Spec-Zone.ru › Ansible 2.11

fortinet.fortimanager.fmgr_firewall_vip6 – Настройка виртуального IP-адреса для IPv6.

Примечание

Этот плагин входит в коллекцию fortinet.fortimanager (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install fortinet.fortimanager.

Для использования в плейбуке укажите: fortinet.fortimanager.fmgr_firewall_vip6.

Новое в версии 2.10: модуля fortinet.fortimanager

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Этот модуль позволяет настраивать устройство FortiManager.
  • Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
adom
строка / обязательно
параметр (adom) в запрошенном URL
bypass_validation
булево
    Варианты:
  • нет ←
  • да
устанавливается в True только при различии схемы модуля и структуры API FortiManager, модуль продолжает выполнение без проверки параметров
firewall_vip6
словарь
параметры верхнего уровня
arp-reply
строка
    Варианты:
  • отключить
  • включить
Включить ответ на запросы ARP для этого виртуального IP-адреса. Включено по умолчанию.
цвет
целое число
Цвет значка на графическом интерфейсе.
комментарий
строка
Комментарий.
dynamic_mapping
список / элементы=строка
нет описания
_scope
список / элементы=строка
нет описания
имя
строка
нет описания
vdom
строка
нет описания
arp-reply
строка
    Варианты:
  • отключить
  • включить
нет описания
цвет
целое число
нет описания
комментарий
строка
нет описания
extip
строка
нет описания
extport
строка
нет описания
возраст-cookie-http
целое число
нет описания
домен-cookie-http
строка
нет описания
домен-cookie-http-из-хоста
строка
    Варианты:
  • отключить
  • включить
нет описания
генерация-cookie-http
целое число
нет описания
путь-cookie-http
строка
нет описания
обмен-cookie-http
строка
    Варианты:
  • отключить
  • одинаковый-IP
нет описания
заголовок-ip-http
строка
    Варианты:
  • отключить
  • включить
нет описания
имя-заголовка-ip-http
строка
нет описания
мультиплексирование-http
строка
    Варианты:
  • отключить
  • включить
нет описания
безопасный-cookie-https
строка
    Варианты:
  • отключить
  • включить
нет описания
id
целое число
нет описания
метод-ldb
строка
    Варианты:
  • статический
  • круговой
  • взвешенный
  • наименьшее-сессий
  • наименьшее-rtt
  • первый-доступный
  • http-хост
нет описания
mappedip
строка
нет описания
mappedport
строка
нет описания
макс-завешенных-соединений
целое число
нет описания
мониторинг
строка
нет описания
доступ-outlook-web
строка
    Варианты:
  • отключить
  • включить
нет описания
сохранение
строка
    Варианты:
  • нет
  • cookie-http
  • идентификатор-сессии-ssl
нет описания
переадресация-порта
строка
    Варианты:
  • отключить
  • включить
нет описания
протокол
строка
    Варианты:
  • tcp
  • udp
  • sctp
нет описания
тип-сервера
строка
    Варианты:
  • http
  • https
  • ssl
  • tcp
  • udp
  • ip
  • imaps
  • pop3s
  • smtps
нет описания
фильтр-src
строка
нет описания
алгоритм-ssl
строка
    Варианты:
  • высокий
  • низкий
  • средний
  • настраиваемый
нет описания
сертификат-ssl
строка
нет описания
отклонение-ssl-клиента
строка
    Варианты:
  • отключить
  • включить
нет описания
переподключение-ssl-клиента
строка
    Варианты:
  • запретить
  • разрешить
  • безопасный
нет описания
макс-состояние-сессии-ssl-клиента
целое число
нет описания
таймаут-состояния-сессии-ssl-клиента
целое число
нет описания
тип-состояния-сессии-ssl-клиента
строка
    Варианты:
  • отключить
  • время
  • счет
  • оба
нет описания
разрядность-ssl-dh
строка
    Варианты:
  • 768
  • 1024
  • 1536
