fortinet.fortios.fortios_firewall_profile_protocol_options – Настройка параметров протокола в FortiOS и FortiGate Fortinet.
Примечание
Этот плагин входит в коллекцию fortinet.fortios (версия 1.1.8).
Для установки используйте: ansible-galaxy collection install fortinet.fortios.
Для использования в книге задач укажите: fortinet.fortios.fortios_firewall_profile_protocol_options.
Новое в версии 2.8: of fortinet.fortios
Обзор
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять параметры категории брандмауэра и profile_protocol_options. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.0
Требования
Ниже приведены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.9.0
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | ||
|---|---|---|---|---|
| access_token строка | Аутентификация на основе токена. Сгенерирован из графического интерфейса Fortigate. | |||
| firewall_profile_protocol_options словарь | Настройка параметров протокола. | |||
| comment строка | Дополнительные комментарии. | |||
| dns словарь | Настройка параметров протокола DNS. | |||
| ports целое число | Порты для сканирования содержимого (1 - 65535). | |||
| status строка |
| Включить/выключить активный статус сканирования для этого протокола. | ||
| ftp словарь | Настройка параметров протокола FTP. | |||
| comfort_amount целое число | Объем данных для отправки в передаче для подтверждения клиента (1 - 10240 байт). | |||
| comfort_interval целое число | Период времени между началом или последней передачей и следующей передачей данных для подтверждения клиента (1 - 900 сек). | |||
| inspect_all строка |
| Включить/выключить проверку всех портов для протокола. | ||
| options строка |
| Один или несколько параметров, которые могут быть применены к сеансу. | ||
| oversize_limit целое число | Максимальный размер файла в памяти, который может быть отсканирован (1 - 383 МБ). | |||
| ports целое число | Порты для сканирования содержимого (1 - 65535). | |||
| scan_bzip2 строка |
| Включить/выключить сканирование файлов, сжатых в формате BZip2. | ||
| status строка |
| Включить/выключить активный статус сканирования для этого протокола. | ||
| uncompressed_nest_limit целое число | Максимальное количество вложенных уровней сжатия, которые могут быть распакованы и отсканированы (2 - 100). | |||
| uncompressed_oversize_limit целое число | Максимальный размер нескомпрессированного файла в памяти, который может быть отсканирован (0 - 383 МБ, 0 = без ограничений). | |||
| http словарь | Настройка параметров протокола HTTP. | |||
| block_page_status_code целое число | Код, возвращаемый для заблокированных страниц HTTP (только не FortiGuard) (100 - 599). | |||
| comfort_amount целое число | Объем данных для отправки в передаче для подтверждения клиента (1 - 10240 байт). | |||
| comfort_interval целое число | Период времени между началом или последней передачей и следующей передачей данных для подтверждения клиента (1 - 900 сек). | |||
| fortinet_bar строка |
| Включить/выключить панель Fortinet в содержимом HTML. | ||
| fortinet_bar_port целое число | Порт для использования панелью Fortinet (1 - 65535). | |||
| http_policy строка |
| Включить/выключить проверку политики HTTP. | ||
| inspect_all строка |
| Включить/выключить проверку всех портов для протокола. | ||
| options строка |
| Один или несколько параметров, которые могут быть применены к сеансу. | ||
| oversize_limit целое число | Максимальный размер файла в памяти, который может быть отсканирован (1 - 383 МБ). | |||
| ports целое число | Порты для сканирования содержимого (1 - 65535). | |||
| post_lang строка |
| Идентификационные коды наборов символов для преобразования в UTF-8 для запрещенных слов и DLP в HTTP-запросах POST (максимум 5 наборов символов). | ||
| range_block строка |
| Включить/выключить блокировку частичных загрузок. | ||
| retry_count целое число | Количество попыток повторной попытки подключения HTTP (0 - 100). | |||
| scan_bzip2 строка |
| Включить/выключить сканирование файлов, сжатых в формате BZip2. | ||
| status строка |
| Включить/выключить активный статус сканирования для этого протокола. | ||
| streaming_content_bypass строка |
| Включить/выключить обход потокового содержимого из буферизации. | ||
| switching_protocols строка |
| Пропустить сканирование или заблокировать подключение, которое пытается переключить протокол. | ||
| uncompressed_nest_limit целое число | Максимальное количество вложенных уровней сжатия, которые могут быть распакованы и отсканированы (2 - 100). | |||
| uncompressed_oversize_limit целое число | Максимальный размер нескомпрессированного файла в памяти, который может быть отсканирован (0 - 383 МБ, 0 = без ограничений). | |||
| imap словарь | Настройка параметров протокола IMAP. | |||
| inspect_all строка |
| Включить/выключить проверку всех портов для протокола. | ||
| options строка |
| Один или несколько параметров, которые могут быть применены к сеансу. | ||
| oversize_limit целое число | Максимальный размер файла в памяти, который может быть отсканирован (1 - 383 МБ). | |||
| ports целое число | Порты для сканирования содержимого (1 - 65535). | |||
| scan_bzip2 string |
| Включить/выключить сканирование файлов, сжатых в формате BZip2. | ||
| status string |
| Включить/выключить активный статус сканирования для этого протокола. | ||
| uncompressed_nest_limit integer | Максимальное количество вложенных уровней сжатия, которые могут быть распакованы и просканированы (2 - 100). | |||
