Spec-Zone.ru › Ansible 2.9

fmgr_fwobj_vip – Управляет объектами виртуальных IP-адресов в FortiManager

Новая версия с 2.8.

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Управляет объектами виртуальных IP-адресов в FortiManager для IPv4

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
adom
-
По умолчанию:
"root"
ADOM, к которому должна принадлежать конфигурация.
arp_reply
-
    Варианты:
  • disable
  • enable
Включить ответы на запросы ARP для этого виртуального IP-адреса. Включено по умолчанию.
choice | disable | Отключить ответ ARP.
choice | enable | Включить ответ ARP.
color
-
Цвет значка на графическом интерфейсе.
comment
-
Комментарий.
dns_mapping_ttl
-
TTL для DNS-сопоставления (установите в ноль, чтобы использовать TTL в ответе DNS, значение по умолчанию = 0).
dynamic_mapping
-
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЕТСЯ ЗНАНИЕ API JSON FMGR!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не ansible, перечисленные ниже.
Если предоставлено, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ.
Этот объект ВЗАИМОИСКЛЮЧАЮЩ с его опциями.
Мы ожидаем, что вы понимаете, что делаете с этими параметрами списков, и используете руководство по API JSON.
В СЛУЧАЕ СОМНЕНИЙ, ВМЕСТО ЭТОГО ИСПОЛЬЗУЙТЕ ПОДОБНЫЕ ВАРИАНТЫ НИЖЕ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С МНОЖЕСТВОМ ЗАДАЧ
dynamic_mapping_arp_reply
-
    Варианты:
  • disable
  • enable
Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя.
choice | disable |
choice | enable |
dynamic_mapping_color
-
Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_comment
-
Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_dns_mapping_ttl
-
Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_extaddr
-
Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_extintf
-
Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_extip
-
Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_extport
-
Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_gratuitous_arp_interval
-
Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_http_cookie_age
-
Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_http_cookie_domain
-
Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_http_cookie_domain_from_host
-
    Варианты:
  • disable
  • enable
Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя.
choice | disable |
choice | enable |
dynamic_mapping_http_cookie_generation
-
Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_http_cookie_path
-
Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_http_cookie_share
-
    Варианты:
  • disable
  • same-ip
Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя.
choice | disable |
choice | same-ip |
dynamic_mapping_http_ip_header
-
    Варианты:
  • disable
  • enable
Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя.
choice | disable |
choice | enable |
dynamic_mapping_http_ip_header_name
-
Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_http_multiplex
-
    Варианты:
  • disable
  • enable
Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя.
choice | disable |
choice | enable |
dynamic_mapping_https_cookie_secure
-
    Варианты:
  • disable
  • enable
Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя.
choice | disable |
choice | enable |
dynamic_mapping_ldb_method
-
    Варианты:
  • static
  • round-robin
  • weighted
  • least-session
  • least-rtt
  • first-alive
  • http-host
Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя.
choice | static |
choice | round-robin |
choice | weighted |
choice | least-session |
choice | least-rtt |
choice | first-alive |
choice | http-host |
dynamic_mapping_mapped_addr
-
Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_mappedip
-
Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_mappedport
-
Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_max_embryonic_connections
-
Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_monitor
-
Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя.
dynamic_mapping_nat_source_vip
-
    Варианты:
  • disable
  • enable
Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя.
choice | disable |
choice | enable |
dynamic_mapping_outlook_web_access
-
    Варианты:
  • disable
  • enable
Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя.
choice | disable |
choice | enable |
dynamic_mapping_persistence
-
    Варианты:
  • none
  • http-cookie
  • ssl-session-id
Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя.
choice | none |
choice | http-cookie |
choice | ssl-session-id |
dynamic_mapping_portforward
-
    Варианты:
  • disable
  • enable
Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя.
choice | disable |
choice | enable |
dynamic_mapping_portmapping_type
-
    Варианты:
  • 1-к-1
  • многие-ко-многим
Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской.
выбор | 1-к-1 |
выбор | многие-ко-многим |
dynamic_mapping_protocol
-
    Варианты:
  • tcp
  • udp
  • sctp
  • icmp
Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской.
