community.fortios.fmgr_secprof_voip – Профили безопасности VoIP в FMG
Примечание
Этот плагин является частью коллекции community.fortios (версия 1.0.0).
Для его установки используйте: ansible-galaxy collection install community.fortios.
Для использования в книге задач укажите: community.fortios.fmgr_secprof_voip.
Описание
- Управление профилями безопасности VoIP в FortiManager через API
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| adom строка | По умолчанию: "root" | ADOM, к которому должна принадлежать конфигурация. |
| comment строка | Комментарий. | |
| mode строка |
| Устанавливает один из трёх режимов управления объектом. Позволяет использовать мягкие добавления вместо перезаписи существующих значений |
| name строка | Имя профиля. | |
| sccp строка | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЕТСЯ ЗНАНИЕ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не ansible, указанные ниже. При отправке все остальные префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМОИСКЛЮЧАЮЩ с его опциями. Ожидается, что вы знаете, что делаете с этими параметрами списка и используете руководство по JSON API. В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДВАРИАНТЫ ДЛЯ СОЗДАНИЯ ОБЪЕКТОВ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| sccp_block_mcast строка |
| Включить/выключить блокировку многоадресных подключений RTP. choice | disable | Статус отключения. choice | enable | Статус включения. |
| sccp_log_call_summary строка |
| Включить/выключить протоколирование сводки вызовов SCCP. choice | disable | Статус отключения. choice | enable | Статус включения. |
| sccp_log_violations строка |
| Включить/выключить протоколирование нарушений SCCP. choice | disable | Статус отключения. choice | enable | Статус включения. |
| sccp_max_calls строка | Максимальное количество вызовов в минуту на одного клиента SCCP (макс. 65535). | |
| sccp_status строка |
| Включить/выключить SCCP. choice | disable | Статус отключения. choice | enable | Статус включения. |
| sccp_verify_header строка |
| Включить/выключить проверку содержимого заголовка SCCP. choice | disable | Статус отключения. choice | enable | Статус включения. |
| sip строка | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЕТСЯ ЗНАНИЕ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не ansible, указанные ниже. При отправке все остальные префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМОИСКЛЮЧАЮЩ с его опциями. Ожидается, что вы знаете, что делаете с этими параметрами списка и используете руководство по JSON API. В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДВАРИАНТЫ ДЛЯ СОЗДАНИЯ ОБЪЕКТОВ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| sip_ack_rate строка | Предельная скорость запросов ACK (в секунду, на политику). | |
| sip_block_ack строка |
| Включить/выключить блокировку запросов ACK. choice | disable | Статус отключения. choice | enable | Статус включения. |
| sip_block_bye строка |
| Включить/выключить блокировку запросов BYE. choice | disable | Статус отключения. choice | enable | Статус включения. |
| sip_block_cancel строка |
| Включить/выключить блокировку запросов CANCEL. choice | disable | Статус отключения. choice | enable | Статус включения. |
| sip_block_geo_red_options строка |
| Включить/выключить блокировку запросов OPTIONS, но запросы OPTIONS все еще уведомляют о дублировании. choice | disable | Статус отключения. choice | enable | Статус включения. |
| sip_block_info строка |
| Включить/выключить блокировку запросов INFO. choice | disable | Статус отключения. choice | enable | Статус включения. |
| sip_block_invite строка |
| Включить/выключить блокировку запросов INVITE. choice | disable | Статус отключения. choice | enable | Статус включения. |
| sip_block_long_lines строка |
| Включить/выключить блокировку запросов с заголовками, превышающими максимальную длину строки. choice | disable | Статус отключения. choice | enable | Статус включения. |
| sip_block_message строка |
| Включить/выключить блокировку запросов MESSAGE. choice | disable | Статус отключения. choice | enable | Статус включения. |
