Spec-Zone.ru › Ansible 2.8

fortios_voip_profile – Настройка профилей VoIP в FortiOS и FortiGate Fortinet

Новая версия с 2.8.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Этот модуль позволяет настроить FortiGate или FortiOS, позволяя пользователю задавать и изменять категорию функций и профилей VoIP. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировано с FOS v6.0.2

Требования

Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.

  • fortiosapi>=0.9.8

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
host
- / обязательно
IP-адрес FortiOS или FortiGate.
https
boolean
    Варианты:
  • no
  • да ←
Указывает, должны ли запросы к FortiGate использовать протокол HTTPS.
password
-
Значение по умолчанию:
""
Пароль FortiOS или FortiGate.
username
- / обязательно
Имя пользователя FortiOS или FortiGate.
vdom
-
Значение по умолчанию:
"root"
Виртуальная область (vdom) из ранее определённых. VDOM — это виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельное устройство.
voip_profile
-
Значение по умолчанию:
null
Настройка профилей VoIP.
comment
-
Комментарий.
name
- / обязательно
Имя профиля.
sccp
-
SCCP.
block-mcast
-
    Варианты:
  • disable
  • enable
Включение/выключение блокировки RTP-соединений с мультиплексированием.
log-call-summary
-
    Варианты:
  • disable
  • enable
Включение/выключение протоколирования итоговой информации о вызовах SCCP.
log-violations
-
    Варианты:
  • disable
  • enable
Включение/выключение протоколирования нарушений SCCP.
max-calls
-
Максимальное количество вызовов в минуту на SCCP-клиента (максимум 65535).
status
-
    Варианты:
  • disable
  • enable
Включение/выключение SCCP.
verify-header
-
    Варианты:
  • disable
  • enable
Включение/выключение проверки содержимого заголовков SCCP.
sip
-
SIP.
ack-rate
-
Лимит скорости запросов ACK (в секунду, на политику).
block-ack
-
    Варианты:
  • disable
  • enable
Включение/выключение блокировки запросов ACK.
block-bye
-
    Варианты:
  • disable
  • enable
Включение/выключение блокировки запросов BYE.
block-cancel
-
    Варианты:
  • disable
  • enable
Включение/выключение блокировки запросов CANCEL.
block-geo-red-options
-
    Варианты:
  • disable
  • enable
Включение/выключение блокировки запросов OPTIONS, но запросы OPTIONS всё ещё уведомляют о дублировании.
block-info
-
    Варианты:
  • disable
  • enable
Включение/выключение блокировки запросов INFO.
block-invite
-
    Варианты:
  • disable
  • enable
Включение/выключение блокировки запросов INVITE.
block-long-lines
-
    Варианты:
  • disable
  • enable
Включение/выключение блокировки запросов с заголовками, превышающими максимальную длину строки.
block-message
-
    Варианты:
  • disable
  • enable
Включение/выключение блокировки запросов MESSAGE.
block-notify
-
    Варианты:
  • disable
  • enable
Включение/выключение блокировки запросов NOTIFY.
block-options
-
    Варианты:
  • disable
  • enable
Включение/выключение блокировки запросов OPTIONS, а также отсутствие запросов OPTIONS как уведомления о дублировании.
block-prack
-
    Варианты:
  • disable
  • enable
Включение/выключение блокировки запросов prack.
block-publish
-
    Варианты:
  • disable
  • enable