выбор | tcp |
выбор | udp |
выбор | sctp |
выбор | icmp |
dynamic_mapping_realservers_client_ip
-
Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской.
dynamic_mapping_realservers_healthcheck
-
    Варианты:
  • выключено
  • включено
  • vip
Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской.
выбор | выключено |
выбор | включено |
выбор | vip |
dynamic_mapping_realservers_holddown_interval
-
Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской.
dynamic_mapping_realservers_http_host
-
Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской.
dynamic_mapping_realservers_ip
-
Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской.
dynamic_mapping_realservers_max_connections
-
Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской.
dynamic_mapping_realservers_monitor
-
Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской.
dynamic_mapping_realservers_port
-
Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской.
dynamic_mapping_realservers_seq
-
Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской.
dynamic_mapping_realservers_status
-
    Варианты:
  • активный
  • резервный
  • выключено
Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской.
выбор | активный |
выбор | резервный |
выбор | выключено |
dynamic_mapping_realservers_weight
-
Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской.
dynamic_mapping_server_type
-
    Варианты:
  • http
  • https
  • ssl
  • tcp
  • udp
  • ip
  • imaps
  • pop3s
  • smtps
Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской.
выбор | http |
выбор | https |
выбор | ssl |
выбор | tcp |
выбор | udp |
выбор | ip |
выбор | imaps |
выбор | pop3s |
выбор | smtps |
dynamic_mapping_service
-
Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской.
dynamic_mapping_src_filter
-
Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской.
dynamic_mapping_srcintf_filter
-
Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской.
dynamic_mapping_ssl_algorithm
-
    Варианты:
  • высокий
  • средний
  • низкий
  • пользовательский
Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской.
выбор | высокий |
выбор | средний |
выбор | низкий |
выбор | пользовательский |
dynamic_mapping_ssl_certificate
-
Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской.
dynamic_mapping_ssl_cipher_suites_cipher
-
    Варианты:
  • TLS-RSA-WITH-RC4-128-MD5
  • TLS-RSA-WITH-RC4-128-SHA
  • TLS-RSA-WITH-DES-CBC-SHA
  • TLS-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-RSA-WITH-AES-128-CBC-SHA
  • TLS-RSA-WITH-AES-256-CBC-SHA
  • TLS-RSA-WITH-AES-128-CBC-SHA256
  • TLS-RSA-WITH-AES-256-CBC-SHA256
  • TLS-RSA-WITH-CAMELLIA-128-CBC-SHA
  • TLS-RSA-WITH-CAMELLIA-256-CBC-SHA
  • TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-RSA-WITH-SEED-CBC-SHA
  • TLS-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-DHE-RSA-WITH-DES-CBC-SHA
  • TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-DHE-RSA-WITH-AES-128-CBC-SHA
  • TLS-DHE-RSA-WITH-AES-256-CBC-SHA
  • TLS-DHE-RSA-WITH-AES-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-AES-256-CBC-SHA256
  • TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA
  • TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA
  • TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-DHE-RSA-WITH-SEED-CBC-SHA
  • TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-RC4-128-SHA
  • TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA
  • TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA
  • TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-DHE-RSA-WITH-AES-128-GCM-SHA256
  • TLS-DHE-RSA-WITH-AES-256-GCM-SHA384
  • TLS-DHE-DSS-WITH-AES-128-CBC-SHA
  • TLS-DHE-DSS-WITH-AES-256-CBC-SHA
  • TLS-DHE-DSS-WITH-AES-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-AES-128-GCM-SHA256
  • TLS-DHE-DSS-WITH-AES-256-CBC-SHA256
  • TLS-DHE-DSS-WITH-AES-256-GCM-SHA384
  • TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256
  • TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256
  • TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384
  • TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA
  • TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256
  • TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
  • TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384
  • TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384
  • TLS-RSA-WITH-AES-128-GCM-SHA256
  • TLS-RSA-WITH-AES-256-GCM-SHA384
  • TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA
  • TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA
  • TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-DHE-DSS-WITH-SEED-CBC-SHA
  • TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC-SHA256
  • TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC-SHA384
  • TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA
  • TLS-DHE-DSS-WITH-DES-CBC-SHA
Динамическое отображение версии имени опции с суффиксом. Подтаблица. Описания такие же, как у родителя.
