Spec-Zone.ru › Ansible 2.11

fortinet.fortimanager.fmgr_firewall_vip – Настройка виртуального IP-адреса для IPv4.

Примечание

Этот плагин входит в коллекцию fortinet.fortimanager (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install fortinet.fortimanager.

Для использования в плейбуке укажите: fortinet.fortimanager.fmgr_firewall_vip.

В версии 2.10: из fortinet.fortimanager

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Этот модуль позволяет настроить устройство FortiManager.
  • Примеры включают все параметры и значения, которые необходимо скорректировать согласно источникам данных перед использованием.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
adom
строка / обязательно
параметр (adom) в запрошенном URL
bypass_validation
логическое значение
    Варианты:
  • нет ←
  • да
устанавливать только в случае расхождения схемы модуля со структурой API FortiManager, модуль продолжает выполнение без проверки параметров
firewall_vip
словарь
параметры верхнего уровня
arp-reply
строка
    Варианты:
  • отключить
  • включить
Включить ответ на запросы ARP для этого виртуального IP-адреса. Включено по умолчанию.
цвет
целое число
Цвет значка на графическом интерфейсе.
комментарий
строка
Комментарий.
dns-mapping-ttl
целое число
TTL сопоставления DNS (установите в ноль, чтобы использовать TTL в ответе DNS, по умолчанию = 0).
dynamic_mapping
список / элементы=строка
нет описания
_scope
список / элементы=строка
нет описания
название
строка
нет описания
vdom
строка
нет описания
arp-reply
строка
    Варианты:
  • отключить
  • включить
нет описания
цвет
целое число
нет описания
комментарий
строка
нет описания
dns-mapping-ttl
целое число
нет описания
extaddr
строка
нет описания
extintf
строка
нет описания
extip
строка
нет описания
extport
строка
нет описания
gratuitous-arp-interval
целое число
нет описания
http-cookie-age
целое число
нет описания
http-cookie-domain
строка
нет описания
http-cookie-domain-from-host
строка
    Варианты:
  • отключить
  • включить
нет описания
http-cookie-generation
целое число
нет описания
http-cookie-path
строка
нет описания
http-cookie-share
строка
    Варианты:
  • отключить
  • тот же IP
нет описания
http-ip-header
строка
    Варианты:
  • отключить
  • включить
нет описания
http-ip-header-name
строка
нет описания
http-multiplex
строка
    Варианты:
  • отключить
  • включить
нет описания
https-cookie-secure
строка
    Варианты:
  • отключить
  • включить
нет описания
id
целое число
нет описания
ldb-method
строка
    Варианты:
  • статический
  • round-robin
  • взвешенный
  • наименьшее количество сессий
  • наименьшее RTT
  • первый живой
  • http-host
нет описания
mapped-addr
строка
нет описания
mappedip
строка
нет описания
mappedport
строка
нет описания
max-embryonic-connections
целое число
нет описания
monitor
строка
нет описания
nat-source-vip
строка
    Варианты:
  • отключить
  • включить
нет описания
outlook-web-access
строка
    Варианты:
  • отключить
  • включить
нет описания
persistence
строка
    Варианты:
  • нет
  • http-cookie
  • ssl-session-id
нет описания
portforward
строка
    Варианты:
  • отключить
  • включить
нет описания
portmapping-type
строка
    Варианты:
  • 1:1
  • m:n
нет описания
protocol
строка
    Варианты:
  • tcp
  • udp
  • sctp
  • icmp
нет описания
realservers
список / элементы=строка
нет описания
client-ip
строка
нет описания
healthcheck
строка
    Варианты:
  • отключить
  • включить
  • vip
нет описания
holddown-interval
целое число
нет описания
http-host
строка
нет описания
ip
строка
нет описания
max-connections
целое число
нет описания
монитор
строка
нет описания
порт
целое число
нет описания
посл
целое число
нет описания
статус
строка
    Варианты:
  • активный
  • резервный
  • выключен
нет описания
вес
целое число
нет описания
тип-сервера
строка
    Варианты:
  • http
  • https
  • ssl
  • tcp
  • udp
  • ip
  • imaps
  • pop3s
  • smtps
нет описания
сервис
строка
нет описания
фильтр-src
строка
нет описания
фильтр-srcintf
строка
нет описания
алгоритм-ssl
строка
    Варианты:
  • высокий
  • средний
  • низкий
  • настраиваемый
нет описания
сертификат-ssl
строка
нет описания
наборы-шифров-ssl
список / элементы=строка
нет описания
шифр
строка
    Варианты:
  • TLS-RSA-WITH-RC4-128-MD5
  • TLS-RSA-WITH-RC4-128-SHA
