fortios_firewall_profile_protocol_options – Настройка параметров протокола в Fortinet’s FortiOS и FortiGate
Новая в версии 2.8.
Описание
- Этот модуль позволяет настроить FortiGate или FortiOS, предоставляя пользователю возможность настраивать функцию брандмауэра и категорию profile_protocol_options. Примеры включают все параметры и должны быть скорректированы в соответствии с источниками данных перед использованием. Тестировалось с FOS v6.0.2
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- fortiosapi>=0.9.8
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | ||
|---|---|---|---|---|
| firewall_profile_protocol_options - | По умолчанию: null | Настройка параметров протокола. | ||
| comment - | Дополнительные комментарии. | |||
| dns - | Настройка параметров протокола DNS. | |||
| ports - | Порты для сканирования содержимого (1 - 65535, по умолчанию = 53). | |||
| status - |
| Включить/выключить активный статус сканирования для этого протокола. | ||
| ftp - | Настройка параметров протокола FTP. | |||
| comfort-amount - | Количество данных для отправки в передаче для подтверждения клиента (1 - 10240 байт, по умолчанию = 1). | |||
| comfort-interval - | Период времени между началом или последней передачей и следующей передачей данных подтверждения клиента (1 - 900 сек, по умолчанию = 10). | |||
| inspect-all - |
| Включить/выключить проверку всех портов для протокола. | ||
| options - |
| Один или несколько параметров, которые могут быть применены к сеансу. | ||
| oversize-limit - | Максимальный размер файла в памяти, который может быть отсканирован (1 - 383 МБ, по умолчанию = 10). | |||
| ports - | Порты для сканирования содержимого (1 - 65535, по умолчанию = 21). | |||
| scan-bzip2 - |
| Включить/выключить сканирование файлов, сжатых с помощью BZip2. | ||
| status - |
| Включить/выключить активный статус сканирования для этого протокола. | ||
| uncompressed-nest-limit - | Максимальное количество вложенных уровней сжатия, которые можно распаковать и отсканировать (2 - 100, по умолчанию = 12). | |||
| uncompressed-oversize-limit - | Максимальный размер несжатого файла в памяти, который можно отсканировать (0 - 383 МБ, 0 = без ограничений, по умолчанию = 10). | |||
| http - | Настройка параметров протокола HTTP. | |||
| block-page-status-code - | Код, возвращаемый для заблокированных страниц HTTP (только не FortiGuard) (100 - 599, по умолчанию = 403). | |||
| comfort-amount - | Количество данных для отправки в передаче для подтверждения клиента (1 - 10240 байт, по умолчанию = 1). | |||
| comfort-interval - | Период времени между началом или последней передачей и следующей передачей данных подтверждения клиента (1 - 900 сек, по умолчанию = 10). | |||
| fortinet-bar - |
| Включить/выключить панель Fortinet в содержимом HTML. | ||
| fortinet-bar-port - | Порт для использования панелью Fortinet (1 - 65535, по умолчанию = 8011). | |||
| http-policy - |
| Включить/выключить проверку политики HTTP. | ||
| inspect-all - |
| Включить/выключить проверку всех портов для протокола. | ||
| options - |
| Один или несколько параметров, которые могут быть применены к сеансу. | ||
| oversize-limit - | Максимальный размер файла в памяти, который можно отсканировать (1 - 383 МБ, по умолчанию = 10). | |||
| ports - | Порты для сканирования содержимого (1 - 65535, по умолчанию = 80). | |||
| post-lang - |
| Идентификационные коды наборов символов, которые будут использоваться для преобразования в UTF-8 для запрещённых слов и DLP при HTTP-запросах (максимум 5 наборов символов). | ||
| range-block - |
| Включить/выключить блокировку частичных загрузок. | ||
| retry-count - | Количество попыток повторного подключения HTTP (0 - 100, по умолчанию = 0). | |||