| uncompressed_oversize_limit integer | Максимальный размер файла без сжатия в оперативной памяти, который можно отсканировать (0 - 383 МБ, 0 = без ограничений). | |||
| mail_signature dictionary | Настройка подписи к почте. | |||
| signature string | Электронная подпись, которая добавляется к исходящей почте (если подпись содержит пробелы, заключите её в кавычки). | |||
| status string |
| Включить/выключить добавление электронной подписи к сообщениям электронной почты SMTP, которые проходят через FortiGate. | ||
| mapi dictionary | Настройка параметров протокола MAPI. | |||
| options string |
| Один или несколько параметров, которые могут быть применены к сеансу. | ||
| oversize_limit integer | Максимальный размер файла в оперативной памяти, который можно отсканировать (1 - 383 МБ). | |||
| ports integer | Порты для сканирования содержимого (1 - 65535). | |||
| scan_bzip2 string |
| Включить/выключить сканирование файлов, сжатых в формате BZip2. | ||
| status string |
| Включить/выключить активный статус сканирования для этого протокола. | ||
| uncompressed_nest_limit integer | Максимальное количество вложенных уровней сжатия, которые могут быть распакованы и просканированы (2 - 100). | |||
| uncompressed_oversize_limit integer | Максимальный размер файла без сжатия в оперативной памяти, который можно отсканировать (0 - 383 МБ, 0 = без ограничений). | |||
| name string / required | Имя. | |||
| nntp dictionary | Настройка параметров протокола NNTP. | |||
| inspect_all string |
| Включить/выключить проверку всех портов для протокола. | ||
| options string |
| Один или несколько параметров, которые можно применить к сеансу. | ||
| oversize_limit integer | Максимальный размер файла в оперативной памяти, который можно отсканировать (1 - 383 МБ). | |||
| ports integer | Порты для сканирования содержимого (1 - 65535). | |||
| scan_bzip2 string |
| Включить/выключить сканирование файлов, сжатых в формате BZip2. | ||
| status string |
| Включить/выключить активный статус сканирования для этого протокола. | ||
| uncompressed_nest_limit integer | Максимальное количество вложенных уровней сжатия, которые могут быть распакованы и просканированы (2 - 100). | |||
| uncompressed_oversize_limit integer | Максимальный размер файла без сжатия в оперативной памяти, который можно отсканировать (0 - 383 МБ, 0 = без ограничений). | |||
| oversize_log string |
| Включить/выключить протоколирование блокирования файлов сверхразмерных антивирусом. | ||
| pop3 dictionary | Настройка параметров протокола POP3. | |||
| inspect_all string |
| Включить/выключить проверку всех портов для протокола. | ||
| options string |
| Один или несколько параметров, которые можно применить к сеансу. | ||
| oversize_limit integer | Максимальный размер файла в оперативной памяти, который можно отсканировать (1 - 383 МБ). | |||
| ports integer | Порты для сканирования содержимого (1 - 65535). | |||
| scan_bzip2 string |
| Включить/выключить сканирование файлов, сжатых в формате BZip2. | ||
| status string |
| Включить/выключить активный статус сканирования для этого протокола. | ||
| uncompressed_nest_limit integer | Максимальное количество вложенных уровней сжатия, которые могут быть распакованы и просканированы (2 - 100). | |||
| uncompressed_oversize_limit integer | Максимальный размер файла без сжатия в оперативной памяти, который можно отсканировать (0 - 383 МБ, 0 = без ограничений). | |||
| replacemsg_group string | Имя группы сообщений для замены, используемой исходной системой. Source system.replacemsg-group.name. | |||
| rpc_over_http string |
| Включить/выключить проверку RPC по протоколу HTTP. | ||
| smtp dictionary | Настройка параметров протокола SMTP. | |||
| inspect_all string |
| Включить/выключить проверку всех портов для протокола. | ||
| options string |
| Один или несколько параметров, которые можно применить к сеансу. | ||
| oversize_limit integer | Максимальный размер файла в оперативной памяти, который можно отсканировать (1 - 383 МБ). | |||
| ports integer | Порты для сканирования содержимого (1 - 65535). | |||
| scan_bzip2 string |
| Включить/выключить сканирование файлов, сжатых в формате BZip2. | ||
| server_busy string |
| Включить/выключить индикатор занятости SMTP-сервера, когда сервер недоступен. | ||
| status string |
| Включить/выключить активный статус сканирования для этого протокола. | ||
| uncompressed_nest_limit integer | Максимальная вложенность уровней сжатия, которые могут быть распакованы и просканированы (2 - 100). | |||
| uncompressed_oversize_limit integer | Максимальный размер файла в памяти без сжатия, который может быть просканирован (0 - 383 МБ, 0 = без ограничений). | |||
| state string |
| Устарело Начиная с Ansible 2.9, рекомендуется использовать параметр «state» верхнего уровня. Указывает, нужно ли создавать или удалять объект. | ||
| switching_protocols_log string |
| Включить/выключить протоколирование для переключения протоколов HTTP/HTTPS. | ||
| state string добавлено в 2.9 версии fortinet.fortios |
| Указывает, нужно ли создавать или удалять объект. Этот атрибут уже присутствовал в предыдущих версиях на более глубоком уровне. Он был перенесен на этот внешний уровень. | ||
| vdom string | По умолчанию: "root" | Виртуальная область (vdom), из тех, что определены ранее. VDOM — виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельное устройство. | ||
Примечания
Примечание
- Устаревший модуль fortiosapi устарел; httpapi предпочтительнее для запуска playbooks.