  • TLS-RSA-WITH-DES-CBC-SHA
  • TLS-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-RSA-WITH-AES-128-CBC-SHA
  • TLS-RSA-WITH-AES-256-CBC-SHA
  • TLS-RSA-WITH-AES-128-CBC-SHA256
  • TLS-RSA-WITH-AES-256-CBC-SHA256
  • TLS-RSA-WITH-CAMELLIA-128-CBC-SHA
  • TLS-RSA-WITH-CAMELLIA-256-CBC-SHA
  • TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-RSA-WITH-SEED-CBC-SHA
  • TLS-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-DHE-RSA-WITH-DES-CBC-SHA
  • TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-DHE-RSA-WITH-AES-128-CBC-SHA
  • TLS-DHE-RSA-WITH-AES-256-CBC-SHA
  • TLS-DHE-RSA-WITH-AES-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-AES-256-CBC-SHA256
  • TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA
  • TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA
  • TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-DHE-RSA-WITH-SEED-CBC-SHA
  • TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-RC4-128-SHA
  • TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA
  • TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA
  • TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-DHE-RSA-WITH-AES-128-GCM-SHA256
  • TLS-DHE-RSA-WITH-AES-256-GCM-SHA384
  • TLS-DHE-DSS-WITH-AES-128-CBC-SHA
  • TLS-DHE-DSS-WITH-AES-256-CBC-SHA
  • TLS-DHE-DSS-WITH-AES-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-AES-128-GCM-SHA256
  • TLS-DHE-DSS-WITH-AES-256-CBC-SHA256
  • TLS-DHE-DSS-WITH-AES-256-GCM-SHA384
  • TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256
  • TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256
  • TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384
  • TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA
  • TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256
  • TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
  • TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384
  • TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384
  • TLS-RSA-WITH-AES-128-GCM-SHA256
  • TLS-RSA-WITH-AES-256-GCM-SHA384
  • TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA
  • TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA
  • TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-DHE-DSS-WITH-SEED-CBC-SHA
  • TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC-SHA256
  • TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC-SHA384
  • TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA
  • TLS-DHE-DSS-WITH-DES-CBC-SHA
нет описания
идентификатор
целое число
нет описания
версии
список / элементы=строка
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
нет описания
откат-ssl-клиента
строка
    Варианты:
  • выключено
  • включено
нет описания
переподключение-ssl-клиента
строка
    Варианты:
  • запрещено
  • разрешено
  • безопасно
нет описания
максимальное-состояние-сессии-ssl-клиента
целое число
нет описания
тайм-аут-состояния-сессии-ssl-клиента
целое число
нет описания
тип-состояния-сессии-ssl-клиента
строка
    Варианты:
  • выключено
  • время
  • количество
  • оба
нет описания
разрядность-ssl-dh
строка
    Варианты:
  • 768
  • 1024
  • 1536
  • 2048
  • 3072
  • 4096
нет описания
ssl-hpkp
строка
    Варианты:
  • выключено
  • включено
  • только-отчет
нет описания
возраст-ssl-hpkp
целое число
нет описания
запасной-ssl-hpkp
строка
нет описания
включать-поддомены-ssl-hpkp
строка
    Варианты:
  • выключено
  • включено
нет описания
основной-ssl-hpkp
строка
нет описания
uri-отчета-ssl-hpkp
строка
нет описания
ssl-hsts
строка
    Варианты:
  • выключено
  • включено
нет описания
возраст-ssl-hsts
целое число
нет описания
включать-поддомены-ssl-hsts
строка
    Варианты:
  • выключено
  • включено
нет описания
преобразование-места-ssl-http
строка
    Варианты:
  • выключено
  • включено
нет описания
сопоставление-хоста-ssl-http
строка
    Варианты:
  • выключено
  • включено
нет описания
максимальная-версия-ssl
строка
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
нет описания
минимальная-версия-ssl
строка
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
нет описания
ssl-mode
string
    Варианты:
  • half
  • full
нет описания
ssl-pfs
string
    Варианты:
  • require
  • deny
  • allow
нет описания
ssl-send-empty-frags
string
    Варианты:
  • disable
  • enable
нет описания
ssl-server-algorithm