| scan-bzip2 - |
| Включить/выключить сканирование файлов, сжатых с помощью BZip2. | ||
| status - |
| Включить/выключить активный статус сканирования для этого протокола. | ||
| streaming-content-bypass - |
| Включить/выключить обход потокового контента из буфера. | ||
| strip-x-forwarded-for - |
| Включить/выключить удаление заголовка HTTP X-Forwarded-For. | ||
| switching-protocols - |
| Обойти сканирование или заблокировать подключение, пытающееся переключиться на протокол. | ||
| uncompressed-nest-limit - | Максимальное количество вложенных уровней сжатия, которые можно разархивировать и отсканировать (2 — 100, по умолчанию = 12). | |||
| uncompressed-oversize-limit - | Максимальный размер файла в оперативной памяти после разархивирования, который можно отсканировать (0 — 383 МБ, 0 = без ограничений, по умолчанию = 10). | |||
| imap - | Настройка параметров протокола IMAP. | |||
| inspect-all - |
| Включить/выключить проверку всех портов для протокола. | ||
| options - |
| Один или несколько параметров, которые можно применить к сеансу. | ||
| oversize-limit - | Максимальный размер файла в оперативной памяти, который можно отсканировать (1 — 383 МБ, по умолчанию = 10). | |||
| ports - | Порты для сканирования содержимого (1 — 65535, по умолчанию = 143). | |||
| scan-bzip2 - |
| Включить/выключить сканирование файлов, сжатых в формате BZip2. | ||
| status - |
| Включить/выключить активный статус сканирования для этого протокола. | ||
| uncompressed-nest-limit - | Максимальное количество вложенных уровней сжатия, которые можно разархивировать и отсканировать (2 — 100, по умолчанию = 12). | |||
| uncompressed-oversize-limit - | Максимальный размер файла в оперативной памяти после разархивирования, который можно отсканировать (0 — 383 МБ, 0 = без ограничений, по умолчанию = 10). | |||
| mail-signature - | Настройка подписи к электронной почте. | |||
| signature - | Подпись электронной почты, которая должна быть добавлена к исходящему сообщению (если подпись содержит пробелы, заключите её в кавычки). | |||
| status - |
| Включить/выключить добавление подписи к сообщениям электронной почты SMTP, которые проходят через FortiGate. | ||
| mapi - | Настройка параметров протокола MAPI. | |||
| options - |
| Один или несколько параметров, которые можно применить к сеансу. | ||
| oversize-limit - | Максимальный размер файла в оперативной памяти, который можно отсканировать (1 — 383 МБ, по умолчанию = 10). | |||
| ports - | Порты для сканирования содержимого (1 — 65535, по умолчанию = 135). | |||
| scan-bzip2 - |
| Включить/выключить сканирование файлов, сжатых в формате BZip2. | ||
| status - |
| Включить/выключить активный статус сканирования для этого протокола. | ||
| uncompressed-nest-limit - | Максимальное количество вложенных уровней сжатия, которые можно разархивировать и отсканировать (2 — 100, по умолчанию = 12). | |||
| uncompressed-oversize-limit - | Максимальный размер файла в оперативной памяти после разархивирования, который можно отсканировать (0 — 383 МБ, 0 = без ограничений, по умолчанию = 10). | |||
| name - / обязательно | Имя. | |||
| nntp - | Настройка параметров протокола NNTP. | |||
| inspect-all - |
| Включить/выключить проверку всех портов для протокола. | ||
| options - |
| Один или несколько параметров, которые можно применить к сеансу. | ||
| oversize-limit - | Максимальный размер файла в оперативной памяти, который можно отсканировать (1 — 383 МБ, по умолчанию = 10). | |||
| ports - | Порты для сканирования содержимого (1 — 65535, по умолчанию = 119). | |||
| scan-bzip2 - |
| Включить/выключить сканирование файлов, сжатых в формате BZip2. | ||
| status - |
