор | disable | Выключить преобразование HTTP в Location.
выбор | enable | Включить преобразование HTTP в Location.
ssl_http_match_host
строка
    Варианты:
  • disable
  • enable
Включить/выключить соответствие HTTP-хоста для преобразования расположения.
выбор | disable | Не соответствовать HTTP-хосту.
выбор | enable | Сопоставить HTTP-хост в заголовке ответа.
ssl_max_version
строка
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
Наивысшая версия SSL/TLS, приемлемая от клиента.
выбор | ssl-3.0 | SSL 3.0.
выбор | tls-1.0 | TLS 1.0.
выбор | tls-1.1 | TLS 1.1.
выбор | tls-1.2 | TLS 1.2.
ssl_min_version
строка
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
Наименьшая версия SSL/TLS, приемлемая от клиента.
выбор | ssl-3.0 | SSL 3.0.
выбор | tls-1.0 | TLS 1.0.
выбор | tls-1.1 | TLS 1.1.
выбор | tls-1.2 | TLS 1.2.
ssl_mode
строка
    Варианты:
  • half
  • full
Режим отгрузки SSL.
выбор | half | SSL от клиента до FortiGate.
выбор | full | SSL от клиента до FortiGate и от FortiGate до сервера.
ssl_pfs
строка
    Варианты:
  • require
  • deny
  • allow
Выбор наборов шифров, которые могут использоваться для SSL с совершенной прямой секретностью (PFS).
выбор | require | Разрешить только шифры Diffie-Hellman, таким образом PFS применяется.
выбор | deny | Разрешить только шифры, не использующие Diffie-Hellman, таким образом PFS не применяется.
выбор | allow | Разрешить использование любого шифра, поэтому PFS может или не может использоваться в зависимости от шифра.
ssl_send_empty_frags
строка
    Варианты:
  • disable
  • enable
Включить/выключить отправку пустых фрагментов для предотвращения атак CBC IV (только SSL 3.0 и TLS 1.0).
выбор | disable | Не отправлять пустые фрагменты.
выбор | enable | Отправить пустые фрагменты.
ssl_server_algorithm
строка
    Варианты:
  • high
  • low
  • medium
  • custom
  • client
Разрешенные алгоритмы шифрования для серверной стороны SSL-сессий в полном режиме в соответствии с силой шифрования
выбор | high | Высокое шифрование. Разрешить только AES и ChaCha.
выбор | low | Низкое шифрование. Разрешить AES, ChaCha, 3DES, RC4 и DES.
выбор | medium | Среднее шифрование. Разрешить AES, ChaCha, 3DES и RC4.
выбор | custom | Настраиваемое шифрование. Используйте ssl-server-cipher-suites для выбора разрешенных наборов шифров.
выбор | client | Используйте те же алгоритмы шифрования для сессий клиента и сервера.
ssl_server_cipher_suites
строка
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ API JSON FMGR!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не ansible.
Если отправлено, все другие префиксные подпараметры ИГНОРИРУЮТСЯ.
Этот объект взаимоисключающий с его опциями.
Ожидается, что вы знаете, что делаете с этими параметрами списка, и используете руководство по API JSON.
В случае сомнений, используйте приведенные ниже подопции вместо создания объектов с несколькими задачами
ssl_server_cipher_suites_cipher
string
    Варианты:
  • TLS-RSA-WITH-RC4-128-MD5
  • TLS-RSA-WITH-RC4-128-SHA
  • TLS-RSA-WITH-DES-CBC-SHA
  • TLS-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-RSA-WITH-AES-128-CBC-SHA
  • TLS-RSA-WITH-AES-256-CBC-SHA
  • TLS-RSA-WITH-AES-128-CBC-SHA256
  • TLS-RSA-WITH-AES-256-CBC-SHA256
  • TLS-RSA-WITH-CAMELLIA-128-CBC-SHA
  • TLS-RSA-WITH-CAMELLIA-256-CBC-SHA
  • TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-RSA-WITH-SEED-CBC-SHA
  • TLS-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-DHE-RSA-WITH-DES-CBC-SHA
  • TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-DHE-RSA-WITH-AES-128-CBC-SHA
  • TLS-DHE-RSA-WITH-AES-256-CBC-SHA
  • TLS-DHE-RSA-WITH-AES-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-AES-256-CBC-SHA256
  • TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA
  • TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA
  • TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-DHE-RSA-WITH-SEED-CBC-SHA
  • TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-RC4-128-SHA
  • TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA
  • TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA
  • TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-DHE-RSA-WITH-AES-128-GCM-SHA256
  • TLS-DHE-RSA-WITH-AES-256-GCM-SHA384
  • TLS-DHE-DSS-WITH-AES-128-CBC-SHA
  • TLS-DHE-DSS-WITH-AES-256-CBC-SHA
  • TLS-DHE-DSS-WITH-AES-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-AES-128-GCM-SHA256
  • TLS-DHE-DSS-WITH-AES-256-CBC-SHA256
  • TLS-DHE-DSS-WITH-AES-256-GCM-SHA384
  • TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256
  • TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256
  • TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384
  • TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA
  • TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256
  • TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
  • TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384
  • TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384
  • TLS-RSA-WITH-AES-128-GCM-SHA256
  • TLS-RSA-WITH-AES-256-GCM-SHA384
  • TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA
  • TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA
  • TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-DHE-DSS-WITH-SEED-CBC-SHA
  • TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC-SHA256
  • TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC-SHA384
  • TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA
  • TLS-DHE-DSS-WITH-DES-CBC-SHA
Имя набора шифров.
выбор | TLS-RSA-WITH-RC4-128-MD5 | Набор шифров TLS-RSA-WITH-RC4-128-MD5.
выбор | TLS-RSA-WITH-RC4-128-SHA | Набор шифров TLS-RSA-WITH-RC4-128-SHA.
выбор | TLS-RSA-WITH-DES-CBC-SHA | Набор шифров TLS-RSA-WITH-DES-CBC-SHA.
выбор | TLS-RSA-WITH-3DES-EDE-CBC-SHA | Набор шифров TLS-RSA-WITH-3DES-EDE-CBC-SHA.
выбор | TLS-RSA-WITH-AES-128-CBC-SHA | Набор шифров TLS-RSA-WITH-AES-128-CBC-SHA.
выбор | TLS-RSA-WITH-AES-256-CBC-SHA | Набор шифров TLS-RSA-WITH-AES-256-CBC-SHA.
выбор | TLS-RSA-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-RSA-WITH-AES-128-CBC-SHA256.
выбор | TLS-RSA-WITH-AES-256-CBC-SHA256 | Набор шифров TLS-RSA-WITH-AES-256-CBC-SHA256.
выбор | TLS-RSA-WITH-CAMELLIA-128-CBC-SHA | Набор шифров TLS-RSA-WITH-CAMELLIA-128-CBC-SHA.
выбор | TLS-RSA-WITH-CAMELLIA-256-CBC-SHA | Набор шифров TLS-RSA-WITH-CAMELLIA-256-CBC-SHA.
выбор | TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256 | Набор шифров TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256.
выбор | TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256 | Набор шифров TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256.
выбор | TLS-RSA-WITH-SEED-CBC-SHA | Набор шифров TLS-RSA-WITH-SEED-CBC-SHA.
выбор | TLS-RSA-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-RSA-WITH-ARIA-128-CBC-SHA256.
выбор | TLS-RSA-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-RSA-WITH-ARIA-256-CBC-SHA384.
выбор | TLS-DHE-RSA-WITH-DES-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-DES-CBC-SHA.
выбор | TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA.
выбор | TLS-DHE-RSA-WITH-AES-128-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-AES-128-CBC-SHA.
выбор | TLS-DHE-RSA-WITH-AES-256-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-AES-256-CBC-SHA.
выбор | TLS-DHE-RSA-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-AES-128-CBC-SHA256.
выбор | TLS-DHE-RSA-WITH-AES-256-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-AES-256-CBC-SHA256.
выбор | TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA.
выбор | TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA.
выбор | TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256.
выбор | TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256.
выбор | TLS-DHE-RSA-WITH-SEED-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-SEED-CBC-SHA.
выбор | TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256.
выбор | TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384.
выбор | TLS-ECDHE-RSA-WITH-RC4-128-SHA | Набор шифров TLS-ECDHE-RSA-WITH-RC4-128-SHA.
выбор | TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA | Набор шифров TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA.
выбор | TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA | Набор шифров TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA.
выбор | TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA | Набор шифров TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA.
выбор | TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256 | Набор шифров TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256.
выбор | TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256 | Набор TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256.
выбор | TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256 | Набор шифров TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256.
выбор | TLS-DHE-RSA-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-DHE-RSA-WITH-AES-128-GCM-SHA256.
выбор | TLS-DHE-RSA-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-DHE-RSA-WITH-AES-256-GCM-SHA384.
выбор | TLS-DHE-DSS-WITH-AES-128-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-AES-128-CBC-SHA.
выбор | TLS-DHE-DSS-WITH-AES-256-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-AES-256-CBC-SHA.
выбор | TLS-DHE-DSS-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-AES-128-CBC-SHA256.
выбор | TLS-DHE-DSS-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-DHE-DSS-WITH-AES-128-GCM-SHA256.
выбор | TLS-DHE-DSS-WITH-AES-256-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-AES-256-CBC-SHA256.
выбор | TLS-DHE-DSS-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-DHE-DSS-WITH-AES-256-GCM-SHA384.