  • 2048
  • 3072
  • 4096
нет описания
ssl-hpkp
строка
    Варианты:
  • отключить
  • включить
  • только-отчет
нет описания
возраст-ssl-hpkp
целое число
нет описания
резервный-ssl-hpkp
строка
нет описания
ssl-hpkp-include-subdomains
строка
    Варианты:
  • отключить
  • включить
нет описания
ssl-hpkp-primary
строка
нет описания
ssl-hpkp-report-uri
строка
нет описания
ssl-hsts
строка
    Варианты:
  • отключить
  • включить
нет описания
ssl-hsts-age
целое число
нет описания
ssl-hsts-include-subdomains
строка
    Варианты:
  • отключить
  • включить
нет описания
ssl-http-location-conversion
строка
    Варианты:
  • отключить
  • включить
нет описания
ssl-http-match-host
строка
    Варианты:
  • отключить
  • включить
нет описания
ssl-max-version
строка
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
нет описания
ssl-min-version
строка
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
нет описания
ssl-mode
строка
    Варианты:
  • половина
  • полный
нет описания
ssl-pfs
строка
    Варианты:
  • требовать
  • запретить
  • разрешить
нет описания
ssl-send-empty-frags
строка
    Варианты:
  • отключить
  • включить
нет описания
ssl-server-algorithm
строка
    Варианты:
  • высокий
  • низкий
  • средний
  • пользовательский
  • клиент
нет описания
ssl-server-max-version
строка
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
  • клиент
нет описания
ssl-server-min-version
строка
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
  • клиент
нет описания
ssl-server-session-state-max
целое число
нет описания
ssl-server-session-state-timeout
целое число
нет описания
ssl-server-session-state-type
строка
    Варианты:
  • отключить
  • время
  • количество
  • оба
нет описания
type
строка
    Варианты:
  • статический-nat
  • сбалансированная нагрузка-сервера
нет описания
uuid
строка
нет описания
weblogic-server
строка
    Варианты:
  • отключить
  • включить
нет описания
websphere-server
строка
    Варианты:
  • отключить
  • включить
нет описания
extip
строка
IP-адрес или диапазон адресов на внешнем интерфейсе, который вы хотите сопоставить с адресом или диапазоном адресов на целевой сети...
extport
строка
Диапазон входных номеров портов, который вы хотите сопоставить с диапазоном номеров портов на целевой сети.
http-cookie-age
целое число
Время в минутах, которое браузеры клиентов должны хранить cookie. По умолчанию 60 секунд. 0 = без ограничения по времени.
http-cookie-domain
строка
Домен, к которому должно применяться сохранение cookie HTTP.
http-cookie-domain-from-host
строка
    Варианты:
  • отключить
  • включить
Включить/отключить использование домена cookie HTTP из поля host в HTTP.
http-cookie-generation
целое число
Генерация cookie HTTP для приема. Изменение делает все существующие cookie недействительными.
http-cookie-path
строка
Ограничить сохранение cookie HTTP указанным путем.
http-cookie-share
строка
    Варианты:
  • отключить
  • один-ip
Управление совместным использованием cookie между виртуальными серверами. один-ip означает, что cookie с одного виртуального сервера может использоваться другим. Отключить...
http-ip-header
строка
    Варианты:
  • отключить
  • включить
Для HTTP-мультиплексирования, включить, чтобы добавить оригинальный IP-адрес клиента в заголовок HTTP X-Forwarded-For.
http-ip-header-name
строка
Для HTTP-мультиплексирования, введите пользовательское имя заголовка HTTPS. Оригинальный IP-адрес клиента добавляется в этот заголовок. Если пусто, X-Forw...
http-multiplex
строка
    Варианты:
  • отключить
  • включить
Включить/отключить HTTP-мультиплексирование.
https-cookie-secure
строка
    Варианты:
  • отключить
  • включить
Включить/отключить проверку, что вставленные HTTPS-cookie защищены.
id
целое число
Пользовательский определенный ID.
ldb-method
строка
    Варианты:
  • статический
  • циклический
  • взвешенный
  • наименьшая-сессия
  • наименьшее-rtt
  • первый-активный
  • http-host
Метод, используемый для распределения сессий на реальных серверах.
mappedip
строка
Диапазон сопоставленных IP-адресов в формате startIP-endIP.
mappedport
строка
Диапазон номеров портов на целевой сети, которому сопоставлен диапазон внешних номеров портов.
max-embryonic-connections
целое число
Максимальное количество незавершенных соединений.
monitor
строка
Имя монитора проверки работоспособности, используемого при опросе для определения состояния соединений виртуальных серверов.
name
строка
Имя виртуального ip6.
outlook-web-access
строка
    Варианты:
  • отключить
  • включить
Включить, чтобы добавить заголовок Front-End-Https для Microsoft Outlook Web Access.
persistence
строка
    Варианты:
  • нет
  • http-cookie
  • ssl-session-id
Настройте, как гарантировать, что клиенты подключаются к одному и тому же серверу каждый раз, когда они отправляют запрос, который является частью одной сессии...
portforward
string
    Choices:
  • disable
  • enable
Включить переадресацию портов.
protocol
string
    Choices:
  • tcp
  • udp
  • sctp
Протокол, используемый при переадресации пакетов.
realservers
list / elements=string
без описания
client-ip
string
К этому реальному серверу могут подключаться только клиенты из этого диапазона IP-адресов.
healthcheck
string
    Choices:
  • disable
  • enable
  • vip
Включить для проверки реакции реального сервера перед переадресацией трафика.
holddown-interval
integer
Время в секундах, в течение которого модуль проверки состояния продолжает отслеживать невосприимчивый сервер, который должен быть активным.
http-host
string
Имя домена HTTP-сервера в HTTP-заголовке.
id
integer
Идентификатор реального сервера.
ip
string
IPv6-адрес реального сервера.
max-connections
integer
Максимальное количество активных подключений, которые могут быть направлены на реальный сервер. При достижении этого значения сессии отправляются на другие реальные с...
monitor
string
Имя монитора проверки состояния, используемого при опросе для определения состояния соединения виртуального сервера.
port
integer
Порт для связи с реальным сервером. Требуется, если включена переадресация портов.
status
string
    Choices:
  • active
  • standby
  • disable
Установите состояние реального сервера в активное, чтобы он мог принимать трафик, или в режим ожидания или отключен, чтобы трафик не ...
weight
integer
Вес реального сервера. Если включено взвешенное распределение нагрузки, сервер с наибольшим весом получает больше подключений...
server-type
string
    Choices:
  • http
  • https
  • ssl
  • tcp
  • udp
  • ip
  • imaps
  • pop3s
  • smtps
Протокол, который должен быть распределен по нагрузке виртуальным сервером (также называется виртуальным IP-адресом распределения нагрузки сервера).
src-filter
string
без описания
ssl-algorithm
string
    Choices:
  • high
  • low
  • medium
  • custom
Разрешенные алгоритмы шифрования для SSL-сессий в соответствии с силой шифрования.
ssl-certificate
string
Имя SSL-сертификата, используемого для ускорения SSL.
ssl-cipher-suites
list / elements=string
без описания
cipher
string
    Choices:
  • TLS-RSA-WITH-RC4-128-MD5