string
    Варианты:
  • high
  • low
  • medium
  • custom
  • client
нет описания
ssl-server-max-version
string
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
  • client
нет описания
ssl-server-min-version
string
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
  • client
нет описания
ssl-server-session-state-max
integer
нет описания
ssl-server-session-state-timeout
integer
нет описания
ssl-server-session-state-type
string
    Варианты:
  • disable
  • time
  • count
  • both
нет описания
type
string
    Варианты:
  • static-nat
  • load-balance
  • server-load-balance
  • dns-translation
  • fqdn
нет описания
uuid
string
нет описания
weblogic-server
string
    Варианты:
  • disable
  • enable
нет описания
websphere-server
string
    Варианты:
  • disable
  • enable
нет описания
extaddr
string
Внешнее имя адреса FQDN.
extintf
string
Интерфейс, подключенный к исходной сети, который получает пакеты, которые будут перенаправлены в целевую сеть.
extip
string
IP-адрес или диапазон адресов на внешнем интерфейсе, который вы хотите отобразить на адрес или диапазон адресов в целевой с...
extport
string
Диапазон номеров входящих портов, который вы хотите отобразить на диапазон номеров портов в целевой сети.
gratuitous-arp-interval
integer
Включите, чтобы VIP отправлял арпы по умолчанию. 0 = выключено. Установите значение от 5 до 8640000 секунд, чтобы включить.
http-cookie-age
integer
Время в минутах, в течение которого веб-браузеры клиента должны сохранять cookie. По умолчанию 60 секунд. 0 = без ограничения по времени.
http-cookie-domain
string
Домен, к которому должна применяться постоянство HTTP-cookie.
http-cookie-domain-from-host
string
    Варианты:
  • disable
  • enable
Включить/выключить использование домена HTTP-cookie из поля хоста в HTTP.
http-cookie-generation
integer
Генерация HTTP cookie, которая должна быть принята. Изменение делает все существующие cookie недействительными.
http-cookie-path
string
Ограничить постоянство HTTP-cookie указанным путем.
http-cookie-share
string
    Варианты:
  • disable
  • same-ip
Управление совместным использованием cookie между виртуальными серверами. same-ip означает, что cookie с одного виртуального сервера может использоваться другим. Отк...
http-ip-header
string
    Варианты:
  • disable
  • enable
Для HTTP-мультиплексирования, включить, чтобы добавить оригинальный IP-адрес клиента в заголовок XForwarded-For HTTP.
http-ip-header-name
string
Для HTTP-мультиплексирования, введите имя пользовательского заголовка HTTPS. К этому заголовку добавляется оригинальный IP-адрес клиента. Если пус...
http-multiplex
string
    Варианты:
  • disable
  • enable
Включить/выключить HTTP-мультиплексирование.
https-cookie-secure
string
    Варианты:
  • disable
  • enable
Включить/выключить проверку того, что вставленные HTTPS-cookie безопасны.
id
integer
Пользовательский определенный идентификатор.
ldb-method
string
    Варианты:
  • static
  • round-robin
  • weighted
  • least-session
  • least-rtt
  • first-alive
  • http-host
Метод, используемый для распределения сессий на реальных серверах.
mapped-addr
string
Имя отображенного адреса FQDN.
mappedip
string
нет описания
mappedport
string
Диапазон номеров портов в целевой сети, на который отображается диапазон номеров внешних портов.
max-embryonic-connections
integer
Максимальное количество незавершенных соединений.
monitor
string
Имя монитора проверки работоспособности, используемого при опросе для определения состояния соединяемости виртуальных серверов.
name
string
Имя виртуального IP.
nat-source-vip
string
    Варианты:
  • disable
  • enable
Включить/выключить принудительное отображение IP-адреса источника NAT на внешний IP-адрес для всего трафика.
outlook-web-access
string
    Варианты:
  • disable
  • enable
Включить для добавления заголовка Front-End-Https для Microsoft Outlook Web Access.
persistence
string
    Варианты:
  • none
  • http-cookie
  • ssl-session-id
Настройка того, как гарантировать, что клиенты подключаются к одному и тому же серверу каждый раз, когда они отправляют запрос, котор...
portforward
string
    Варианты:
  • disable
  • enable
Включить/выключить переадресацию портов.
portmapping-type
string
    Варианты:
  • 1-to-1
  • m-to-n
Тип отображения портов.
protocol
string