Включение/выключение блокировки запросов PUBLISH.
block-refer
-
    Варианты:
  • disable
  • enable
Включение/выключение блокировки запросов REFER.
block-register
-
    Варианты:
  • disable
  • enable
Включение/выключение блокировки запросов REGISTER.
block-subscribe
-
    Варианты:
  • disable
  • enable
Включение/выключение блокировки запросов SUBSCRIBE.
block-unknown
-
    Варианты:
  • disable
  • enable
Блокировка неизвестных SIP-запросов (включено по умолчанию).
block-update
-
    Варианты:
  • disable
  • enable
Включение/выключение блокировки запросов UPDATE.
bye-rate
-
Лимит скорости запросов BYE (в секунду, на политику).
call-keepalive
-
Продолжить отслеживание вызовов без RTP в течение указанного количества минут.
cancel-rate
-
Предел скорости запросов CANCEL (в секунду, на политику).
contact-fixup
-
    Варианты:
  • отключить
  • включить
Выполнить фикстуру контакта в любом случае, даже если IP:порт контакта не совпадает с IP:портом сессии.
hnt-restrict-source-ip
-
    Варианты:
  • отключить
  • включить
Включить/отключить ограничение IP источника RTP, чтобы он совпадал с IP SIP источника, когда HNT включен.
hosted-nat-traversal
-
    Варианты:
  • отключить
  • включить
Проброс NAT (HNT).
info-rate
-
Предел скорости запросов INFO (в секунду, на политику).
invite-rate
-
Предел скорости запросов INVITE (в секунду, на политику).
ips-rtp
-
    Варианты:
  • отключить
  • включить
Включить/отключить разрешение IPS на RTP.
log-call-summary
-
    Варианты:
  • отключить
  • включить
Включить/отключить протоколирование сводки вызова SIP.
log-violations
-
    Варианты:
  • отключить
  • включить
Включить/отключить протоколирование нарушений SIP.
malformed-header-allow
-
    Варианты:
  • отбросить
  • пропустить
  • ответить
Действие для некорректного заголовка Allow.
malformed-header-call-id
-
    Варианты:
  • отбросить
  • пропустить
  • ответить
Действие для некорректного заголовка Call-ID.
malformed-header-contact
-
    Варианты:
  • отбросить
  • пропустить
  • ответить
Действие для некорректного заголовка Contact.
malformed-header-content-length
-
    Варианты:
  • отбросить
  • пропустить
  • ответить
Действие для некорректного заголовка Content-Length.
malformed-header-content-type
-
    Варианты:
  • отбросить
  • пропустить
  • ответить
Действие для некорректного заголовка Content-Type.
malformed-header-cseq
-
    Варианты:
  • отбросить
  • пропустить
  • ответить
Действие для некорректного заголовка CSeq.
malformed-header-expires
-
    Варианты:
  • отбросить
  • пропустить
  • ответить
Действие для некорректного заголовка Expires.
malformed-header-from
-
    Варианты:
  • отбросить
  • пропустить
  • ответить
Действие для некорректного заголовка From.
malformed-header-max-forwards
-
    Варианты:
  • отбросить
  • пропустить
  • ответить
Действие для некорректного заголовка Max-Forwards.
malformed-header-p-asserted-identity
-
    Варианты:
  • отбросить
  • пропустить
  • ответить
Действие для некорректного заголовка P-Asserted-Identity.
malformed-header-rack
-
    Варианты:
  • отбросить
  • пропустить
  • ответить
Действие для некорректного заголовка RAck.
malformed-header-record-route
-
    Варианты:
  • отбросить