| sip_block_notify строка |
| Включить/выключить блокировку запросов NOTIFY. choice | disable | Статус отключения. choice | enable | Статус включения. |
| sip_block_options строка |
| Включить/выключить блокировку запросов OPTIONS, и нет OPTIONS как уведомления о дублировании. choice | disable | Статус отключения. choice | enable | Статус включения. |
| sip_block_prack строка |
| Включить/выключить блокировку запросов prack. choice | disable | Статус отключения. choice | enable | Статус включения. |
| sip_block_publish строка |
| Включить/выключить блокировку запросов PUBLISH. choice | disable | Статус отключения. choice | enable | Статус включения. |
| sip_block_refer строка |
| Включить/выключить блокировку запросов REFER. choice | disable | Статус отключения. choice | enable | Статус включения. |
| sip_block_register строка |
| Включить/выключить блокировку запросов REGISTER. choice | disable | Статус отключения. choice | enable | Статус включения. |
| sip_block_subscribe строка |
| Включить/выключить блокировку запросов SUBSCRIBE. choice | disable | Статус отключения. choice | enable | Статус включения. |
| sip_block_unknown строка |
| Блокировать неизвестные запросы SIP (по умолчанию включено). choice | disable | Статус отключения. choice | enable | Статус включения. |
| sip_block_update строка |
| Включить/выключить блокировку запросов UPDATE. choice | disable | Статус отключения. choice | enable | Статус включения. |
| sip_bye_rate строка | Предельная скорость запросов BYE (в секунду, на политику). | |
| sip_call_keepalive строка | Продолжать отслеживание звонков без RTP в течение указанного количества минут. | |
| sip_cancel_rate строка | Предельная скорость запросов CANCEL (в секунду, на политику). | |
| sip_contact_fixup строка |
| Исправить контакт в любом случае, даже если IP-адрес/порт контакта не совпадает с IP-адресом/портом сессии. choice | disable | Статус отключения. choice | enable | Статус включения. |
| sip_hnt_restrict_source_ip строка |
| Включить/выключить ограничение исходного IP-адреса RTP тем же, что и исходный IP-адрес SIP, когда HNT включен. choice | disable | Статус отключения. choice | enable | Статус включения. |
| sip_hosted_nat_traversal строка |
| Hosted NAT Traversal (HNT). choice | disable | Статус отключения. choice | enable | Статус включения. |
| sip_info_rate строка | Предельная скорость запросов INFO (в секунду, на политику). | |
| sip_invite_rate строка | Предельная скорость запросов INVITE (в секунду, на политику). | |
| sip_ips_rtp строка |
| Включить/выключить разрешение IPS в RTP. choice | disable | Статус отключения. choice | enable | Статус включения. |
| sip_log_call_summary string |
| Включить/отключить протоколирование сводки вызова SIP. choice | disable | Выключенный статус. choice | enable | Включенный статус. |
| sip_log_violations string |
| Включить/отключить протоколирование нарушений SIP. choice | disable | Выключенный статус. choice | enable | Включенный статус. |
| sip_malformed_header_allow string |
| Действие для некорректного заголовка Allow. choice | pass | Пропустить некорректные сообщения. choice | discard | Отбросить некорректные сообщения. choice | respond | Ответить с кодом ошибки. |
| sip_malformed_header_call_id string |
| Действие для некорректного заголовка Call-ID. choice | pass | Пропустить некорректные сообщения. choice | discard | Отбросить некорректные сообщения. choice | respond | Ответить с кодом ошибки. |
| sip_malformed_header_contact string |
| Действие для некорректного заголовка Contact. choice | pass | Пропустить некорректные сообщения. choice | discard | Отбросить некорректные сообщения. choice | respond | Ответить с кодом ошибки. |
| sip_malformed_header_content_length string |
| Действие для некорректного заголовка Content-Length. choice | pass | Пропустить некорректные сообщения. choice | discard | Отбросить некорректные сообщения. choice | respond | Ответить с кодом ошибки. |
| sip_malformed_header_content_type string |