  • TLS-RSA-WITH-RC4-128-SHA
  • TLS-RSA-WITH-DES-CBC-SHA
  • TLS-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-RSA-WITH-AES-128-CBC-SHA
  • TLS-RSA-WITH-AES-256-CBC-SHA
  • TLS-RSA-WITH-AES-128-CBC-SHA256
  • TLS-RSA-WITH-AES-256-CBC-SHA256
  • TLS-RSA-WITH-CAMELLIA-128-CBC-SHA
  • TLS-RSA-WITH-CAMELLIA-256-CBC-SHA
  • TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-RSA-WITH-SEED-CBC-SHA
  • TLS-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-DHE-RSA-WITH-DES-CBC-SHA
  • TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-DHE-RSA-WITH-AES-128-CBC-SHA
  • TLS-DHE-RSA-WITH-AES-256-CBC-SHA
  • TLS-DHE-RSA-WITH-AES-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-AES-256-CBC-SHA256
  • TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA
  • TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA
  • TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-DHE-RSA-WITH-SEED-CBC-SHA
  • TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-RC4-128-SHA
  • TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA
  • TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA
  • TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-DHE-RSA-WITH-AES-128-GCM-SHA256
  • TLS-DHE-RSA-WITH-AES-256-GCM-SHA384
  • TLS-DHE-DSS-WITH-AES-128-CBC-SHA
  • TLS-DHE-DSS-WITH-AES-256-CBC-SHA
  • TLS-DHE-DSS-WITH-AES-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-AES-128-GCM-SHA256
  • TLS-DHE-DSS-WITH-AES-256-CBC-SHA256
  • TLS-DHE-DSS-WITH-AES-256-GCM-SHA384
  • TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256
  • TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256
  • TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384
  • TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA
  • TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256
  • TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
  • TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384
  • TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384
  • TLS-RSA-WITH-AES-128-GCM-SHA256
  • TLS-RSA-WITH-AES-256-GCM-SHA384
  • TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA
  • TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA
  • TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-DHE-DSS-WITH-SEED-CBC-SHA
  • TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC-SHA256
  • TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC-SHA384
  • TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA
  • TLS-DHE-DSS-WITH-DES-CBC-SHA
Имя набора шифров.
priority
integer
Приоритет наборов шифров SSL/TLS.
versions
list / elements=string
    Choices:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
без описания
ssl-client-fallback
string
    Choices:
  • disable
  • enable
Включить/выключить поддержку предотвращения атак снижения уровня на подключения клиентов (RFC 7507).
ssl-client-renegotiation
string
    Choices:
  • deny
  • allow
  • secure
Разрешить, запретить или потребовать безопасной повторной авторизации сеансов клиентов в соответствии с RFC 5746.
ssl-client-session-state-max
integer
Максимальное количество состояний SSL-сессий клиента для FortiGate.
ssl-client-session-state-timeout
integer
Количество минут для сохранения состояния SSL-сессии клиента для FortiGate.
ssl-client-session-state-type
string
    Choices:
  • disable
  • time
  • count
  • both
Как истекают SSL-сессии для сегмента SSL-соединения между клиентом и FortiGate.
ssl-dh-bits
string
    Choices:
  • 768
  • 1024
  • 1536
  • 2048
  • 3072
  • 4096