выбор | TLS-RSA-WITH-RC4-128-MD5 |
выбор | TLS-RSA-WITH-RC4-128-SHA |
выбор | TLS-RSA-WITH-DES-CBC-SHA |
выбор | TLS-RSA-WITH-3DES-EDE-CBC-SHA |
выбор | TLS-RSA-WITH-AES-128-CBC-SHA |
выбор | TLS-RSA-WITH-AES-256-CBC-SHA |
выбор | TLS-RSA-WITH-AES-128-CBC-SHA256 |
выбор | TLS-RSA-WITH-AES-256-CBC-SHA256 |
выбор | TLS-RSA-WITH-CAMELLIA-128-CBC-SHA |
выбор | TLS-RSA-WITH-CAMELLIA-256-CBC-SHA |
выбор | TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256 |
выбор | TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256 |
выбор | TLS-RSA-WITH-SEED-CBC-SHA |
выбор | TLS-RSA-WITH-ARIA-128-CBC-SHA256 |
выбор | TLS-RSA-WITH-ARIA-256-CBC-SHA384 |
выбор | TLS-DHE-RSA-WITH-DES-CBC-SHA |
выбор | TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA |
выбор | TLS-DHE-RSA-WITH-AES-128-CBC-SHA |
выбор | TLS-DHE-RSA-WITH-AES-256-CBC-SHA |
выбор | TLS-DHE-RSA-WITH-AES-128-CBC-SHA256 |
выбор | TLS-DHE-RSA-WITH-AES-256-CBC-SHA256 |
выбор | TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA |
выбор | TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA |
выбор | TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256 |
выбор | TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256 |
выбор | TLS-DHE-RSA-WITH-SEED-CBC-SHA |
выбор | TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256 |
выбор | TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384 |
выбор | TLS-ECDHE-RSA-WITH-RC4-128-SHA |
выбор | TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA |
выбор | TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA |
выбор | TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA |
выбор | TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256 |
выбор | TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256 |
выбор | TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256 |
выбор | TLS-DHE-RSA-WITH-AES-128-GCM-SHA256 |
выбор | TLS-DHE-RSA-WITH-AES-256-GCM-SHA384 |
выбор | TLS-DHE-DSS-WITH-AES-128-CBC-SHA |
выбор | TLS-DHE-DSS-WITH-AES-256-CBC-SHA |
выбор | TLS-DHE-DSS-WITH-AES-128-CBC-SHA256 |
выбор | TLS-DHE-DSS-WITH-AES-128-GCM-SHA256 |
выбор | TLS-DHE-DSS-WITH-AES-256-CBC-SHA256 |
выбор | TLS-DHE-DSS-WITH-AES-256-GCM-SHA384 |
выбор | TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256 |
выбор | TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256 |
выбор | TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384 |
выбор | TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384 |
выбор | TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA |
выбор | TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256 |
выбор | TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256 |
выбор | TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384 |
выбор | TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384 |
выбор | TLS-RSA-WITH-AES-128-GCM-SHA256 |
выбор | TLS-RSA-WITH-AES-256-GCM-SHA384 |
выбор | TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA |
выбор | TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA |
выбор | TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256 |
выбор | TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256 |
выбор | TLS-DHE-DSS-WITH-SEED-CBC-SHA |
выбор | TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256 |
выбор | TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384 |
выбор | TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256 |
выбор | TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384 |
выбор | TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC-SHA256 |
выбор | TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC-SHA384 |
выбор | TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA |
выбор | TLS-DHE-DSS-WITH-DES-CBC-SHA |
dynamic_mapping_ssl_cipher_suites_versions
-
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
Динамическое отображение версии имени опции с суффиксом. Подтаблица. Описания такие же, как у родителя.