| Действие для некорректного заголовка Content-Type. choice | pass | Пропустить некорректные сообщения. choice | discard | Отбросить некорректные сообщения. choice | respond | Ответить с кодом ошибки. |
| sip_malformed_header_cseq string |
| Действие для некорректного заголовка CSeq. choice | pass | Пропустить некорректные сообщения. choice | discard | Отбросить некорректные сообщения. choice | respond | Ответить с кодом ошибки. |
| sip_malformed_header_expires string |
| Действие для некорректного заголовка Expires. choice | pass | Пропустить некорректные сообщения. choice | discard | Отбросить некорректные сообщения. choice | respond | Ответить с кодом ошибки. |
| sip_malformed_header_from string |
| Действие для некорректного заголовка From. choice | pass | Пропустить некорректные сообщения. choice | discard | Отбросить некорректные сообщения. choice | respond | Ответить с кодом ошибки. |
| sip_malformed_header_max_forwards string |
| Действие для некорректного заголовка Max-Forwards. choice | pass | Пропустить некорректные сообщения. choice | discard | Отбросить некорректные сообщения. choice | respond | Ответить с кодом ошибки. |
| sip_malformed_header_p_asserted_identity string |
| Действие для некорректного заголовка P-Asserted-Identity. choice | pass | Пропустить некорректные сообщения. choice | discard | Отбросить некорректные сообщения. choice | respond | Ответить с кодом ошибки. |
| sip_malformed_header_rack string |
| Действие для некорректного заголовка RAck. choice | pass | Пропустить некорректные сообщения. choice | discard | Отбросить некорректные сообщения. choice | respond | Ответить с кодом ошибки. |
| sip_malformed_header_record_route string |
| Действие для некорректного заголовка Record-Route. choice | pass | Пропустить некорректные сообщения. choice | discard | Отбросить некорректные сообщения. choice | respond | Ответить с кодом ошибки. |
| sip_malformed_header_route string |
| Действие для некорректного заголовка Route. choice | pass | Пропустить некорректные сообщения. choice | discard | Отбросить некорректные сообщения. choice | respond | Ответить с кодом ошибки. |
| sip_malformed_header_rseq string |
| Действие для некорректного заголовка RSeq. choice | pass | Пропустить некорректные сообщения. choice | discard | Отбросить некорректные сообщения. choice | respond | Ответить с кодом ошибки. |
| sip_malformed_header_sdp_a string |
| Действие для некорректной строки SDP a. choice | pass | Пропустить некорректные сообщения. choice | discard | Отбросить некорректные сообщения. choice | respond | Ответить с кодом ошибки. |
| sip_malformed_header_sdp_b string |
| Действие для некорректной строки SDP b. choice | pass | Пропустить некорректные сообщения. choice | discard | Отбросить некорректные сообщения. choice | respond | Ответить с кодом ошибки. |
| sip_malformed_header_sdp_c string |
| Действие для некорректной строки SDP c. choice | pass | Пропустить некорректные сообщения. choice | discard | Отбросить некорректные сообщения. choice | respond | Ответить с кодом ошибки. |
| sip_malformed_header_sdp_i string |
| Действие для некорректной строки SDP i. choice | pass | Пропустить некорректные сообщения. choice | discard | Отбросить некорректные сообщения. choice | respond | Ответить с кодом ошибки. |
| sip_malformed_header_sdp_k string |
| Действие для некорректной строки SDP k. choice | pass | Пропустить некорректные сообщения. choice | discard | Отбросить некорректные сообщения. choice | respond | Ответить с кодом ошибки. |
| sip_malformed_header_sdp_m string |
| Действие для некорректной строки SDP m. choice | pass | Пропустить некорректные сообщения. choice | discard | Отбросить некорректные сообщения. choice | respond | Ответить с кодом ошибки. |
| sip_malformed_header_sdp_o string |
| Действие для некорректной строки SDP o. choice | pass | Пропустить некорректные сообщения. choice | discard | Отбросить некорректные сообщения. choice | respond | Ответить с кодом ошибки. |
| sip_malformed_header_sdp_r string |