  • пропустить
  • ответить
Действие для некорректного заголовка Record-Route.
malformed-header-route
-
    Варианты:
  • отбросить
  • пропустить
  • ответить
Действие для некорректного заголовка Route.
malformed-header-rseq
-
    Варианты:
  • отбросить
  • пропустить
  • ответить
Действие для некорректного заголовка RSeq.
malformed-header-sdp-a
-
    Варианты:
  • отбросить
  • пропустить
  • ответить
Действие для некорректной строки SDP a.
malformed-header-sdp-b
-
    Варианты:
  • отбросить
  • пропустить
  • ответить
Действие для некорректной строки SDP b.
malformed-header-sdp-c
-
    Варианты:
  • отбросить
  • пропустить
  • ответить
Действие для некорректной строки SDP c.
malformed-header-sdp-i
-
    Варианты:
  • отбросить
  • пропустить
  • ответить
Действие для некорректной строки SDP i.
malformed-header-sdp-k
-
    Варианты:
  • отбросить
  • пропустить
  • ответить
Действие для некорректной строки SDP k.
malformed-header-sdp-m
-
    Варианты:
  • отбросить
  • пропустить
  • ответить
Действие для некорректной строки SDP m.
malformed-header-sdp-o
-
    Варианты:
  • отбросить
  • пропустить
  • ответить
Действие для некорректной строки SDP o.
malformed-header-sdp-r
-
    Варианты:
  • отбросить
  • пропустить
  • ответить
Действие для некорректной строки SDP r.
malformed-header-sdp-s
-
    Варианты:
  • отбросить
  • пропустить
  • ответить
Действие для некорректной строки SDP s.
malformed-header-sdp-t
-
    Варианты:
  • отбросить
  • пропустить
  • ответить
Действие для некорректной строки SDP t.
malformed-header-sdp-v
-
    Варианты:
  • отбросить
  • пропустить
  • ответить
Действие для некорректной строки SDP v.
malformed-header-sdp-z
-
    Варианты:
  • отбросить
  • пропустить
  • ответить
Действие для некорректной строки SDP z.
malformed-header-to
-
    Варианты:
  • отбросить
  • пропустить
  • ответить
Действие для некорректного заголовка To.
malformed-header-via
-
    Варианты:
  • отбросить
  • пропустить
  • ответить
Действие для некорректного заголовка VIA.
malformed-request-line
-
    Варианты:
  • отбросить
  • пропустить
  • ответить
Действие для некорректной строки запроса.
max-body-length
-
Максимальная длина тела сообщения SIP (0 означает без ограничения).
max-dialogs
-
Максимальное количество одновременных вызовов/диалогов (на политику).
max-idle-dialogs
-
Максимальное количество установленных, но бездействующих диалогов для сохранения (на политику).
max-line-length
-
Максимальная длина строки SIP заголовка (78-4096).
message-rate
-
Предел скорости запросов MESSAGE (в секунду, на политику).
nat-trace
-
    Варианты:
  • отключить
  • включить
Включить/отключить сохранение исходного IP в строке SDP i.
no-sdp-fixup
-
    Варианты:
  • отключить
  • включить
Включить/отключить отсутствие исправления SDP.
notify-rate
-
Предел скорости запросов NOTIFY (в секунду, на политику).
open-contact-pinhole
-
    Варианты:
  • отключить
  • включить
Включить/отключить открытие проходного порта (pinhole) для не-REGISTER порта Contact.
open-record-route-pinhole
-
    Варианты:
  • отключить
  • включить
Включить/отключить открытие проходного порта (pinhole) для порта Record-Route.
open-register-pinhole
-
