Spec-Zone.ru › Ansible 2.11

fortinet.fortios.fortios_firewall_vip6 – Настройка виртуального IP-адреса IPv6 в FortiOS и FortiGate Fortinet.

Примечание

Этот плагин входит в коллекцию fortinet.fortios (версия 1.1.8).

Для его установки используйте: ansible-galaxy collection install fortinet.fortios.

Чтобы использовать его в книге задач, укажите: fortinet.fortios.fortios_firewall_vip6.

В версии 2.8: добавлена в fortinet.fortios

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять параметры брандмауэра и категорию vip6. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировался с FOS v6.0.0

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • ansible>=2.9.0

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
access_token
строка
Аутентификация на основе токена. Сгенерировано из графического интерфейса Fortigate.
firewall_vip6
словарь
Настройка виртуального IP-адреса для IPv6.
arp_reply
строка
    Варианты:
  • disable
  • enable
Включить ответ на запросы ARP для этого виртуального IP-адреса. Включено по умолчанию.
color
целое число
Цвет значка в графическом интерфейсе.
comment
строка
Комментарий.
extip
строка
IP-адрес или диапазон адресов на внешнем интерфейсе, который вы хотите сопоставить с адресом или диапазоном адресов в целевой сети.
extport
строка
Диапазон портов входящего соединения, который вы хотите сопоставить с диапазоном портов в целевой сети.
http_cookie_age
целое число
Время в минутах, которое веб-браузеры клиента должны хранить cookie. По умолчанию 60 секунд. 0 = без ограничений по времени.
http_cookie_domain
строка
Домен, к которому должно применяться сохранение cookie HTTP.
http_cookie_domain_from_host
строка
    Варианты:
  • disable
  • enable
Включение/выключение использования домена cookie HTTP из поля host в HTTP.
http_cookie_generation
целое число
Генерация HTTP cookie для принятия. Изменение делает все существующие cookie недействительными.
http_cookie_path
строка
Ограничение сохранения cookie HTTP указанным путем.
http_cookie_share
строка
    Варианты:
  • disable
  • same-ip
Управление совместным использованием cookie между виртуальными серверами. same-ip означает, что cookie с одного виртуального сервера может использоваться другим. Отключение останавливает совместное использование cookie.
http_ip_header
строка
    Варианты:
  • enable
  • disable
Для HTTP-мультиплексирования включить, чтобы добавить оригинальный IP-адрес клиента в заголовок HTTP XForwarded-For.
http_ip_header_name
строка
Для HTTP-мультиплексирования введите пользовательское имя заголовка HTTPS. Оригинальный IP-адрес клиента добавляется в этот заголовок. Если пусто, используется X-Forwarded-For.
http_multiplex
строка
    Варианты:
  • enable
  • disable
Включение/выключение HTTP-мультиплексирования.
https_cookie_secure
строка
    Варианты:
  • disable
  • enable
Включение/выключение проверки, что вставленные HTTPS cookie безопасны.
id
целое число
Пользовательский ID.
ldb_method
строка
    Варианты:
  • static
  • round-robin
  • weighted
  • least-session
  • least-rtt
  • first-alive
  • http-host
Метод распределения сессий по реальным серверам.
mappedip
строка
Диапазон сопоставленных IP-адресов в формате startIP-endIP.
mappedport
строка
Диапазон портов в целевой сети, в который сопоставлен диапазон внешних портов.
max_embryonic_connections
целое число
Максимальное количество незавершенных подключений.
monitor
список / элементы=строка
Имя монитора проверки работоспособности, используемого для опроса, чтобы определить состояние подключения виртуального сервера.
name
строка / обязательно
Имя монитора проверки работоспособности. Источник firewall.ldb-monitor.name.
name
строка / обязательно
Имя виртуального IP6.
outlook_web_access
строка
    Варианты:
  • disable
  • enable
Включить для добавления заголовка Front-End-Https для Microsoft Outlook Web Access.
persistence
строка
    Варианты:
  • none
  • http-cookie
  • ssl-session-id
Настройка того, как убедиться, что клиенты подключаются к одному и тому же серверу каждый раз, когда они отправляют запрос, который является частью одной сессии.
portforward
строка
    Варианты:
  • disable
  • enable
Включить переадресацию портов.
protocol
строка
    Варианты:
  • tcp
  • udp
  • sctp
Протокол, используемый при переадресации пакетов.
realservers
список / элементы=строка