Опции на основе флагов. Указывать несколько в виде списка.
флаг | ssl-3.0 |
флаг | tls-1.0 |
флаг | tls-1.1 |
флаг | tls-1.2 |
dynamic_mapping_ssl_client_fallback
-
    Варианты:
  • отключить
  • включить
Динамическое отображение версии имени опции с суффиксом. Подтаблица. Описания такие же, как у родителя.
выбор | отключить |
выбор | включить |
dynamic_mapping_ssl_client_renegotiation
-
    Варианты:
  • отклонить
  • разрешить
  • защищенный
Динамическое отображение версии имени опции с суффиксом. Подтаблица. Описания такие же, как у родителя.
выбор | отклонить |
выбор | разрешить |
выбор | защищенный |
dynamic_mapping_ssl_client_session_state_max
-
Динамическое отображение версии имени опции с суффиксом. Подтаблица. Описания такие же, как у родителя.
dynamic_mapping_ssl_client_session_state_timeout
-
Динамическое отображение версии имени опции с суффиксом. Подтаблица. Описания такие же, как у родителя.
dynamic_mapping_ssl_client_session_state_type
-
    Варианты:
  • отключить
  • время
  • количество
  • оба
Динамическое отображение версии имени опции с суффиксом. Подтаблица. Описания такие же, как у родителя.
выбор | отключить |
выбор | время |
выбор | количество |
выбор | оба |
dynamic_mapping_ssl_dh_bits
-
    Варианты:
  • 768
  • 1024
  • 1536
  • 2048
  • 3072
  • 4096
Динамическое отображение версии имени опции с суффиксом. Подтаблица. Описания такие же, как у родителя.
выбор | 768 |
выбор | 1024 |
выбор | 1536 |
выбор | 2048 |
выбор | 3072 |
выбор | 4096 |
dynamic_mapping_ssl_hpkp
-
    Варианты:
  • отключить
  • включить
  • только для отчетов
Динамическое отображение версии имени опции с суффиксом. Подтаблица. Описания такие же, как у родителя.
выбор | отключить |
выбор | включить |
выбор | только для отчетов |
dynamic_mapping_ssl_hpkp_age
-
Динамическое отображение версии имени опции с суффиксом. Подтаблица. Описания такие же, как у родителя.
dynamic_mapping_ssl_hpkp_backup
-
Динамическое отображение версии имени опции с суффиксом. Подтаблица. Описания такие же, как у родителя.
dynamic_mapping_ssl_hpkp_include_subdomains
-
    Варианты:
  • отключить
  • включить
Динамическое отображение версии имени опции с суффиксом. Подтаблица. Описания такие же, как у родителя.
выбор | отключить |
выбор | включить |
dynamic_mapping_ssl_hpkp_primary
-
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской.
dynamic_mapping_ssl_hpkp_report_uri
-
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской.
dynamic_mapping_ssl_hsts
-
    Варианты:
  • отключить
  • включить
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской.
вариант | отключить |
вариант | включить |
dynamic_mapping_ssl_hsts_age
-
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской.
dynamic_mapping_ssl_hsts_include_subdomains
-
    Варианты:
  • отключить
  • включить
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской.
вариант | отключить |
вариант | включить |
dynamic_mapping_ssl_http_location_conversion
-
    Варианты:
  • отключить
  • включить
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской.
вариант | отключить |
вариант | включить |
dynamic_mapping_ssl_http_match_host
-
    Варианты:
  • отключить
  • включить
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской.
вариант | отключить |
вариант | включить |
dynamic_mapping_ssl_max_version
-
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской.
вариант | ssl-3.0 |
вариант | tls-1.0 |
вариант | tls-1.1 |
вариант | tls-1.2 |
dynamic_mapping_ssl_min_version
-
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской.