| Действие для некорректной строки SDP r. choice | pass | Пропустить некорректные сообщения. choice | discard | Отбросить некорректные сообщения. choice | respond | Ответить с кодом ошибки. |
| sip_malformed_header_sdp_s string |
| Действие для некорректной строки SDP s. choice | pass | Пропустить некорректные сообщения. choice | discard | Отбросить некорректные сообщения. choice | respond | Ответить с кодом ошибки. |
| sip_malformed_header_sdp_t string |
| Действие для некорректной строки SDP t. choice | pass | Пропустить некорректные сообщения. choice | discard | Отбросить некорректные сообщения. choice | respond | Ответить с кодом ошибки. |
| sip_malformed_header_sdp_v string |
| Действие для некорректной строки SDP v. choice | pass | Пропустить некорректные сообщения. choice | discard | Отбросить некорректные сообщения. choice | respond | Ответить с кодом ошибки. |
| sip_malformed_header_sdp_z string |
| Действие для некорректной строки SDP z. choice | pass | Пропустить некорректные сообщения. choice | discard | Отбросить некорректные сообщения. choice | respond | Ответить с кодом ошибки. |
| sip_malformed_header_to string |
| Действие для некорректного заголовка To. choice | pass | Пропустить некорректные сообщения. choice | discard | Отбросить некорректные сообщения. choice | respond | Ответить с кодом ошибки. |
| sip_malformed_header_via строка |
| Действие при некорректном заголовке VIA. choice | pass | Пропустить сообщения с ошибками. choice | discard | Отбросить сообщения с ошибками. choice | respond | Отправить ответ с кодом ошибки. |
| sip_malformed_request_line строка |
| Действие при некорректной строке запроса. choice | pass | Пропустить сообщения с ошибками. choice | discard | Отбросить сообщения с ошибками. choice | respond | Отправить ответ с кодом ошибки. |
| sip_max_body_length строка | Максимальная длина тела сообщения SIP (0 означает без ограничения). | |
| sip_max_dialogs строка | Максимальное количество одновременных звонков/диалогов (на политику). | |
| sip_max_idle_dialogs строка | Максимальное количество установленных, но неактивных диалогов для сохранения (на политику). | |
| sip_max_line_length строка | Максимальная длина строки заголовка SIP (78-4096). | |
| sip_message_rate строка | Лимит скорости запросов MESSAGE (в секунду, на политику). | |
| sip_nat_trace строка |
| Включить/выключить сохранение исходного IP-адреса в строке SDP i. choice | disable | Выключить. choice | enable | Включить. |
| sip_no_sdp_fixup строка |
| Включить/выключить отключение исправления SDP. choice | disable | Выключить. choice | enable | Включить. |
| sip_notify_rate строка | Лимит скорости запросов NOTIFY (в секунду, на политику). | |
| sip_open_contact_pinhole строка |
| Включить/выключить открытие туннеля для порта Contact, не связанного с REGISTER. choice | disable | Выключить. choice | enable | Включить. |
| sip_open_record_route_pinhole строка |
| Включить/выключить открытие туннеля для порта Record-Route. choice | disable | Выключить. choice | enable | Включить. |
| sip_open_register_pinhole строка |
| Включить/выключить открытие туннеля для порта REGISTER Contact. choice | disable | Выключить. choice | enable | Включить. |
| sip_open_via_pinhole строка |
| Включить/выключить открытие туннеля для порта Via. choice | disable | Выключить. choice | enable | Включить. |
| sip_options_rate строка | Лимит скорости запросов OPTIONS (в секунду, на политику). | |
| sip_prack_rate строка | Лимит скорости запросов PRACK (в секунду, на политику). | |
| sip_preserve_override строка |
| Переопределить строку i для сохранения исходного IPS (по умолчанию|добавить). choice | disable | Выключить. choice | enable | Включить. |
| sip_provisional_invite_expiry_time строка | Срок действия временных INVITE (10 - 3600 сек). | |
| sip_publish_rate строка | Лимит скорости запросов PUBLISH (в секунду, на политику). | |
| sip_refer_rate строка | Лимит скорости запросов REFER (в секунду, на политику). | |
| sip_register_contact_trace строка |
| Включить/выключить отслеживание исходного IP/порта в заголовке contact запросов REGISTER. choice | disable | Выключить. choice | enable | Включить. |