Выбор реальных серверов, на которые этот сервер балансировки нагрузки VIP будет распределять трафик.
client_ip
строка
Только клиенты в этом диапазоне IP могут подключиться к этому реальному серверу.
healthcheck
строка
    Варианты:
  • disable
  • enable
  • vip
Включить проверку ответа реального сервера перед переадресацией трафика.
holddown_interval
целое число
Время в секундах, в течение которого монитор проверки работоспособности продолжает отслеживать не реагирующий сервер, который должен быть активным.
http_host
строка
Имя домена HTTP-сервера в заголовке HTTP.
id
целое число / обязательно
ID реального сервера.
ip
строка
IPv6-адрес реального сервера.
max_connections
целое число
Максимальное количество активных подключений, которые могут быть направлены на реальный сервер. При достижении этого предела сессии отправляются другим реальным серверам.
monitor
строка
Имя монитора проверки работоспособности, используемого для опроса, чтобы определить состояние подключения виртуального сервера. Источник firewall .ldb-monitor.name.
port
целое число
Порт для связи с реальным сервером. Требуется, если переадресация портов включена.
status
строка
    Варианты:
  • active
  • standby
  • disable
Установите состояние реального сервера в активное, чтобы он мог принимать трафик, или в резервный или отключенный режим, чтобы трафик не отправлялся.
weight
целое число
Вес реального сервера. Если включен взвешенный баланс нагрузки, сервер с наибольшим весом получает больше подключений.
server_type
строка
    Варианты:
  • http
  • https
  • imaps
  • pop3s
  • smtps
  • ssl
  • tcp
  • udp
  • ip
Протокол, который будет сбалансирован виртуальным сервером (также называемый виртуальным IP-адресом балансировки нагрузки сервера).
src_filter
список / элементы=строка
Фильтр источника IP6 (x:x:x:x:x:x:x:x/x). Разделяйте адреса пробелами.
range
строка / обязательно
Диапазон фильтра источника.
ssl_algorithm
string
    Choices:
  • high
  • medium
  • low
  • custom
Разрешённые алгоритмы шифрования для сессий SSL в соответствии со степенью защиты шифрования.
ssl_certificate
string
Имя сертификата SSL, который следует использовать для ускорения SSL. Источник vpn.certificate.local.name.
ssl_cipher_suites
list / elements=string
Подходящие SSL/TLS наборы шифров со стороны клиента, упорядоченные по приоритету.
cipher
string
    Choices:
  • TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-DHE-RSA-WITH-AES-128-CBC-SHA
  • TLS-DHE-RSA-WITH-AES-256-CBC-SHA
  • TLS-DHE-RSA-WITH-AES-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-AES-128-GCM-SHA256
  • TLS-DHE-RSA-WITH-AES-256-CBC-SHA256
  • TLS-DHE-RSA-WITH-AES-256-GCM-SHA384
  • TLS-DHE-DSS-WITH-AES-128-CBC-SHA
  • TLS-DHE-DSS-WITH-AES-256-CBC-SHA
  • TLS-DHE-DSS-WITH-AES-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-AES-128-GCM-SHA256
  • TLS-DHE-DSS-WITH-AES-256-CBC-SHA256
  • TLS-DHE-DSS-WITH-AES-256-GCM-SHA384
  • TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA
  • TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256
  • TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256
  • TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA
  • TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384
  • TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA
  • TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256
  • TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
  • TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384
  • TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384
  • TLS-RSA-WITH-AES-128-CBC-SHA
  • TLS-RSA-WITH-AES-256-CBC-SHA
  • TLS-RSA-WITH-AES-128-CBC-SHA256
  • TLS-RSA-WITH-AES-128-GCM-SHA256
  • TLS-RSA-WITH-AES-256-CBC-SHA256
  • TLS-RSA-WITH-AES-256-GCM-SHA384
  • TLS-RSA-WITH-CAMELLIA-128-CBC-SHA
  • TLS-RSA-WITH-CAMELLIA-256-CBC-SHA
  • TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA
  • TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA
  • TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA
  • TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA
  • TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-DHE-RSA-WITH-SEED-CBC-SHA
  • TLS-DHE-DSS-WITH-SEED-CBC-SHA
  • TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384
  • TLS-RSA-WITH-SEED-CBC-SHA
  • TLS-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC-SHA256
  • TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-RC4-128-SHA
  • TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA
  • TLS-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-RSA-WITH-RC4-128-MD5
  • TLS-RSA-WITH-RC4-128-SHA
  • TLS-DHE-RSA-WITH-DES-CBC-SHA
  • TLS-DHE-DSS-WITH-DES-CBC-SHA
  • TLS-RSA-WITH-DES-CBC-SHA
Название набора шифров.
priority
integer / required
Приоритет наборов шифров SSL/TLS.
versions
string
    Choices:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
Версии SSL/TLS, с которыми можно использовать набор шифров.
ssl_client_fallback
string
    Choices:
  • disable
  • enable
Включить/выключить поддержку предотвращения атак понижения уровня на подключения клиентов (RFC 7507).
ssl_client_renegotiation
string
    Choices:
  • allow
  • deny
  • secure
Разрешить, запретить или потребовать безопасную повторную установку сессий клиентов для соответствия RFC 5746.
ssl_client_session_state_max
integer
Максимальное количество состояний сессии SSL клиента для FortiGate.
ssl_client_session_state_timeout
integer
Количество минут, в течение которых сохраняется состояние сессии SSL клиента для FortiGate.
ssl_client_session_state_type
string
    Choices:
  • disable
  • time
  • count
  • both
Как истекают сессии SSL для сегмента соединения SSL между клиентом и FortiGate.
ssl_dh_bits
string
    Choices:
  • 768
  • 1024
  • 1536
  • 2048
  • 3072
  • 4096
Количество битов, используемых в обмене Diffie-Hellman для шифрования RSA сессий SSL.
ssl_hpkp
string
    Choices:
  • disable
  • enable
  • report-only
Включить/выключить включение заголовка HPKP в ответе.
ssl_hpkp_age
integer
Количество минут, в течение которых веб-браузер должен сохранять HPKP.
ssl_hpkp_backup
string
Сертификат для генерации резервного HPKP pin. Источник vpn.certificate.local.name vpn.certificate.ca.name.
ssl_hpkp_include_subdomains
string
    Choices:
  • disable
  • enable
Указывает, что заголовок HPKP применяется ко всем дочерним доменам.
ssl_hpkp_primary
string
Сертификат для генерации основного HPKP pin. Источник vpn.certificate.local.name vpn.certificate.ca.name.
ssl_hpkp_report_uri
string
URL для отчётов о нарушениях HPKP.
ssl_hsts
string
    Choices:
  • disable
  • enable
Включить/выключить включение заголовка HSTS в ответе.
ssl_hsts_age
integer
Количество секунд, в течение которых клиент должен соблюдать настройку HSTS.
ssl_hsts_include_subdomains
string
    Choices:
  • disable
  • enable
Указывает, что заголовок HSTS применяется ко всем дочерним доменам.
ssl_http_location_conversion
string
    Choices:
  • enable
  • disable
Включить для замены HTTP на HTTPS в поле Location HTTP-заголовка ответа.
ssl_http_match_host
string
    Choices:
  • enable
  • disable
Включить/выключить соответствие HTTP-хоста для преобразования местоположения.
ssl_max_version
string
    Choices:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
Наивысшая версия SSL/TLS, приемлемая от клиента.
ssl_min_version
string
    Choices:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
Самая низкая версия SSL/TLS, приемлемая от клиента.
ssl_mode
string
    Choices:
  • half
  • full
Применить SSL-отгрузку между клиентом и FortiGate (half) или от клиента до FortiGate и от FortiGate до сервера (full).
ssl_pfs
string
    Choices:
  • require
  • deny
  • allow
Выберите наборы шифров, которые можно использовать для SSL совершенной прямой секретности (PFS). Применяется к сессиям как клиента, так и сервера.
ssl_send_empty_frags
string
    Choices:
  • enable
  • disable
Включить/выключить отправку пустых фрагментов для предотвращения атак CBC IV (только SSL 3.0 и TLS 1.0). Возможно потребуется отключить для совместимости со старыми системами.
ssl_server_algorithm
string
    Choices:
  • high
  • medium
  • low
  • custom
  • client
Разрешённые алгоритмы шифрования для серверной стороны сессий SSL в полном режиме в соответствии со степенью защиты шифрования.
ssl_server_cipher_suites
list / elements=string
SSL/TLS наборы шифров для предложения серверу, упорядоченные по приоритету.
шифр
строка
    Варианты:
  • TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-DHE-RSA-WITH-AES-128-CBC-SHA
  • TLS-DHE-RSA-WITH-AES-256-CBC-SHA
  • TLS-DHE-RSA-WITH-AES-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-AES-128-GCM-SHA256
  • TLS-DHE-RSA-WITH-AES-256-CBC-SHA256