вариант | ssl-3.0 |
вариант | tls-1.0 |
вариант | tls-1.1 |
вариант | tls-1.2 |
dynamic_mapping_ssl_mode
-
    Варианты:
  • половинный
  • полный
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской.
вариант | половинный |
вариант | полный |
dynamic_mapping_ssl_pfs
-
    Варианты:
  • требовать
  • запретить
  • разрешить
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской.
вариант | требовать |
вариант | запретить |
вариант | разрешить |
dynamic_mapping_ssl_send_empty_frags
-
    Варианты:
  • отключить
  • включить
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской.
вариант | отключить |
вариант | включить |
dynamic_mapping_ssl_server_algorithm
-
    Варианты:
  • высокий
  • низкий
  • средний
  • пользовательский
  • клиентский
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской.
вариант | высокий |
вариант | низкий |
вариант | средний |
вариант | пользовательский |
вариант | клиентский |
dynamic_mapping_ssl_server_max_version
-
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
  • клиентский
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской.
вариант | ssl-3.0 |
вариант | tls-1.0 |
вариант | tls-1.1 |
вариант | tls-1.2 |
вариант | клиентский |
dynamic_mapping_ssl_server_min_version
-
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
  • клиентский
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской.
вариант | ssl-3.0 |
вариант | tls-1.0 |
вариант | tls-1.1 |
вариант | tls-1.2 |
вариант | клиентский |
dynamic_mapping_ssl_server_session_state_max
-
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской.
dynamic_mapping_ssl_server_session_state_timeout
-
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской.
dynamic_mapping_ssl_server_session_state_type
-
    Варианты:
  • отключить
  • время
  • количество
  • оба
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской.
вариант | отключить |
вариант | время |
вариант | количество |
вариант | оба |
dynamic_mapping_type
-
    Варианты:
  • статическое-nat
  • балансировка-нагрузки
  • балансировка-нагрузки-сервера
  • перевод-dns
  • fqdn
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской.
вариант | статическое-nat |
вариант | балансировка-нагрузки |
вариант | балансировка-нагрузки-сервера |
вариант | перевод-dns |
вариант | fqdn |
dynamic_mapping_weblogic_server
-
    Варианты:
  • отключить
  • включить
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской.
вариант | отключить |
вариант | включить |
dynamic_mapping_websphere_server
-
    Варианты:
  • отключить
  • включить
Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской.
вариант | отключить |
вариант | включить |
extaddr
-
Имя внешнего адреса FQDN.
extintf
-
Интерфейс, подключенный к исходной сети, который получает пакеты, которые будут перенаправлены в целевую
сеть.
extip
-
IP-адрес или диапазон адресов на внешнем интерфейсе, который нужно сопоставить с адресом или диапазоном
адресов в целевой сети.
extport
-
Диапазон входящих номеров портов, который нужно сопоставить с диапазоном номеров портов в целевой сети.
gratuitous_arp_interval
-
Включить, чтобы VIP отправлял незапрошенные ARP-запросы. 0=выключено. Установите значение от 5 до 8640000 секунд для включения.
http_cookie_age
-
Время в минутах, которое браузеры клиентов должны хранить cookie. По умолчанию 60 секунд. 0 = без ограничения времени.
http_cookie_domain
-
Домен, к которому должно относиться сохранение cookie HTTP.
http_cookie_domain_from_host
-
    Варианты:
  • отключить
  • включить
Включить/отключить использование домена HTTP cookie из поля host в HTTP.
вариант | отключить | Отключить использование домена HTTP cookie из поля host в HTTP (используйте параметр http-cookie-domain).