    Варианты:
  • отключить
  • включить
Включить/отключить открытие проходного порта (pinhole) для порта Contact в REGISTER запросах.
open-via-pinhole
-
    Варианты:
  • отключить
  • включить
Включить/отключить открытие проходного порта (pinhole) для порта Via.
options-rate
-
Предел скорости запросов OPTIONS (в секунду, на политику).
prack-rate
-
Предел скорости запросов PRACK (в секунду, на политику).
preserve-override
-
    Варианты:
  • отключить
  • включить
Переопределение строки i для сохранения исходного IP (по умолчанию: добавить).
provisional-invite-expiry-time
-
Время истечения для временного INVITE (10 - 3600 сек).
publish-rate
-
Предел скорости запросов PUBLISH (в секунду, на политику).
refer-rate
-
Предел скорости запросов REFER (в секунду, на политику).
register-contact-trace
-
    Варианты:
  • отключить
  • включить
Включить/отключить отслеживание исходного IP/порта в заголовке contact запросов REGISTER.
register-rate
-
Предел скорости запросов REGISTER (в секунду, на политику).
rfc2543-branch
-
    Варианты:
  • отключить
  • включить
Включить/отключить поддержку ветвления, совместимого с RFC 2543.
rtp
-
    Варианты:
  • отключить
  • включить
Включить/отключить создание проходных портов (pinholes) для RTP трафика через брандмауэр.
ssl-algorithm
-
    Варианты:
  • высокий
  • средний
  • низкий
Относительная сила алгоритмов шифрования, принимаемых при согласовании.
ssl-auth-client
-
Требовать клиентский сертификат и аутентифицировать его с партнёром/группой партнёров. Источник user.peer.name user.peergrp.name.
ssl-auth-server
-
Аутентифицировать сертификат сервера с партнёром/группой партнёров. Источник user.peer.name user.peergrp.name.
ssl-client-certificate
-
Имя сертификата, которое будет предложено серверу при запросе. Источник vpn.certificate.local.name.
ssl-client-renegotiation
-
    Варианты:
  • разрешить
  • запретить
  • защищённый
Разрешить/запретить переподключение клиента сервером.
ssl-max-version
-
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
Максимальная версия SSL/TLS для переговоров.
ssl-min-version
-
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
Минимальная версия SSL/TLS для переговоров.
ssl-mode
-
    Варианты:
  • no
  • full
Режим SSL/TLS для шифрования и дешифрования трафика.
ssl-pfs
-
    Варианты:
  • require
  • deny
  • allow
SSL совершенная прямая секретность.
ssl-send-empty-frags
-
    Варианты:
  • enable
  • disable
Отправлять пустые фрагменты для предотвращения атак на CBC IV (только SSL 3.0 и TLS 1.0).
ssl-server-certificate
-
Имя сертификата, возвращаемого клиенту в каждом подключении SSL. Источник vpn.certificate.local.name.
status
-
    Варианты:
  • disable
  • enable
Включить/выключить SIP.
strict-register
-
    Варианты:
  • disable
  • enable
Включить/выключить, чтобы разрешить только регистратору подключиться.
subscribe-rate
-
Лимит скорости запросов SUBSCRIBE (в секунду, на политику).
unknown-header
-
    Варианты:
  • discard
  • pass
  • respond
Действие для неизвестного заголовка SIP.
update-rate
-
Лимит скорости запросов UPDATE (в секунду, на политику).
state
-
    Варианты:
  • present
  • absent
Указывает, нужно ли создать или удалить объект