  • TLS-DHE-RSA-WITH-AES-256-GCM-SHA384
  • TLS-DHE-DSS-WITH-AES-128-CBC-SHA
  • TLS-DHE-DSS-WITH-AES-256-CBC-SHA
  • TLS-DHE-DSS-WITH-AES-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-AES-128-GCM-SHA256
  • TLS-DHE-DSS-WITH-AES-256-CBC-SHA256
  • TLS-DHE-DSS-WITH-AES-256-GCM-SHA384
  • TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA
  • TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256
  • TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256
  • TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA
  • TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384
  • TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA
  • TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256
  • TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
  • TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384
  • TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384
  • TLS-RSA-WITH-AES-128-CBC-SHA
  • TLS-RSA-WITH-AES-256-CBC-SHA
  • TLS-RSA-WITH-AES-128-CBC-SHA256
  • TLS-RSA-WITH-AES-128-GCM-SHA256
  • TLS-RSA-WITH-AES-256-CBC-SHA256
  • TLS-RSA-WITH-AES-256-GCM-SHA384
  • TLS-RSA-WITH-CAMELLIA-128-CBC-SHA
  • TLS-RSA-WITH-CAMELLIA-256-CBC-SHA
  • TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA
  • TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA
  • TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA
  • TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA
  • TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-DHE-RSA-WITH-SEED-CBC-SHA
  • TLS-DHE-DSS-WITH-SEED-CBC-SHA
  • TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384
  • TLS-RSA-WITH-SEED-CBC-SHA
  • TLS-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC-SHA256
  • TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-RC4-128-SHA
  • TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA
  • TLS-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-RSA-WITH-RC4-128-MD5
  • TLS-RSA-WITH-RC4-128-SHA
  • TLS-DHE-RSA-WITH-DES-CBC-SHA
  • TLS-DHE-DSS-WITH-DES-CBC-SHA
  • TLS-RSA-WITH-DES-CBC-SHA
Имя набора шифров.
приоритет
целое число / обязательно
Приоритет наборов шифров SSL/TLS.
версии
строка
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
Версии SSL/TLS, с которыми может быть использован набор шифров.
ssl_server_max_version
строка
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
  • клиент
Максимальная версия SSL/TLS, приемлемая от сервера. По умолчанию используется значение клиента.
ssl_server_min_version
строка
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
  • клиент
Минимальная версия SSL/TLS, приемлемая от сервера. По умолчанию используется значение клиента.
ssl_server_session_state_max
целое число
Максимальное количество состояний сеансов SSL от FortiGate до сервера.
ssl_server_session_state_timeout
целое число
Количество минут для сохранения состояния сеанса SSL от FortiGate до сервера.
ssl_server_session_state_type
строка
    Варианты:
  • отключено
  • время
  • счёт
  • оба
Способ истечения срока действия сеансов SSL для сегмента соединения SSL между сервером и FortiGate.
состояние
строка
    Варианты:
  • присутствует
  • отсутствует
Устарело
Начиная с Ansible 2.9, рекомендуется использовать параметр «состояние» на верхнем уровне.
Указывает, нужно ли создать или удалить объект.
тип
строка
    Варианты:
  • статическая трансляция адресов
  • балансировка нагрузки сервера
Настройка статической NAT или VIP балансировки нагрузки сервера.
uuid
строка
Универсальный уникальный идентификатор (UUID; автоматически назначается, но может быть вручную сброшен).
weblogic_server
строка
    Варианты:
  • отключено
  • включено
Включить, чтобы добавить заголовок HTTP, указывающий на SSL-offloading для сервера WebLogic.
websphere_server
строка
    Варианты:
  • отключено
  • включено
Включить, чтобы добавить заголовок HTTP, указывающий на SSL-offloading для сервера WebSphere.
состояние
строка
добавлено в 2.9 fortinet.fortios
    Варианты:
  • присутствует
  • отсутствует
Указывает, нужно ли создать или удалить объект. Этот атрибут уже присутствовал в предыдущих версиях на более глубоком уровне. Он был перемещён на этот внешний уровень.
vdom
строка
По умолчанию:
"root"
Виртуальная область (vdom), среди ранее определённых. Vdom — это виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельное устройство.