вариант | включить | Включить использование домена HTTP cookie из поля host в HTTP.
http_cookie_generation
-
Генерация HTTP cookie для принятия. Изменение делает все существующие cookie недействительными.
http_cookie_path
-
Ограничение сохранения HTTP cookie указанным путем.
http_cookie_share
-
    Варианты:
  • disable
  • same-ip
Управление совместным использованием куки между виртуальными серверами. same-ip означает, что куки с одного виртуального сервера могут использоваться
другим. Disable прекращает совместное использование куки.
choice | disable | Разрешить HTTP-куки только для соответствия этому виртуальному серверу.
choice | same-ip | Разрешить HTTP-куки для соответствия любому виртуальному серверу с тем же IP.
http_ip_header
-
    Варианты:
  • disable
  • enable
Для HTTP-мьюльтиплексирования, включить, чтобы добавить оригинальный IP-адрес клиента в HTTP-заголовок XForwarded-For.
choice | disable | Отключить добавление HTTP-заголовка.
choice | enable | Включить добавление HTTP-заголовка.
http_ip_header_name
-
Для HTTP-мьюльтиплексирования, введите имя настраиваемого HTTPS-заголовка. Оригинальный IP-адрес клиента добавляется в этот заголовок.
Если пусто, используется X-Forwarded-For.
http_multiplex
-
    Варианты:
  • disable
  • enable
Включить/выключить HTTP-мьюльтиплексирование.
choice | disable | Отключить HTTP-сессионное мьюльтиплексирование.
choice | enable | Включить HTTP-сессионное мьюльтиплексирование.
https_cookie_secure
-
    Варианты:
  • disable
  • enable
Включить/выключить проверку, что вставленные HTTPS-куки защищены.
choice | disable | Не отмечать куки как защищённые, разрешить совместное использование между HTTP и HTTPS соединениями.
choice | enable | Отметить вставленную куки как защищённую, куки может использоваться только для HTTPS-соединения.
ldb_method
-
    Варианты:
  • static
  • round-robin
  • weighted
  • least-session
  • least-rtt
  • first-alive
  • http-host
Метод распределения сессий на реальные серверы.
choice | static | Распределение на сервер, основываясь на IP источника.
choice | round-robin | Распределение на сервер по круговому порядку.
choice | weighted | Распределение на серверы по весу.
choice | least-session | Распределение на сервер с наименьшим количеством сессий.
choice | least-rtt | Распределение на сервер с наименьшим временем отклика.
choice | first-alive | Распределение на первый активный сервер.
choice | http-host | Распределение на сервер, основываясь на поле host в HTTP-заголовке.
mapped_addr
-
Имя отображённого адреса FQDN.
mappedip
-
IP-адрес или диапазон адресов в целевой сети, на которые отображается внешний IP-адрес.
mappedport
-
Диапазон портов в целевой сети, на которые отображается диапазон внешних портов.
max_embryonic_connections
-
Максимальное количество незавершенных подключений.
mode
-
    Варианты:
  • add ←
  • set
  • delete
  • update
Устанавливает один из трех режимов для управления объектом.
Разрешает использование мягких добавлений вместо перезаписи существующих значений
monitor
-
Имя монитора проверки работоспособности, используемого при опросе для определения состояния соединения виртуального сервера.
name
-
Имя виртуального IP.
nat_source_vip
-
    Варианты:
  • disable
  • enable
Включить, чтобы предотвратить несанкционированное использование виртуального IP серверами.
Отключить, чтобы использовать фактический IP-адрес сервера в качестве адреса источника.
choice | disable | Не принудительно NAT как VIP.
choice | enable | Принудительно NAT как VIP.
outlook_web_access
-
    Варианты:
  • disable
  • enable
Включить для добавления заголовка Front-End-Https для Microsoft Outlook Web Access.
choice | disable | Отключить поддержку Outlook Web Access.
choice | enable | Включить поддержку Outlook Web Access.
persistence
-
    Варианты:
  • none
  • http-cookie
  • ssl-session-id
Настройка способа обеспечения соединения клиентов с тем же сервером каждый раз при запросе, который является частью
одной сессии.
choice | none | Нет.
choice | http-cookie | HTTP куки.
choice | ssl-session-id | ID SSL сессии.
portforward
-
    Варианты:
  • disable
  • enable
Включить/выключить переадресацию портов.
choice | disable | Отключить переадресацию портов.
choice | enable | Включить переадресацию портов.
portmapping_type
-
    Варианты:
  • 1-to-1
  • m-to-n
Тип сопоставления портов.
choice | 1-to-1 | Один к одному.
choice | m-to-n | Многие ко многим.
protocol
-
    Варианты:
  • tcp
  • udp
  • sctp
  • icmp
Протокол для использования при переадресации пакетов.
choice | tcp | TCP.
choice | udp | UDP.
choice | sctp | SCTP.
choice | icmp | ICMP.
realservers
-
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМО ЗНАНИЕ API FMGR JSON!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не ansible.