Количество битов, используемых в обмене Diffie-Hellman для RSA-шифрования SSL-сессий.
ssl-hpkp
string
    Choices:
  • disable
  • enable
  • report-only
Включить/выключить включение заголовка HPKP в ответ.
ssl-hpkp-age
integer
Количество минут, в течение которых веб-браузер должен хранить HPKP.
ssl-hpkp-backup
string
Сертификат для генерации резервной копии HPKP-пин.
ssl-hpkp-include-subdomains
string
    Choices:
  • disable
  • enable
Указывает, что заголовок HPKP применяется ко всем дочерним доменам.
ssl-hpkp-primary
string
Сертификат для генерации первичного HPKP-пин.
ssl-hpkp-report-uri
string
URL для отчёта об нарушениях HPKP.
ssl-hsts
string
    Варианты:
  • disable
  • enable
Включить/выключить заголовок HSTS в ответе.
ssl-hsts-age
integer
Количество секунд, в течение которых клиент должен соблюдать настройку HSTS.
ssl-hsts-include-subdomains
string
    Варианты:
  • disable
  • enable
Указать, что заголовок HSTS применяется ко всем дочерним доменам.
ssl-http-location-conversion
string
    Варианты:
  • disable
  • enable
Включить для замены HTTP на HTTPS в поле Location HTTP-заголовка ответов.
ssl-http-match-host
string
    Варианты:
  • disable
  • enable
Включить/выключить соответствие хоста HTTP для преобразования расположения.
ssl-max-version
string
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
Наивысшая версия SSL/TLS, приемлемая от клиента.
ssl-min-version
string
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
Наименьшая версия SSL/TLS, приемлемая от клиента.
ssl-mode
string
    Варианты:
  • half
  • full
Применить SSL-офлоадинг между клиентом и FortiGate (half) или от клиента к FortiGate и от FortiGate к…
ssl-pfs
string
    Варианты:
  • require
  • deny
  • allow
Выбор набора шифров, которые можно использовать для SSL-совершенной прямой секретности (PFS). Применяется к сеансам клиента и сервера.
ssl-send-empty-frags
string
    Варианты:
  • disable
  • enable
Включить/выключить отправку пустых фрагментов для предотвращения атак CBC IV (только SSL 3.0 и TLS 1.0). Возможно, потребуется выключить для совместимо...
ssl-server-algorithm
string
    Варианты:
  • high
  • low
  • medium
  • custom
  • client
Разрешённые алгоритмы шифрования для серверной стороны сеансов SSL полного режима в соответствии с силой шифрования.
ssl-server-cipher-suites
list / elements=string
нет описания
cipher
string
    Варианты:
  • TLS-RSA-WITH-RC4-128-MD5
  • TLS-RSA-WITH-RC4-128-SHA
  • TLS-RSA-WITH-DES-CBC-SHA
  • TLS-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-RSA-WITH-AES-128-CBC-SHA
  • TLS-RSA-WITH-AES-256-CBC-SHA
  • TLS-RSA-WITH-AES-128-CBC-SHA256
  • TLS-RSA-WITH-AES-256-CBC-SHA256
  • TLS-RSA-WITH-CAMELLIA-128-CBC-SHA
  • TLS-RSA-WITH-CAMELLIA-256-CBC-SHA
  • TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-RSA-WITH-SEED-CBC-SHA
  • TLS-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-DHE-RSA-WITH-DES-CBC-SHA
  • TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-DHE-RSA-WITH-AES-128-CBC-SHA
  • TLS-DHE-RSA-WITH-AES-256-CBC-SHA
  • TLS-DHE-RSA-WITH-AES-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-AES-256-CBC-SHA256
  • TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA
  • TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA
  • TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-DHE-RSA-WITH-SEED-CBC-SHA
  • TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-RC4-128-SHA
  • TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA
  • TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA
  • TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-DHE-RSA-WITH-AES-128-GCM-SHA256
  • TLS-DHE-RSA-WITH-AES-256-GCM-SHA384
  • TLS-DHE-DSS-WITH-AES-128-CBC-SHA
  • TLS-DHE-DSS-WITH-AES-256-CBC-SHA
  • TLS-DHE-DSS-WITH-AES-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-AES-128-GCM-SHA256
  • TLS-DHE-DSS-WITH-AES-256-CBC-SHA256
  • TLS-DHE-DSS-WITH-AES-256-GCM-SHA384
  • TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256
  • TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256
  • TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384
  • TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA
  • TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256
  • TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
  • TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384
  • TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384
  • TLS-RSA-WITH-AES-128-GCM-SHA256
  • TLS-RSA-WITH-AES-256-GCM-SHA384
  • TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA
  • TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA
  • TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-DHE-DSS-WITH-SEED-CBC-SHA
  • TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC-SHA256
  • TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC-SHA384
  • TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA
  • TLS-DHE-DSS-WITH-DES-CBC-SHA
Название набора шифров.
priority
integer
Приоритет наборов шифров SSL/TLS.
versions
list / elements=string
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
нет описания
ssl-server-max-version
string
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
  • client
Наивысшая версия SSL/TLS, приемлемая от сервера. Используйте значение клиента по умолчанию.
ssl-server-min-version
string
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
  • client
Наименьшая версия SSL/TLS, приемлемая от сервера. Используйте значение клиента по умолчанию.
ssl-server-session-state-max
integer
Максимальное количество состояний сеансов SSL FortiGate-Сервер для хранения.
ssl-server-session-state-timeout
integer
Количество минут для хранения состояния сеанса SSL FortiGate-Сервер.
ssl-server-session-state-type
string
    Варианты:
  • disable
  • time
  • count
  • both
Как истекают SSL-сессии для сегмента соединения SSL между сервером и FortiGate.
type
string
    Варианты:
  • static-nat
  • server-load-balance
Настройка статического NAT VIP.
uuid
string
Универсальный уникальный идентификатор (UUID; автоматически назначается, но может быть изменён вручную).
weblogic-server
string
    Варианты:
  • disable
  • enable
Включить, чтобы добавить HTTP-заголовок, указывающий на SSL-офлоадинг для сервера WebLogic.
websphere-server
string
    Варианты:
  • disable
  • enable
Включить, чтобы добавить HTTP-заголовок, указывающий на SSL-офлоадинг для сервера WebSphere.
rc_failed
list / elements=string
список rc кодов, с помощью которых будут переопределены условия для отказа
rc_succeeded
list / elements=string
список rc кодов, с помощью которых будут переопределены условия для успешного выполнения
state
string / required
    Варианты:
  • present
  • absent
директива для создания, обновления или удаления объекта
workspace_locking_adom
string
ADOM для блокировки при работе FortiManager в режиме рабочей области; значение может быть глобальным и др. включая корень
workspace_locking_timeout
integer
По умолчанию:
300
максимальное время в секундах ожидания другими пользователями разблокировки рабочей области