| Включить/выключить активный статус сканирования для этого протокола. | ||
| uncompressed-nest-limit - | Максимальное количество вложенных уровней сжатия, которые можно разархивировать и отсканировать (2 — 100, по умолчанию = 12). | |||
| uncompressed-oversize-limit - | Максимальный размер файла в оперативной памяти после разархивирования, который можно отсканировать (0 — 383 МБ, 0 = без ограничений, по умолчанию = 10). | |||
| oversize-log - |
| Включить/выключить протоколирование блокировки файлов большого размера антивирусом. | ||
| pop3 - | Настройка параметров протокола POP3. | |||
| inspect-all - |
| Включить/выключить проверку всех портов для протокола. | ||
| options - |
| Один или несколько параметров, которые можно применить к сеансу. | ||
| oversize-limit - | Максимальный размер файла в оперативной памяти, который можно сканировать (1 - 383 МБ, по умолчанию = 10). | |||
| ports - | Порты для сканирования содержимого (1 - 65535, по умолчанию = 110). | |||
| scan-bzip2 - |
| Включить/выключить сканирование файлов, сжатых в формате BZip2. | ||
| status - |
| Включить/выключить активный статус сканирования для этого протокола. | ||
| uncompressed-nest-limit - | Максимальное количество вложенных уровней сжатия, которые можно распаковать и просканировать (2 - 100, по умолчанию = 12). | |||
| uncompressed-oversize-limit - | Максимальный размер файла в оперативной памяти, не сжатого, который можно просканировать (0 - 383 МБ, 0 = без ограничений, по умолчанию = 10). | |||
| replacemsg-group - | Имя группы заменяющих сообщений, используемых Источник система.replacemsg-group.name. | |||
| rpc-over-http - |
| Включить/выключить проверку RPC через HTTP. | ||
| smtp - | Настройка параметров протокола SMTP. | |||
| inspect-all - |
| Включить/выключить проверку всех портов для протокола. | ||
| options - |
| Один или несколько параметров, которые можно применить к сеансу. | ||
| oversize-limit - | Максимальный размер файла в оперативной памяти, который можно сканировать (1 - 383 МБ, по умолчанию = 10). | |||
| ports - | Порты для сканирования содержимого (1 - 65535, по умолчанию = 25). | |||
| scan-bzip2 - |
| Включить/выключить сканирование файлов, сжатых в формате BZip2. | ||
| server-busy - |
| Включить/выключить сообщение о занятости сервера SMTP, если сервер недоступен. | ||
| status - |
| Включить/выключить активный статус сканирования для этого протокола. | ||
| uncompressed-nest-limit - | Максимальное количество вложенных уровней сжатия, которые можно распаковать и просканировать (2 - 100, по умолчанию = 12). | |||
| uncompressed-oversize-limit - | Максимальный размер файла в оперативной памяти, не сжатого, который можно просканировать (0 - 383 МБ, 0 = без ограничений, по умолчанию = 10). | |||
| state - |
| Указывает, нужно ли создать или удалить объект | ||
| switching-protocols-log - |
| Включить/выключить протоколирование для протоколов переключения HTTP/HTTPS. | ||
| host - / обязательно | IP-адрес FortiOS или FortiGate. | |||
| https boolean |
| Указывает, должны ли запросы к FortiGate использовать протокол HTTPS. | ||
| password - | По умолчанию: "" | Пароль FortiOS или FortiGate. | ||
| username - / обязательно | Имя пользователя FortiOS или FortiGate. | |||
| vdom - | По умолчанию: "root" | Виртуальная область, среди ранее определенных. Vdom — виртуальная копия FortiGate, которую можно настроить и использовать как отдельную единицу. | ||
Примечания
Примечание
- Требуется библиотека fortiosapi, разработанная компанией Fortinet
- Выполняется как local_action в вашем playbook
Примеры
- hosts: localhost
vars:
host: "192.168.122.40"
username: "admin"
password: ""
vdom: "root"
tasks:
- name: Configure protocol options.