Если отправлено, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ.
Этот объект ВЗАИМОИСКЛЮЧАЮЩИЙ с его вариантами.
Ожидается, что вы понимаете, что делаете с этими параметрами списка, и используете руководство по JSON API.
В СОМНЕНИИ, ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДВАРИАНТЫ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С МНОЖЕСТВОМ ЗАДАЧ
realservers_client_ip
-
Только клиенты в этом IP-диапазоне могут подключаться к этому реальному серверу.
realservers_healthcheck
-
    Варианты:
  • disable
  • enable
  • vip
Включить для проверки реактивности реального сервера перед пересылкой трафика.
choice | disable | Отключить проверку работоспособности по серверу.
choice | enable | Включить проверку работоспособности по серверу.
choice | vip | Используйте проверку работоспособности, определённую в VIP.
realservers_holddown_interval
-
Время в секундах, которое монитор проверки работоспособности контролирует невосприимчивый сервер, который должен быть активен.
realservers_http_host
-
Имя домена HTTP-сервера в HTTP-заголовке.
realservers_ip
-
IP-адрес реального сервера.
realservers_max_connections
-
Максимальное количество активных подключений, которые могут быть направлены на реальный сервер. При достижении этого значения, сессии
отправляются на их реальные серверы.
realservers_monitor
-
Имя монитора проверки работоспособности, используемого при опросе для определения состояния соединения виртуального сервера.
realservers_port
-
Порт для связи с реальным сервером. Требуется, если включена переадресация портов.
realservers_seq
-
Порядковый номер реального сервера
realservers_status
-
    Варианты:
  • active
  • standby
  • disable
Установите статус реального сервера в активный, чтобы он мог принимать трафик.
Или в резервный или отключенный, чтобы не отправлять трафик.
choice | active | Статус сервера активен.
choice | standby | Статус сервера резервный.
choice | disable | Статус сервера отключен.
realservers_weight
-
Вес реального сервера. Если включено взвешенное распределение нагрузки, сервер с наибольшим весом получает больше
подключений.
server_type
-
    Варианты:
  • http
  • https
  • ssl
  • tcp
  • udp
  • ip
  • imaps
  • pop3s
  • smtps
Протокол, который должен быть сбалансирован по нагрузке виртуальным сервером (также называется виртуальным IP-адресом балансировки нагрузки серверов).
выбор | http | HTTP
выбор | https | HTTPS
выбор | ssl | SSL
выбор | tcp | TCP
выбор | udp | UDP
выбор | ip | IP
выбор | imaps | IMAPS
выбор | pop3s | POP3S
выбор | smtps | SMTPS
service
-
Имя службы.
src_filter
-
Фильтр адресов источника. Каждый адрес должен быть либо IP/подсетью (x.x.x.x/n), либо диапазоном (x.x.x.x-y.y.y.y).
Адреса разделяются пробелами.
srcintf_filter
-
Интерфейсы, к которым применяется VIP. Имена разделяются пробелами.
ssl_algorithm
-
    Варианты:
  • high
  • medium
  • low
  • custom
Разрешённые алгоритмы шифрования для сеансов SSL в соответствии с силой шифрования.
выбор | high | Высокое шифрование. Разрешить только AES и ChaCha.
выбор | medium | Среднее шифрование. Разрешить AES, ChaCha, 3DES и RC4.
выбор | low | Низкое шифрование. Разрешить AES, ChaCha, 3DES, RC4 и DES.