выбор | TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256.
выбор | TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256.
выбор | TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384 | Набор шифров TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384.
выбор | TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384.
выбор | TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA.
выбор | TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256.
выбор | TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256.
выбор | TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384 | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384.
выбор | TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384.
выбор | TLS-RSA-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-RSA-WITH-AES-128-GCM-SHA256.
выбор | TLS-RSA-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-RSA-WITH-AES-256-GCM-SHA384.
выбор | TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA.
выбор | TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA.
выбор | TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256.
выбор | TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256.
выбор | TLS-DHE-DSS-WITH-SEED-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-SEED-CBC-SHA.
выбор | TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256.
выбор | TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384.
выбор | TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256.
выбор | TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384.
выбор | TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC_SHA256.
выбор | TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC_SHA384.
выбор | TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA.
выбор | TLS-DHE-DSS-WITH-DES-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-DES-CBC-SHA.
ssl_server_cipher_suites_priority
string
Приоритет наборов шифров SSL/TLS.
ssl_server_cipher_suites_versions
string
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
Версии SSL/TLS, с которыми может быть использован набор шифров.
Флажковые параметры. Укажите несколько в виде списка.
флаг | ssl-3.0 | SSL 3.0.
флаг | tls-1.0 | TLS 1.0.
флаг | tls-1.1 | TLS 1.1.
флаг | tls-1.2 | TLS 1.2.
ssl_server_max_version
string
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
  • client
Наивысшая версия SSL/TLS, приемлемая от сервера. По умолчанию используется значение клиента.
выбор | ssl-3.0 | SSL 3.0.
выбор | tls-1.0 | TLS 1.0.
выбор | tls-1.1 | TLS 1.1.
выбор | tls-1.2 | TLS 1.2.
выбор | client | Использовать то же значение, что и в настройках клиента.
ssl_server_min_version
string
    Выбор:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
  • client
Наименьшая версия SSL/TLS, приемлемая от сервера. По умолчанию используется значение client.
выбор | ssl-3.0 | SSL 3.0.
выбор | tls-1.0 | TLS 1.0.
выбор | tls-1.1 | TLS 1.1.
выбор | tls-1.2 | TLS 1.2.
выбор | client | Использовать значение, заданное в конфигурации клиента.
ssl_server_session_state_max
string
Максимальное количество состояний SSL-сессий FortiGate-сервер для хранения.
ssl_server_session_state_timeout
string
Количество минут для сохранения состояния SSL-сессии FortiGate-сервер.
ssl_server_session_state_type
string
    Выбор:
  • disable
  • time
  • count
  • both
Как истекают SSL-сессии для сегмента SSL-соединения между сервером и FortiGate.
выбор | disable | Не хранить состояния сессий.
выбор | time | Истечение состояния сессии по истечении заданного количества минут.
выбор | count | Истечение состояния сессии при достижении максимального значения.
выбор | both | Истечение состояния сессии по времени или количеству, в зависимости от того, что наступит раньше.
type
string
    Выбор:
  • static-nat
  • load-balance
  • server-load-balance
  • dns-translation
  • fqdn
Настройка статического NAT, балансировки нагрузки, балансировки нагрузки сервера, перевода DNS или VIP FQDN.
выбор | static-nat | Статический NAT.
выбор | load-balance | Балансировка нагрузки.
выбор | server-load-balance | Балансировка нагрузки сервера.
выбор | dns-translation | Перевод DNS.
выбор | fqdn | Перевод FQDN
weblogic_server
string
    Выбор:
  • disable
  • enable
Включить для добавления HTTP-заголовка, указывающего на отгрузку SSL для сервера WebLogic.
выбор | disable | Не добавлять HTTP-заголовок, указывающий на отгрузку SSL для сервера WebLogic.
выбор | enable | Добавить HTTP-заголовок, указывающий на отгрузку SSL для сервера WebLogic.
websphere_server
string
    Выбор:
  • disable
  • enable
Включить для добавления HTTP-заголовка, указывающего на отгрузку SSL для сервера WebSphere.
выбор | disable | Не добавлять HTTP-заголовок, указывающий на отгрузку SSL для сервера WebSphere.
выбор | enable | Добавить HTTP-заголовок, указывающий на отгрузку SSL для сервера WebSphere.