    Варианты:
  • tcp
  • udp
  • sctp
  • icmp
Протокол, используемый при переадресации пакетов.
realservers
list / elements=string
нет описания
client-ip
string
нет описания
healthcheck
string
    Варианты:
  • disable
  • enable
  • vip
Включить для проверки отзывчивости реального сервера перед переадресацией трафика.
holddown-interval
целое число
Время в секундах, в течение которого монитор проверки работоспособности продолжает отслеживать не отвечающий сервер, который должен быть активен.
http-host
строка
Имя домена HTTP-сервера в HTTP-заголовке.
ip
строка
IP-адрес реального сервера.
max-connections
целое число
Максимальное количество активных подключений, которые могут быть направлены на реальный сервер. При достижении этого предела сессии отправляются на другие реа...
monitor
строка
Имя монитора проверки работоспособности, используемого при опросе для определения состояния соединения виртуального сервера.
port
целое число
Порт для связи с реальным сервером. Требуется, если включено переадресация портов.
seq
целое число
нет описания
status
строка
    Варианты:
  • active
  • standby
  • disable
Установите статус реального сервера как активный, чтобы он мог принимать трафик, или как резервный или отключенный, чтобы трафик не ...
weight
целое число
Вес реального сервера. Если включен балансировка нагрузки с весами, сервер с наибольшим весом получает больше подключений...
server-type
строка
    Варианты:
  • http
  • https
  • ssl
  • tcp
  • udp
  • ip
  • imaps
  • pop3s
  • smtps
Протокол, который будет сбалансирован виртуальным сервером (также называется виртуальным IP-адресом балансировки серверной нагрузки).
service
строка
Имя службы.
src-filter
строка
нет описания
srcintf-filter
строка
Интерфейсы, к которым применяется VIP. Названия разделяются пробелами.
ssl-algorithm
строка
    Варианты:
  • high
  • medium
  • low
  • custom
Разрешённые алгоритмы шифрования для SSL-сессий в соответствии с силой шифрования.
ssl-certificate
строка
Имя SSL-сертификата, используемого для SSL-ускорения.
ssl-cipher-suites
список / элементы=строка
нет описания
cipher
строка
    Варианты:
  • TLS-RSA-WITH-RC4-128-MD5
  • TLS-RSA-WITH-RC4-128-SHA
  • TLS-RSA-WITH-DES-CBC-SHA
  • TLS-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-RSA-WITH-AES-128-CBC-SHA
  • TLS-RSA-WITH-AES-256-CBC-SHA
  • TLS-RSA-WITH-AES-128-CBC-SHA256
  • TLS-RSA-WITH-AES-256-CBC-SHA256
  • TLS-RSA-WITH-CAMELLIA-128-CBC-SHA
  • TLS-RSA-WITH-CAMELLIA-256-CBC-SHA
  • TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-RSA-WITH-SEED-CBC-SHA
  • TLS-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-DHE-RSA-WITH-DES-CBC-SHA
  • TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-DHE-RSA-WITH-AES-128-CBC-SHA
  • TLS-DHE-RSA-WITH-AES-256-CBC-SHA
  • TLS-DHE-RSA-WITH-AES-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-AES-256-CBC-SHA256
  • TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA
  • TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA
  • TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-DHE-RSA-WITH-SEED-CBC-SHA
  • TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-RC4-128-SHA
  • TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA
  • TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA
  • TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-DHE-RSA-WITH-AES-128-GCM-SHA256
  • TLS-DHE-RSA-WITH-AES-256-GCM-SHA384
  • TLS-DHE-DSS-WITH-AES-128-CBC-SHA
  • TLS-DHE-DSS-WITH-AES-256-CBC-SHA
  • TLS-DHE-DSS-WITH-AES-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-AES-128-GCM-SHA256
  • TLS-DHE-DSS-WITH-AES-256-CBC-SHA256
  • TLS-DHE-DSS-WITH-AES-256-GCM-SHA384
  • TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256
  • TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256
  • TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384
  • TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA
  • TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256
  • TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
  • TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384
  • TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384
  • TLS-RSA-WITH-AES-128-GCM-SHA256
  • TLS-RSA-WITH-AES-256-GCM-SHA384
  • TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA
  • TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA
  • TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-DHE-DSS-WITH-SEED-CBC-SHA
  • TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC-SHA256
  • TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC-SHA384
  • TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA
  • TLS-DHE-DSS-WITH-DES-CBC-SHA
Имя набора шифров.
id
целое число
нет описания
versions
список / элементы=строка
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
нет описания
ssl-client-fallback
строка
    Варианты:
  • disable
  • enable
Включить/выключить поддержку предотвращения атак понижения версии на подключениях клиентов (RFC 7507).
ssl-client-renegotiation
строка
    Варианты:
  • deny
  • allow
  • secure
Разрешить, запретить или потребовать безопасной повторной установления сессий клиентов для соблюдения RFC 5746.
ssl-client-session-state-max
целое число
Максимальное количество состояний SSL-сессий клиентов для FortiGate.
ssl-client-session-state-timeout
целое число
Количество минут для сохранения состояния SSL-сессии клиента для FortiGate.
ssl-client-session-state-type
строка
    Варианты:
  • disable
  • time
  • count
  • both
Как истекают SSL-сессии для сегмента SSL-соединения между клиентом и FortiGate.
ssl-dh-bits
строка
    Варианты:
  • 768
  • 1024
  • 1536
  • 2048
  • 3072
  • 4096
Количество бит, используемых в обмене Диффи-Хеллмана для RSA-шифрования SSL-сессий.
ssl-hpkp
строка
    Варианты:
  • disable
  • enable
  • report-only
Включить/выключить включение заголовка HPKP в ответ.
ssl-hpkp-age
целое число
Количество секунд, в течение которого клиент должен соблюдать настройку HPKP.
ssl-hpkp-backup
строка
Сертификат для генерации резервной HPKP-фиксации.
ssl-hpkp-include-subdomains
строка
    Варианты:
  • disable
  • enable
Указать, что заголовок HPKP применяется ко всем дочерним доменам.
ssl-hpkp-primary
строка
Сертификат для генерации первичной HPKP-фиксации.
ssl-hpkp-report-uri
строка
URL для отправки отчетов о нарушениях HPKP.
ssl-hsts
строка
    Варианты:
  • disable
  • enable
Включить/выключить включение заголовка HSTS в ответ.
ssl-hsts-age
целое число
Количество секунд, в течение которого клиент должен соблюдать настройку HSTS.
ssl-hsts-include-subdomains
string
    Choices:
  • disable
  • enable
Укажите, что заголовок HSTS применяется ко всем дочерним доменам.
ssl-http-location-conversion
string
    Choices:
  • disable
  • enable
Включите, чтобы заменить HTTP на HTTPS в поле заголовка ответа Location HTTP.
ssl-http-match-host
string
    Choices:
  • disable
  • enable
Включить/выключить сопоставление хоста HTTP для преобразования расположения.
ssl-max-version
string
    Choices:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
Наивысшая поддерживаемая версия SSL/TLS от клиента.
ssl-min-version
string
    Choices:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
Наименьшая поддерживаемая версия SSL/TLS от клиента.
ssl-mode
string
    Choices:
  • half
  • full
Применить SSL-отгрузку между клиентом и FortiGate (half) или от клиента к FortiGate и от FortiGate к...
ssl-pfs
string
    Choices:
  • require
  • deny
  • allow
Выберите наборы шифров, которые можно использовать для SSL с совершенной прямой секретностью (PFS). Применяется к сеансам как клиента, так и сервера.
ssl-send-empty-frags
string
    Choices:
  • disable
  • enable
Включить/выключить отправку пустых фрагментов для предотвращения атак CBC IV (только SSL 3.0 и TLS 1.0). Возможно, потребуется выключить для со...
ssl-server-algorithm
string
    Choices:
  • high
  • low
  • medium
  • custom
  • client
Разрешенные алгоритмы шифрования для стороны сервера сеансов SSL в полном режиме в соответствии с силой шифрования.
ssl-server-cipher-suites
list / elements=string
нет описания
cipher
string
    Choices:
  • TLS-RSA-WITH-RC4-128-MD5
  • TLS-RSA-WITH-RC4-128-SHA
  • TLS-RSA-WITH-DES-CBC-SHA
  • TLS-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-RSA-WITH-AES-128-CBC-SHA
  • TLS-RSA-WITH-AES-256-CBC-SHA
  • TLS-RSA-WITH-AES-128-CBC-SHA256
  • TLS-RSA-WITH-AES-256-CBC-SHA256
  • TLS-RSA-WITH-CAMELLIA-128-CBC-SHA
  • TLS-RSA-WITH-CAMELLIA-256-CBC-SHA
  • TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-RSA-WITH-SEED-CBC-SHA
  • TLS-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-DHE-RSA-WITH-DES-CBC-SHA
  • TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-DHE-RSA-WITH-AES-128-CBC-SHA
  • TLS-DHE-RSA-WITH-AES-256-CBC-SHA
  • TLS-DHE-RSA-WITH-AES-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-AES-256-CBC-SHA256
  • TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA
  • TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA
  • TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-DHE-RSA-WITH-SEED-CBC-SHA
  • TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-RC4-128-SHA
  • TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA
  • TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA
  • TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-DHE-RSA-WITH-AES-128-GCM-SHA256
  • TLS-DHE-RSA-WITH-AES-256-GCM-SHA384
  • TLS-DHE-DSS-WITH-AES-128-CBC-SHA
  • TLS-DHE-DSS-WITH-AES-256-CBC-SHA
  • TLS-DHE-DSS-WITH-AES-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-AES-128-GCM-SHA256
  • TLS-DHE-DSS-WITH-AES-256-CBC-SHA256
  • TLS-DHE-DSS-WITH-AES-256-GCM-SHA384
  • TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256
  • TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256
  • TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384
  • TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA
  • TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256
  • TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
  • TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384
  • TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384
  • TLS-RSA-WITH-AES-128-GCM-SHA256
  • TLS-RSA-WITH-AES-256-GCM-SHA384
  • TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA
  • TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA
  • TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-DHE-DSS-WITH-SEED-CBC-SHA
  • TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC-SHA256
  • TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC-SHA384
  • TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA
  • TLS-DHE-DSS-WITH-DES-CBC-SHA
Имя набора шифров.
priority
integer
Приоритет наборов шифров SSL/TLS.
versions
list / elements=string
    Choices:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
нет описания
ssl-server-max-version
string
    Choices:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
  • client
Наивысшая версия SSL/TLS, принимаемая от сервера. По умолчанию используется значение для клиента.
ssl-server-min-version
string
    Choices:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
  • client
Наименьшая версия SSL/TLS, принимаемая от сервера. По умолчанию используется значение для клиента.
ssl-server-session-state-max
integer
Максимальное количество состояний сеанса SSL FortiGate-сервер, которые следует сохранить.
ssl-server-session-state-timeout
integer
Количество минут, в течение которых следует хранить состояние сеанса SSL FortiGate-сервер.
ssl-server-session-state-type
string
    Choices:
  • disable
  • time
  • count
  • both
Как истекать сеансам SSL для части соединения SSL между сервером и FortiGate.
type
string
    Choices:
  • static-nat
  • load-balance
  • server-load-balance
  • dns-translation
  • fqdn
Настроить статический NAT, балансировку нагрузки, DNS-преобразование или VIP FQDN.
uuid
string
Универсальный уникальный идентификатор (UUID; назначается автоматически, но может быть сброшен вручную).
weblogic-server
string
    Choices:
  • disable
  • enable
Включить, чтобы добавить заголовок HTTP, указывающий на SSL-отгрузку для сервера WebLogic.
websphere-server
string
    Choices:
  • disable
  • enable
Включить, чтобы добавить заголовок HTTP, указывающий на SSL-отгрузку для сервера WebSphere.
rc_failed
list / elements=string
список rc-кодов, при которых условия будут игнорироваться
rc_succeeded
list / elements=string
список rc-кодов, при которых условия будут выполняться
state
string / required
    Choices:
  • present
  • absent
направление для создания, обновления или удаления объекта
workspace_locking_adom
string
ADOM для блокировки в режиме работы FortiManager в рабочем пространстве, значение может быть глобальным и другими, включая корень
workspace_locking_timeout
integer
По умолчанию:
300
максимальное время в секундах ожидания освобождения блокировки рабочего пространства другим пользователем