fortios_firewall_profile_protocol_options:
host: "{{ host }}"
username: "{{ username }}"
password: "{{ password }}"
vdom: "{{ vdom }}"
https: "False"
firewall_profile_protocol_options:
state: "present"
comment: "Optional comments."
dns:
ports: "5"
status: "enable"
ftp:
comfort-amount: "8"
comfort-interval: "9"
inspect-all: "enable"
options: "clientcomfort"
oversize-limit: "12"
ports: "13"
scan-bzip2: "enable"
status: "enable"
uncompressed-nest-limit: "16"
uncompressed-oversize-limit: "17"
http:
block-page-status-code: "19"
comfort-amount: "20"
comfort-interval: "21"
fortinet-bar: "enable"
fortinet-bar-port: "23"
http-policy: "disable"
inspect-all: "enable"
options: "clientcomfort"
oversize-limit: "27"
ports: "28"
post-lang: "jisx0201"
range-block: "disable"
retry-count: "31"
scan-bzip2: "enable"
status: "enable"
streaming-content-bypass: "enable"
strip-x-forwarded-for: "disable"
switching-protocols: "bypass"
uncompressed-nest-limit: "37"
uncompressed-oversize-limit: "38"
imap:
inspect-all: "enable"
options: "fragmail"
oversize-limit: "42"
ports: "43"
scan-bzip2: "enable"
status: "enable"
uncompressed-nest-limit: "46"
uncompressed-oversize-limit: "47"
mail-signature:
signature: "<your_own_value>"
status: "disable"
mapi:
options: "fragmail"
oversize-limit: "53"
ports: "54"
scan-bzip2: "enable"
status: "enable"
uncompressed-nest-limit: "57"
uncompressed-oversize-limit: "58"
name: "default_name_59"
nntp:
inspect-all: "enable"
options: "oversize"
oversize-limit: "63"
ports: "64"
scan-bzip2: "enable"
status: "enable"
uncompressed-nest-limit: "67"
uncompressed-oversize-limit: "68"
oversize-log: "disable"
pop3:
inspect-all: "enable"
options: "fragmail"
oversize-limit: "73"
ports: "74"
scan-bzip2: "enable"
status: "enable"
uncompressed-nest-limit: "77"
uncompressed-oversize-limit: "78"
replacemsg-group: "<your_own_value> (source system.replacemsg-group.name)"
rpc-over-http: "enable"
smtp:
inspect-all: "enable"
options: "fragmail"
oversize-limit: "84"
ports: "85"
scan-bzip2: "enable"
server-busy: "enable"
status: "enable"
uncompressed-nest-limit: "89"
uncompressed-oversize-limit: "90"
switching-protocols-log: "disable"
Значения возврата
Общие значения возврата описаны здесь, следующие — поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| build строка | всегда | Номер сборки образа FortiGate Пример: 1547 |
| http_method строка | всегда | Последний метод, используемый для подготовки контента в FortiGate Пример: PUT |
| http_status строка | всегда | Последний результат, предоставленный FortiGate после последней операции Пример: 200 |
| mkey строка | успех | Главный ключ (id), используемый в последнем запросе к FortiGate Пример: id |
| name строка | всегда | Имя таблицы, используемой для выполнения запроса Пример: urlfilter |
| path строка | всегда | Путь к таблице, используемой для выполнения запроса Пример: webfilter |
| revision строка | всегда | Внутренний номер версии Пример: 17.0.2.10658 |
| serial строка | всегда | Серийный номер устройства Пример: FGVMEVYYQT3AB5352 |
| status строка | всегда | Указание результата операции Пример: успех |
| vdom строка | всегда | Используемый виртуальный домен Пример: root |
| version строка | всегда | Версия FortiGate Пример: v5.6.3 |
Статус
- Данный модуль не гарантирует обратную совместимость. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fortios_firewall_profile_protocol_options_module.html