Примечания

Примечание

  • Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.

Примеры

# BASIC FULL STATIC NAT MAPPING
- name: EDIT FMGR_FIREWALL_VIP SNAT
  community.fortios.fmgr_fwobj_vip:
    name: "Basic StaticNAT Map"
    mode: "set"
    adom: "ansible"
    type: "static-nat"
    extip: "82.72.192.185"
    extintf: "any"
    mappedip: "10.7.220.25"
    comment: "Created by Ansible"
    color: "17"

# BASIC PORT PNAT MAPPING
- name: EDIT FMGR_FIREWALL_VIP PNAT
  community.fortios.fmgr_fwobj_vip:
    name: "Basic PNAT Map Port 10443"
    mode: "set"
    adom: "ansible"
    type: "static-nat"
    extip: "82.72.192.185"
    extport: "10443"
    extintf: "any"
    portforward: "enable"
    protocol: "tcp"
    mappedip: "10.7.220.25"
    mappedport: "443"
    comment: "Created by Ansible"
    color: "17"

# BASIC DNS TRANSLATION NAT
- name: EDIT FMGR_FIREWALL_DNST
  community.fortios.fmgr_fwobj_vip:
    name: "Basic DNS Translation"
    mode: "set"
    adom: "ansible"
    type: "dns-translation"
    extip: "192.168.0.1-192.168.0.100"
    extintf: "dmz"
    mappedip: "3.3.3.0/24, 4.0.0.0/24"
    comment: "Created by Ansible"
    color: "12"

# BASIC FQDN NAT
- name: EDIT FMGR_FIREWALL_FQDN
  community.fortios.fmgr_fwobj_vip:
    name: "Basic FQDN Translation"
    mode: "set"
    adom: "ansible"
    type: "fqdn"
    mapped_addr: "google-play"
    comment: "Created by Ansible"
    color: "5"

# DELETE AN ENTRY
- name: DELETE FMGR_FIREWALL_VIP PNAT
  community.fortios.fmgr_fwobj_vip:
    name: "Basic PNAT Map Port 10443"
    mode: "delete"
    adom: "ansible"

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
api_result
string
всегда
полный ответ API, включает код состояния и сообщение



Авторы

  • Luke Weighall (@lweighall)
  • Andrew Welsh (@Ghilli3)
  • Jim Huber (@p4r4n0y1ng)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/fortios/fmgr_fwobj_vip_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API