Примечания

Примечание

  • Работа в режиме блокировки рабочего пространства поддерживается в этом модуле FortiManager, параметры workspace_locking_adom и workspace_locking_timeout помогают в этой работе.
  • Для создания или обновления объекта используйте направление state present.
  • Для удаления объекта используйте направление state absent.
  • Обычно, выполнение одного модуля может завершиться неудачей при возвращении ненулевого rc. Вы также можете переопределить условия для завершения неудачей или успехом с параметрами rc_failed и rc_succeeded

Примеры

- hosts: fortimanager-inventory
  collections:
    - fortinet.fortimanager
  connection: httpapi
  vars:
     ansible_httpapi_use_ssl: True
     ansible_httpapi_validate_certs: False
     ansible_httpapi_port: 443
  tasks:
   - name: Configure virtual IP for IPv4.
     fmgr_firewall_vip:
        bypass_validation: False
        workspace_locking_adom: <value in [global, custom adom including root]>
        workspace_locking_timeout: 300
        rc_succeeded: [0, -2, -3, ...]
        rc_failed: [-2, -3, ...]
        adom: <your own value>
        state: <value in [present, absent]>
        firewall_vip:
           arp-reply: <value in [disable, enable]>
           color: <value of integer>
           comment: <value of string>
           dns-mapping-ttl: <value of integer>
           dynamic_mapping:
             -
                 _scope:
                   -
                       name: <value of string>
                       vdom: <value of string>
                 arp-reply: <value in [disable, enable]>
                 color: <value of integer>
                 comment: <value of string>
                 dns-mapping-ttl: <value of integer>
                 extaddr: <value of string>
                 extintf: <value of string>
                 extip: <value of string>
                 extport: <value of string>
                 gratuitous-arp-interval: <value of integer>
                 http-cookie-age: <value of integer>
                 http-cookie-domain: <value of string>
                 http-cookie-domain-from-host: <value in [disable, enable]>
                 http-cookie-generation: <value of integer>
                 http-cookie-path: <value of string>
                 http-cookie-share: <value in [disable, same-ip]>
                 http-ip-header: <value in [disable, enable]>
                 http-ip-header-name: <value of string>
                 http-multiplex: <value in [disable, enable]>
                 https-cookie-secure: <value in [disable, enable]>
                 id: <value of integer>
                 ldb-method: <value in [static, round-robin, weighted, ...]>
                 mapped-addr: <value of string>
                 mappedip: <value of string>
                 mappedport: <value of string>
                 max-embryonic-connections: <value of integer>
                 monitor: <value of string>
                 nat-source-vip: <value in [disable, enable]>
                 outlook-web-access: <value in [disable, enable]>
                 persistence: <value in [none, http-cookie, ssl-session-id]>
                 portforward: <value in [disable, enable]>
                 portmapping-type: <value in [1-to-1, m-to-n]>
                 protocol: <value in [tcp, udp, sctp, ...]>
                 realservers:
                   -
                       client-ip: <value of string>
                       healthcheck: <value in [disable, enable, vip]>
                       holddown-interval: <value of integer>
                       http-host: <value of string>
                       ip: <value of string>
                       max-connections: <value of integer>
                       monitor: <value of string>
                       port: <value of integer>
                       seq: <value of integer>
                       status: <value in [active, standby, disable]>
                       weight: <value of integer>
                 server-type: <value in [http, https, ssl, ...]>
                 service: <value of string>
                 src-filter: <value of string>
                 srcintf-filter: <value of string>
                 ssl-algorithm: <value in [high, medium, low, ...]>
                 ssl-certificate: <value of string>
                 ssl-cipher-suites:
                   -
                       cipher: <value in [TLS-RSA-WITH-RC4-128-MD5, TLS-RSA-WITH-RC4-128-SHA, TLS-RSA-WITH-DES-CBC-SHA, ...]>
                       id: <value of integer>
                       versions:
                         - ssl-3.0
                         - tls-1.0
                         - tls-1.1
                         - tls-1.2
                 ssl-client-fallback: <value in [disable, enable]>
                 ssl-client-renegotiation: <value in [deny, allow, secure]>
                 ssl-client-session-state-max: <value of integer>
                 ssl-client-session-state-timeout: <value of integer>
                 ssl-client-session-state-type: <value in [disable, time, count, ...]>
                 ssl-dh-bits: <value in [768, 1024, 1536, ...]>
                 ssl-hpkp: <value in [disable, enable, report-only]>
                 ssl-hpkp-age: <value of integer>
                 ssl-hpkp-backup: <value of string>
                 ssl-hpkp-include-subdomains: <value in [disable, enable]>
                 ssl-hpkp-primary: <value of string>
                 ssl-hpkp-report-uri: <value of string>
                 ssl-hsts: <value in [disable, enable]>
                 ssl-hsts-age: <value of integer>
                 ssl-hsts-include-subdomains: <value in [disable, enable]>
                 ssl-http-location-conversion: <value in [disable, enable]>
                 ssl-http-match-host: <value in [disable, enable]>
                 ssl-max-version: <value in [ssl-3.0, tls-1.0, tls-1.1, ...]>
                 ssl-min-version: <value in [ssl-3.0, tls-1.0, tls-1.1, ...]>
                 ssl-mode: <value in [half, full]>
                 ssl-pfs: <value in [require, deny, allow]>
                 ssl-send-empty-frags: <value in [disable, enable]>
                 ssl-server-algorithm: <value in [high, low, medium, ...]>