Примечания

Примечание

  • В этом модуле FortiManager поддерживается режим блокировки рабочего пространства, верхнеуровневые параметры workspace_locking_adom и workspace_locking_timeout помогают в этом.
  • Для создания или обновления объекта используйте директиву state present.
  • Для удаления объекта используйте директиву state absent.
  • Обычно выполнение одного модуля может завершиться ошибкой при возвращении ненулевого значения rc. Вы также можете переопределить условия для завершения успехом или ошибкой с помощью параметров rc_failed и rc_succeeded

Примеры

- hosts: fortimanager-inventory
  collections:
    - fortinet.fortimanager
  connection: httpapi
  vars:
     ansible_httpapi_use_ssl: True
     ansible_httpapi_validate_certs: False
     ansible_httpapi_port: 443
  tasks:
   - name: Configure virtual IP for IPv6.
     fmgr_firewall_vip6:
        bypass_validation: False
        workspace_locking_adom: <value in [global, custom adom including root]>
        workspace_locking_timeout: 300
        rc_succeeded: [0, -2, -3, ...]
        rc_failed: [-2, -3, ...]
        adom: <your own value>
        state: <value in [present, absent]>
        firewall_vip6:
           arp-reply: <value in [disable, enable]>
           color: <value of integer>
           comment: <value of string>
           dynamic_mapping:
             -
                 _scope:
                   -
                       name: <value of string>
                       vdom: <value of string>
                 arp-reply: <value in [disable, enable]>
                 color: <value of integer>
                 comment: <value of string>
                 extip: <value of string>
                 extport: <value of string>
                 http-cookie-age: <value of integer>
                 http-cookie-domain: <value of string>
                 http-cookie-domain-from-host: <value in [disable, enable]>
                 http-cookie-generation: <value of integer>
                 http-cookie-path: <value of string>
                 http-cookie-share: <value in [disable, same-ip]>
                 http-ip-header: <value in [disable, enable]>
                 http-ip-header-name: <value of string>
                 http-multiplex: <value in [disable, enable]>
                 https-cookie-secure: <value in [disable, enable]>
                 id: <value of integer>
                 ldb-method: <value in [static, round-robin, weighted, ...]>
                 mappedip: <value of string>
                 mappedport: <value of string>
                 max-embryonic-connections: <value of integer>
                 monitor: <value of string>
                 outlook-web-access: <value in [disable, enable]>
                 persistence: <value in [none, http-cookie, ssl-session-id]>
                 portforward: <value in [disable, enable]>
                 protocol: <value in [tcp, udp, sctp]>
                 server-type: <value in [http, https, ssl, ...]>
                 src-filter: <value of string>
                 ssl-algorithm: <value in [high, low, medium, ...]>
                 ssl-certificate: <value of string>
                 ssl-client-fallback: <value in [disable, enable]>
                 ssl-client-renegotiation: <value in [deny, allow, secure]>
                 ssl-client-session-state-max: <value of integer>
                 ssl-client-session-state-timeout: <value of integer>
                 ssl-client-session-state-type: <value in [disable, time, count, ...]>
                 ssl-dh-bits: <value in [768, 1024, 1536, ...]>
                 ssl-hpkp: <value in [disable, enable, report-only]>
                 ssl-hpkp-age: <value of integer>
                 ssl-hpkp-backup: <value of string>
                 ssl-hpkp-include-subdomains: <value in [disable, enable]>
                 ssl-hpkp-primary: <value of string>
                 ssl-hpkp-report-uri: <value of string>
                 ssl-hsts: <value in [disable, enable]>
                 ssl-hsts-age: <value of integer>
                 ssl-hsts-include-subdomains: <value in [disable, enable]>
                 ssl-http-location-conversion: <value in [disable, enable]>
                 ssl-http-match-host: <value in [disable, enable]>
                 ssl-max-version: <value in [ssl-3.0, tls-1.0, tls-1.1, ...]>
                 ssl-min-version: <value in [ssl-3.0, tls-1.0, tls-1.1, ...]>
                 ssl-mode: <value in [half, full]>
                 ssl-pfs: <value in [require, deny, allow]>
                 ssl-send-empty-frags: <value in [disable, enable]>
                 ssl-server-algorithm: <value in [high, low, medium, ...]>
                 ssl-server-max-version: <value in [ssl-3.0, tls-1.0, tls-1.1, ...]>
                 ssl-server-min-version: <value in [ssl-3.0, tls-1.0, tls-1.1, ...]>
                 ssl-server-session-state-max: <value of integer>
                 ssl-server-session-state-timeout: <value of integer>
                 ssl-server-session-state-type: <value in [disable, time, count, ...]>
                 type: <value in [static-nat, server-load-balance]>
                 uuid: <value of string>
                 weblogic-server: <value in [disable, enable]>