Примечания

Примечание

  • Требуется библиотека fortiosapi, разработанная Fortinet
  • Выполняется как local_action в вашем playбуке

Примеры

- hosts: localhost
  vars:
   host: "192.168.122.40"
   username: "admin"
   password: ""
   vdom: "root"
  tasks:
  - name: Configure VoIP profiles.
    fortios_voip_profile:
      host:  "{{ host }}"
      username: "{{ username }}"
      password: "{{ password }}"
      vdom:  "{{ vdom }}"
      https: "False"
      voip_profile:
        state: "present"
        comment: "Comment."
        name: "default_name_4"
        sccp:
            block-mcast: "disable"
            log-call-summary: "disable"
            log-violations: "disable"
            max-calls: "9"
            status: "disable"
            verify-header: "disable"
        sip:
            ack-rate: "13"
            block-ack: "disable"
            block-bye: "disable"
            block-cancel: "disable"
            block-geo-red-options: "disable"
            block-info: "disable"
            block-invite: "disable"
            block-long-lines: "disable"
            block-message: "disable"
            block-notify: "disable"
            block-options: "disable"
            block-prack: "disable"
            block-publish: "disable"
            block-refer: "disable"
            block-register: "disable"
            block-subscribe: "disable"
            block-unknown: "disable"
            block-update: "disable"
            bye-rate: "31"
            call-keepalive: "32"
            cancel-rate: "33"
            contact-fixup: "disable"
            hnt-restrict-source-ip: "disable"
            hosted-nat-traversal: "disable"
            info-rate: "37"
            invite-rate: "38"
            ips-rtp: "disable"
            log-call-summary: "disable"
            log-violations: "disable"
            malformed-header-allow: "discard"
            malformed-header-call-id: "discard"
            malformed-header-contact: "discard"
            malformed-header-content-length: "discard"
            malformed-header-content-type: "discard"
            malformed-header-cseq: "discard"
            malformed-header-expires: "discard"
            malformed-header-from: "discard"
            malformed-header-max-forwards: "discard"
            malformed-header-p-asserted-identity: "discard"
            malformed-header-rack: "discard"
            malformed-header-record-route: "discard"
            malformed-header-route: "discard"
            malformed-header-rseq: "discard"
            malformed-header-sdp-a: "discard"
            malformed-header-sdp-b: "discard"
            malformed-header-sdp-c: "discard"
            malformed-header-sdp-i: "discard"
            malformed-header-sdp-k: "discard"
            malformed-header-sdp-m: "discard"
            malformed-header-sdp-o: "discard"
            malformed-header-sdp-r: "discard"
            malformed-header-sdp-s: "discard"
            malformed-header-sdp-t: "discard"
            malformed-header-sdp-v: "discard"
            malformed-header-sdp-z: "discard"
            malformed-header-to: "discard"
            malformed-header-via: "discard"
            malformed-request-line: "discard"
            max-body-length: "71"
            max-dialogs: "72"
            max-idle-dialogs: "73"
            max-line-length: "74"
            message-rate: "75"
            nat-trace: "disable"
            no-sdp-fixup: "disable"
            notify-rate: "78"
            open-contact-pinhole: "disable"
            open-record-route-pinhole: "disable"
            open-register-pinhole: "disable"
            open-via-pinhole: "disable"
            options-rate: "83"
            prack-rate: "84"
            preserve-override: "disable"
            provisional-invite-expiry-time: "86"
            publish-rate: "87"
            refer-rate: "88"
            register-contact-trace: "disable"
            register-rate: "90"
            rfc2543-branch: "disable"
            rtp: "disable"
            ssl-algorithm: "high"
            ssl-auth-client: "<your_own_value> (source user.peer.name user.peergrp.name)"
            ssl-auth-server: "<your_own_value> (source user.peer.name user.peergrp.name)"
            ssl-client-certificate: "<your_own_value> (source vpn.certificate.local.name)"
            ssl-client-renegotiation: "allow"
            ssl-max-version: "ssl-3.0"
            ssl-min-version: "ssl-3.0"
            ssl-mode: "off"
            ssl-pfs: "require"
            ssl-send-empty-frags: "enable"
            ssl-server-certificate: "<your_own_value> (source vpn.certificate.local.name)"
            status: "disable"
            strict-register: "disable"
            subscribe-rate: "106"
            unknown-header: "discard"
            update-rate: "108"

Значения возврата

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
build
строка
всегда
Номер сборки образа fortigate

Пример:
1547
http_method
строка
всегда
Последний метод, используемый для внедрения содержимого в FortiGate

Пример:
PUT
http_status
строка
всегда
Последний результат, полученный от FortiGate после последней операции

Пример:
200
mkey
строка
успех
Главный ключ (id), используемый в последнем вызове FortiGate

Пример:
id
name
строка
всегда
Имя таблицы, используемой для выполнения запроса

Пример:
urlfilter
path
строка
всегда
Путь таблицы, используемой для выполнения запроса

Пример:
webfilter
revision
строка
всегда
Внутренний номер ревизии

Пример:
17.0.2.10658
serial
строка
всегда
Серийный номер устройства

Пример:
FGVMEVYYQT3AB5352
status
строка
всегда
Указание результата операции

Пример:
успех
vdom
строка
всегда
Используемый виртуальный домен

Пример:
root
version
строка
всегда
Версия FortiGate

Пример:
v5.6.3


Статус

  • Этот модуль не гарантирует обратной совместимости. [предварительный просмотр]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Подсказка

Если вы заметите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fortios_voip_profile_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API