                 ssl-server-max-version: <value in [ssl-3.0, tls-1.0, tls-1.1, ...]>
                 ssl-server-min-version: <value in [ssl-3.0, tls-1.0, tls-1.1, ...]>
                 ssl-server-session-state-max: <value of integer>
                 ssl-server-session-state-timeout: <value of integer>
                 ssl-server-session-state-type: <value in [disable, time, count, ...]>
                 type: <value in [static-nat, load-balance, server-load-balance, ...]>
                 uuid: <value of string>
                 weblogic-server: <value in [disable, enable]>
                 websphere-server: <value in [disable, enable]>
           extaddr: <value of string>
           extintf: <value of string>
           extip: <value of string>
           extport: <value of string>
           gratuitous-arp-interval: <value of integer>
           http-cookie-age: <value of integer>
           http-cookie-domain: <value of string>
           http-cookie-domain-from-host: <value in [disable, enable]>
           http-cookie-generation: <value of integer>
           http-cookie-path: <value of string>
           http-cookie-share: <value in [disable, same-ip]>
           http-ip-header: <value in [disable, enable]>
           http-ip-header-name: <value of string>
           http-multiplex: <value in [disable, enable]>
           https-cookie-secure: <value in [disable, enable]>
           id: <value of integer>
           ldb-method: <value in [static, round-robin, weighted, ...]>
           mapped-addr: <value of string>
           mappedip: <value of string>
           mappedport: <value of string>
           max-embryonic-connections: <value of integer>
           monitor: <value of string>
           name: <value of string>
           nat-source-vip: <value in [disable, enable]>
           outlook-web-access: <value in [disable, enable]>
           persistence: <value in [none, http-cookie, ssl-session-id]>
           portforward: <value in [disable, enable]>
           portmapping-type: <value in [1-to-1, m-to-n]>
           protocol: <value in [tcp, udp, sctp, ...]>
           realservers:
             -
                 client-ip: <value of string>
                 healthcheck: <value in [disable, enable, vip]>
                 holddown-interval: <value of integer>
                 http-host: <value of string>
                 ip: <value of string>
                 max-connections: <value of integer>
                 monitor: <value of string>
                 port: <value of integer>
                 seq: <value of integer>
                 status: <value in [active, standby, disable]>
                 weight: <value of integer>
           server-type: <value in [http, https, ssl, ...]>
           service: <value of string>
           src-filter: <value of string>
           srcintf-filter: <value of string>
           ssl-algorithm: <value in [high, medium, low, ...]>
           ssl-certificate: <value of string>
           ssl-cipher-suites:
             -
                 cipher: <value in [TLS-RSA-WITH-RC4-128-MD5, TLS-RSA-WITH-RC4-128-SHA, TLS-RSA-WITH-DES-CBC-SHA, ...]>
                 id: <value of integer>
                 versions:
                   - ssl-3.0
                   - tls-1.0
                   - tls-1.1
                   - tls-1.2
           ssl-client-fallback: <value in [disable, enable]>
           ssl-client-renegotiation: <value in [deny, allow, secure]>
           ssl-client-session-state-max: <value of integer>
           ssl-client-session-state-timeout: <value of integer>
           ssl-client-session-state-type: <value in [disable, time, count, ...]>
           ssl-dh-bits: <value in [768, 1024, 1536, ...]>
           ssl-hpkp: <value in [disable, enable, report-only]>
           ssl-hpkp-age: <value of integer>
           ssl-hpkp-backup: <value of string>
           ssl-hpkp-include-subdomains: <value in [disable, enable]>
           ssl-hpkp-primary: <value of string>
           ssl-hpkp-report-uri: <value of string>
           ssl-hsts: <value in [disable, enable]>
           ssl-hsts-age: <value of integer>
           ssl-hsts-include-subdomains: <value in [disable, enable]>
           ssl-http-location-conversion: <value in [disable, enable]>
           ssl-http-match-host: <value in [disable, enable]>
           ssl-max-version: <value in [ssl-3.0, tls-1.0, tls-1.1, ...]>
           ssl-min-version: <value in [ssl-3.0, tls-1.0, tls-1.1, ...]>
           ssl-mode: <value in [half, full]>
           ssl-pfs: <value in [require, deny, allow]>
           ssl-send-empty-frags: <value in [disable, enable]>
           ssl-server-algorithm: <value in [high, low, medium, ...]>
           ssl-server-cipher-suites:
             -
                 cipher: <value in [TLS-RSA-WITH-RC4-128-MD5, TLS-RSA-WITH-RC4-128-SHA, TLS-RSA-WITH-DES-CBC-SHA, ...]>
                 priority: <value of integer>
                 versions:
                   - ssl-3.0
                   - tls-1.0
                   - tls-1.1
                   - tls-1.2
           ssl-server-max-version: <value in [ssl-3.0, tls-1.0, tls-1.1, ...]>
           ssl-server-min-version: <value in [ssl-3.0, tls-1.0, tls-1.1, ...]>
           ssl-server-session-state-max: <value of integer>
           ssl-server-session-state-timeout: <value of integer>
           ssl-server-session-state-type: <value in [disable, time, count, ...]>
           type: <value in [static-nat, load-balance, server-load-balance, ...]>
           uuid: <value of string>
           weblogic-server: <value in [disable, enable]>
           websphere-server: <value in [disable, enable]>

Значения возврата

Общие значения возврата описаны здесь, следующие являются полями, уникальными для этого модуля:

Ключ Возвращаемое значение Описание
request_url
string
всегда
Полный URL запроса

Пример:
/sys/login/user
response_code
integer
всегда
Статус запроса API

response_message
string
всегда
Дескриптивное сообщение ответа API

Пример:
OK.


Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Frank Shen (@fshen01)
  • Hongbin Lu (@fgtdev-hblu)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortimanager/fmgr_firewall_vip_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API