| sip_register_rate строка | Лимит скорости запросов REGISTER (в секунду, на политику). | |
| sip_rfc2543_branch строка |
| Включить/выключить поддержку ветвления, совместимого с RFC 2543. choice | disable | Выключить. choice | enable | Включить. |
| sip_rtp строка |
| Включить/выключить создание туннелей для трафика RTP для прохождения через брандмауэр. choice | disable | Выключить. choice | enable | Включить. |
| sip_ssl_algorithm строка |
| Относительная сила алгоритмов шифрования, принимаемых при согласовании. choice | high | Высокое шифрование. Разрешены только AES и ChaCha. choice | medium | Среднее шифрование. Разрешены AES, ChaCha, 3DES и RC4. choice | low | Низкое шифрование. Разрешены AES, ChaCha, 3DES, RC4 и DES. |
| sip_ssl_auth_client строка | Требуется сертификат клиента и его аутентификация с узлом/группой узлов. | |
| sip_ssl_auth_server строка | Аутентификация сертификата сервера с узлом/группой узлов. | |
| sip_ssl_client_certificate строка | Имя сертификата, которое будет предложено серверу при запросе. | |
| sip_ssl_client_renegotiation строка |
| Разрешить/заблокировать повторное согласование клиентом со стороны сервера. choice | allow | Разрешить повторное согласование клиенту SSL. choice | deny | Прервать любое SSL-соединение, которое пытается повторно согласоваться. choice | secure | Отклонить любое SSL-соединение, которое не предлагает указание безопасного повторного согласования RFC 5746. |
| sip_ssl_max_version строка |
| Наивысшая версия SSL/TLS для согласования. choice | ssl-3.0 | SSL 3.0. choice | tls-1.0 | TLS 1.0. choice | tls-1.1 | TLS 1.1. choice | tls-1.2 | TLS 1.2. |
| sip_ssl_min_version строка |
| Наименьшая версия SSL/TLS для согласования. choice | ssl-3.0 | SSL 3.0. choice | tls-1.0 | TLS 1.0. choice | tls-1.1 | TLS 1.1. choice | tls-1.2 | TLS 1.2. |
| sip_ssl_mode строка |
| Режим SSL/TLS для шифрования и дешифрования трафика. choice | off | Без SSL. choice | full | SSL от клиента к FortiGate и от FortiGate к серверу. |
| sip_ssl_pfs строка |
| SSL Perfect Forward Secrecy. choice | require | PFS обязателен. choice | deny | PFS отклонен. choice | allow | PFS разрешен. |
| sip_ssl_send_empty_frags строка |
| Отправлять пустые фрагменты для предотвращения атаки на CBC IV (только SSL 3.0 и TLS 1.0). choice | disable | Не отправлять пустые фрагменты. choice | enable | Отправлять пустые фрагменты. |
| sip_ssl_server_certificate строка | Имя сертификата, возвращаемого клиенту в каждом SSL-соединении. | |
| sip_status строка |
| Включить/выключить SIP. choice | disable | Выключить. choice | enable | Включить. |
| sip_strict_register строка |
| Включить/выключить, чтобы разрешить подключение только к регистрирующему серверу. choice | disable | Выключить. choice | enable | Включить. |
| sip_subscribe_rate строка | Лимит скорости запросов SUBSCRIBE (в секунду, на политику). | |
| sip_unknown_header строка |
| Действие при обнаружении неизвестного заголовка SIP. choice | pass | Пропустить сообщения с ошибками. choice | discard | Отбросить сообщения с ошибками. choice | respond | Отправить ответ с кодом ошибки. |
| sip_update_rate строка | Лимит скорости запросов UPDATE (в секунду, на политику). |
Примечания
Примечание
- Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/ru/latest/.
Примеры
- name: DELETE Profile
community.fortios.fmgr_secprof_voip:
name: "Ansible_VOIP_Profile"
mode: "delete"
- name: Create FMGR_VOIP_PROFILE
community.fortios.fmgr_secprof_voip:
mode: "set"
adom: "root"
name: "Ansible_VOIP_Profile"
comment: "Created by Ansible"
sccp: {block-mcast: "enable", log-call-summary: "enable", log-violations: "enable", status: "enable"}
Значения возврата
Общие значения возвращаемых данных документированы здесь, ниже приведены поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| api_result строка | всегда | полный ответ API, включает код состояния и сообщение |
Авторы
- Luke Weighall (@lweighall)
- Andrew Welsh (@Ghilli3)
- Jim Huber (@p4r4n0y1ng)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/fortios/fmgr_secprof_voip_module.html