Примеры
- hosts: fortigates
collections:
- fortinet.fortios
connection: httpapi
vars:
vdom: "root"
ansible_httpapi_use_ssl: yes
ansible_httpapi_validate_certs: no
ansible_httpapi_port: 443
tasks:
- name: Configure protocol options.
fortios_firewall_profile_protocol_options:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
firewall_profile_protocol_options:
comment: "Optional comments."
dns:
ports: "5"
status: "enable"
ftp:
comfort_amount: "8"
comfort_interval: "9"
inspect_all: "enable"
options: "clientcomfort"
oversize_limit: "12"
ports: "13"
scan_bzip2: "enable"
status: "enable"
uncompressed_nest_limit: "16"
uncompressed_oversize_limit: "17"
http:
block_page_status_code: "19"
comfort_amount: "20"
comfort_interval: "21"
fortinet_bar: "enable"
fortinet_bar_port: "23"
http_policy: "disable"
inspect_all: "enable"
options: "clientcomfort"
oversize_limit: "27"
ports: "28"
post_lang: "jisx0201"
range_block: "disable"
retry_count: "31"
scan_bzip2: "enable"
status: "enable"
streaming_content_bypass: "enable"
switching_protocols: "bypass"
uncompressed_nest_limit: "36"
uncompressed_oversize_limit: "37"
imap:
inspect_all: "enable"
options: "fragmail"
oversize_limit: "41"
ports: "42"
scan_bzip2: "enable"
status: "enable"
uncompressed_nest_limit: "45"
uncompressed_oversize_limit: "46"
mail_signature:
signature: "<your_own_value>"
status: "disable"
mapi:
options: "fragmail"
oversize_limit: "52"
ports: "53"
scan_bzip2: "enable"
status: "enable"
uncompressed_nest_limit: "56"
uncompressed_oversize_limit: "57"
name: "default_name_58"
nntp:
inspect_all: "enable"
options: "oversize"
oversize_limit: "62"
ports: "63"
scan_bzip2: "enable"
status: "enable"
uncompressed_nest_limit: "66"
uncompressed_oversize_limit: "67"
oversize_log: "disable"
pop3:
inspect_all: "enable"
options: "fragmail"
oversize_limit: "72"
ports: "73"
scan_bzip2: "enable"
status: "enable"
uncompressed_nest_limit: "76"
uncompressed_oversize_limit: "77"
replacemsg_group: "<your_own_value> (source system.replacemsg-group.name)"
rpc_over_http: "enable"
smtp:
inspect_all: "enable"
options: "fragmail"
oversize_limit: "83"
ports: "84"
scan_bzip2: "enable"
server_busy: "enable"
status: "enable"
uncompressed_nest_limit: "88"
uncompressed_oversize_limit: "89"
switching_protocols_log: "disable"
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| build string | всегда | Номер сборки образа fortigate. Пример: 1547 |
| http_method string | всегда | Последний метод, используемый для подготовки содержимого в FortiGate. Пример: PUT |
| http_status string | всегда | Последний результат, предоставленный FortiGate после последней операции. Пример: 200 |
| mkey string | успех | Главный ключ (id), используемый в последнем вызове FortiGate. Пример: id |
| name string | всегда | Имя таблицы, используемой для выполнения запроса. Пример: urlfilter |
| path string | всегда | Путь таблицы, используемой для выполнения запроса. Пример: webfilter |
| revision string | всегда | Внутренний номер пересмотра. Пример: 17.0.2.10658 |
| serial string | всегда | Серийный номер устройства. Пример: FGVMEVYYQT3AB5352 |
| status string | всегда | Указание результата операции. Пример: успех |
| vdom string | всегда | Используемая виртуальная область. Пример: root |
| version string | всегда | Версия FortiGate. Пример: v5.6.3 |
Авторы
- Link Zheng (@chillancezen)
- Jie Xue (@JieX19)
- Hongbin Lu (@fgtdev-hblu)
- Frank Shen (@frankshen01)
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortios/fortios_firewall_profile_protocol_options_module.html