Примечания

Примечание

  • Устаревший fortiosapi устарел, httpapi — предпочтительный способ выполнения playbooks

Примеры

- hosts: fortigates
  collections:
    - fortinet.fortios
  connection: httpapi
  vars:
   vdom: "root"
   ansible_httpapi_use_ssl: yes
   ansible_httpapi_validate_certs: no
   ansible_httpapi_port: 443
  tasks:
  - name: Configure virtual IP for IPv6.
    fortios_firewall_vip6:
      vdom:  "{{ vdom }}"
      state: "present"
      access_token: "<your_own_value>"
      firewall_vip6:
        arp_reply: "disable"
        color: "4"
        comment: "Comment."
        extip: "<your_own_value>"
        extport: "<your_own_value>"
        http_cookie_age: "8"
        http_cookie_domain: "<your_own_value>"
        http_cookie_domain_from_host: "disable"
        http_cookie_generation: "11"
        http_cookie_path: "<your_own_value>"
        http_cookie_share: "disable"
        http_ip_header: "enable"
        http_ip_header_name: "<your_own_value>"
        http_multiplex: "enable"
        https_cookie_secure: "disable"
        id:  "18"
        ldb_method: "static"
        mappedip: "<your_own_value>"
        mappedport: "<your_own_value>"
        max_embryonic_connections: "22"
        monitor:
         -
            name: "default_name_24 (source firewall.ldb-monitor.name)"
        name: "default_name_25"
        outlook_web_access: "disable"
        persistence: "none"
        portforward: "disable"
        protocol: "tcp"
        realservers:
         -
            client_ip: "<your_own_value>"
            healthcheck: "disable"
            holddown_interval: "33"
            http_host: "myhostname"
            id:  "35"
            ip: "<your_own_value>"
            max_connections: "37"
            monitor: "<your_own_value> (source firewall.ldb-monitor.name)"
            port: "39"
            status: "active"
            weight: "41"
        server_type: "http"
        src_filter:
         -
            range: "<your_own_value>"
        ssl_algorithm: "high"
        ssl_certificate: "<your_own_value> (source vpn.certificate.local.name)"
        ssl_cipher_suites:
         -
            cipher: "TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256"
            priority: "49"
            versions: "ssl-3.0"
        ssl_client_fallback: "disable"
        ssl_client_renegotiation: "allow"
        ssl_client_session_state_max: "53"
        ssl_client_session_state_timeout: "54"
        ssl_client_session_state_type: "disable"
        ssl_dh_bits: "768"
        ssl_hpkp: "disable"
        ssl_hpkp_age: "58"
        ssl_hpkp_backup: "<your_own_value> (source vpn.certificate.local.name vpn.certificate.ca.name)"
        ssl_hpkp_include_subdomains: "disable"
        ssl_hpkp_primary: "<your_own_value> (source vpn.certificate.local.name vpn.certificate.ca.name)"
        ssl_hpkp_report_uri: "<your_own_value>"
        ssl_hsts: "disable"
        ssl_hsts_age: "64"
        ssl_hsts_include_subdomains: "disable"
        ssl_http_location_conversion: "enable"
        ssl_http_match_host: "enable"
        ssl_max_version: "ssl-3.0"
        ssl_min_version: "ssl-3.0"
        ssl_mode: "half"
        ssl_pfs: "require"
        ssl_send_empty_frags: "enable"
        ssl_server_algorithm: "high"
        ssl_server_cipher_suites:
         -
            cipher: "TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256"
            priority: "76"
            versions: "ssl-3.0"
        ssl_server_max_version: "ssl-3.0"
        ssl_server_min_version: "ssl-3.0"
        ssl_server_session_state_max: "80"
        ssl_server_session_state_timeout: "81"
        ssl_server_session_state_type: "disable"
        type: "static-nat"
        uuid: "<your_own_value>"
        weblogic_server: "disable"
        websphere_server: "disable"

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие являются полями, уникальными для данного модуля:

Ключ Возвращаемое значение Описание
build
строка
всегда
Номер сборки образа FortiGate

Пример:
1547
http_method
строка
всегда
Последний метод, использованный для размещения содержимого в FortiGate

Пример:
PUT
http_status
строка
всегда
Последний результат, полученный от FortiGate при последней операции

Пример:
200
mkey
строка
успех
Главный ключ (id), использованный при последнем вызове FortiGate

Пример:
id
name
строка
всегда
Имя таблицы, используемой для выполнения запроса

Пример:
urlfilter
path
строка
всегда
Путь таблицы, используемой для выполнения запроса

Пример:
webfilter
revision
строка
всегда
Внутренний номер версии

Пример:
17.0.2.10658
serial
строка
всегда
Серийный номер устройства

Пример:
FGVMEVYYQT3AB5352
status
строка
всегда
Указание результата операции

Пример:
успешно
vdom
строка
всегда
Используемая виртуальная область

Пример:
root
version
строка
всегда
Версия FortiGate

Пример:
v5.6.3


Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Hongbin Lu (@fgtdev-hblu)
  • Frank Shen (@frankshen01)
  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortios/fortios_firewall_vip6_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API