                 websphere-server: <value in [disable, enable]>
           extip: <value of string>
           extport: <value of string>
           http-cookie-age: <value of integer>
           http-cookie-domain: <value of string>
           http-cookie-domain-from-host: <value in [disable, enable]>
           http-cookie-generation: <value of integer>
           http-cookie-path: <value of string>
           http-cookie-share: <value in [disable, same-ip]>
           http-ip-header: <value in [disable, enable]>
           http-ip-header-name: <value of string>
           http-multiplex: <value in [disable, enable]>
           https-cookie-secure: <value in [disable, enable]>
           id: <value of integer>
           ldb-method: <value in [static, round-robin, weighted, ...]>
           mappedip: <value of string>
           mappedport: <value of string>
           max-embryonic-connections: <value of integer>
           monitor: <value of string>
           name: <value of string>
           outlook-web-access: <value in [disable, enable]>
           persistence: <value in [none, http-cookie, ssl-session-id]>
           portforward: <value in [disable, enable]>
           protocol: <value in [tcp, udp, sctp]>
           realservers:
             -
                 client-ip: <value of string>
                 healthcheck: <value in [disable, enable, vip]>
                 holddown-interval: <value of integer>
                 http-host: <value of string>
                 id: <value of integer>
                 ip: <value of string>
                 max-connections: <value of integer>
                 monitor: <value of string>
                 port: <value of integer>
                 status: <value in [active, standby, disable]>
                 weight: <value of integer>
           server-type: <value in [http, https, ssl, ...]>
           src-filter: <value of string>
           ssl-algorithm: <value in [high, low, medium, ...]>
           ssl-certificate: <value of string>
           ssl-cipher-suites:
             -
                 cipher: <value in [TLS-RSA-WITH-RC4-128-MD5, TLS-RSA-WITH-RC4-128-SHA, TLS-RSA-WITH-DES-CBC-SHA, ...]>
                 priority: <value of integer>
                 versions:
                   - ssl-3.0
                   - tls-1.0
                   - tls-1.1
                   - tls-1.2
           ssl-client-fallback: <value in [disable, enable]>
           ssl-client-renegotiation: <value in [deny, allow, secure]>
           ssl-client-session-state-max: <value of integer>
           ssl-client-session-state-timeout: <value of integer>
           ssl-client-session-state-type: <value in [disable, time, count, ...]>
           ssl-dh-bits: <value in [768, 1024, 1536, ...]>
           ssl-hpkp: <value in [disable, enable, report-only]>
           ssl-hpkp-age: <value of integer>
           ssl-hpkp-backup: <value of string>
           ssl-hpkp-include-subdomains: <value in [disable, enable]>
           ssl-hpkp-primary: <value of string>
           ssl-hpkp-report-uri: <value of string>
           ssl-hsts: <value in [disable, enable]>
           ssl-hsts-age: <value of integer>
           ssl-hsts-include-subdomains: <value in [disable, enable]>
           ssl-http-location-conversion: <value in [disable, enable]>
           ssl-http-match-host: <value in [disable, enable]>
           ssl-max-version: <value in [ssl-3.0, tls-1.0, tls-1.1, ...]>
           ssl-min-version: <value in [ssl-3.0, tls-1.0, tls-1.1, ...]>
           ssl-mode: <value in [half, full]>
           ssl-pfs: <value in [require, deny, allow]>
           ssl-send-empty-frags: <value in [disable, enable]>
           ssl-server-algorithm: <value in [high, low, medium, ...]>
           ssl-server-cipher-suites:
             -
                 cipher: <value in [TLS-RSA-WITH-RC4-128-MD5, TLS-RSA-WITH-RC4-128-SHA, TLS-RSA-WITH-DES-CBC-SHA, ...]>
                 priority: <value of integer>
                 versions:
                   - ssl-3.0
                   - tls-1.0
                   - tls-1.1
                   - tls-1.2
           ssl-server-max-version: <value in [ssl-3.0, tls-1.0, tls-1.1, ...]>
           ssl-server-min-version: <value in [ssl-3.0, tls-1.0, tls-1.1, ...]>
           ssl-server-session-state-max: <value of integer>
           ssl-server-session-state-timeout: <value of integer>
           ssl-server-session-state-type: <value in [disable, time, count, ...]>
           type: <value in [static-nat, server-load-balance]>
           uuid: <value of string>
           weblogic-server: <value in [disable, enable]>
           websphere-server: <value in [disable, enable]>

Значения возврата

Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:

Ключ Возвращаемое значение Описание
request_url
строка
всегда
Полный запрашиваемый URL

Пример:
/sys/login/user
response_code
целое число
всегда
Статус запроса API

response_message
строка
всегда
Дескриптивное сообщение ответа API

Пример:
OK.


Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Frank Shen (@fshen01)
  • Hongbin Lu (@fgtdev-hblu)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortimanager/fmgr_firewall_vip6_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API