выбор | custom | Настраиваемое шифрование. Используйте конфигурацию ssl-cipher-suites для выбора разрешенных наборов шифров.
ssl_certificate
-
Имя используемого сертификата SSL для ускорения SSL.
ssl_cipher_suites
-
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЮТСЯ ЗНАНИЯ API FMGR JSON!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не перечисленные ниже параметры ansible.
Если отправлено, все другие префиксные подпараметры ИГНОРИРУЮТСЯ.
Этот объект ВЗАИМНО ИСКЛЮЧАЮЩИЙ со своими параметрами.
Мы ожидаем, что вы знаете, что делаете с этими параметрами списка, и используете руководство по API JSON.
В случае сомнений, используйте приведенные ниже подпараметры вместо них для создания объектов с несколькими задачами
ssl_cipher_suites_cipher
-
    Варианты:
  • TLS-RSA-WITH-RC4-128-MD5
  • TLS-RSA-WITH-RC4-128-SHA
  • TLS-RSA-WITH-DES-CBC-SHA
  • TLS-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-RSA-WITH-AES-128-CBC-SHA
  • TLS-RSA-WITH-AES-256-CBC-SHA
  • TLS-RSA-WITH-AES-128-CBC-SHA256
  • TLS-RSA-WITH-AES-256-CBC-SHA256
  • TLS-RSA-WITH-CAMELLIA-128-CBC-SHA
  • TLS-RSA-WITH-CAMELLIA-256-CBC-SHA
  • TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-RSA-WITH-SEED-CBC-SHA
  • TLS-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-DHE-RSA-WITH-DES-CBC-SHA
  • TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-DHE-RSA-WITH-AES-128-CBC-SHA
  • TLS-DHE-RSA-WITH-AES-256-CBC-SHA
  • TLS-DHE-RSA-WITH-AES-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-AES-256-CBC-SHA256
  • TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA
  • TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA
  • TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-DHE-RSA-WITH-SEED-CBC-SHA
  • TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-RC4-128-SHA
  • TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA
  • TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA
  • TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-DHE-RSA-WITH-AES-128-GCM-SHA256
  • TLS-DHE-RSA-WITH-AES-256-GCM-SHA384
  • TLS-DHE-DSS-WITH-AES-128-CBC-SHA
  • TLS-DHE-DSS-WITH-AES-256-CBC-SHA
  • TLS-DHE-DSS-WITH-AES-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-AES-128-GCM-SHA256
  • TLS-DHE-DSS-WITH-AES-256-CBC-SHA256
  • TLS-DHE-DSS-WITH-AES-256-GCM-SHA384
  • TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256
  • TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256
  • TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384
  • TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA
  • TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256
  • TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
  • TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384
  • TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384
  • TLS-RSA-WITH-AES-128-GCM-SHA256
  • TLS-RSA-WITH-AES-256-GCM-SHA384
  • TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA
  • TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA
  • TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-DHE-DSS-WITH-SEED-CBC-SHA
  • TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC-SHA256
  • TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC-SHA384
  • TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA
  • TLS-DHE-DSS-WITH-DES-CBC-SHA
Имя набора шифров.
выбор | TLS-RSA-WITH-RC4-128-MD5 | Набор шифров TLS-RSA-WITH-RC4-128-MD5.
выбор | TLS-RSA-WITH-RC4-128-SHA | Набор шифров TLS-RSA-WITH-RC4-128-SHA.
выбор | TLS-RSA-WITH-DES-CBC-SHA | Набор шифров TLS-RSA-WITH-DES-CBC-SHA.
выбор | TLS-RSA-WITH-3DES-EDE-CBC-SHA | Набор шифров TLS-RSA-WITH-3DES-EDE-CBC-SHA.
выбор | TLS-RSA-WITH-AES-128-CBC-SHA | Набор шифров TLS-RSA-WITH-AES-128-CBC-SHA.
выбор | TLS-RSA-WITH-AES-256-CBC-SHA | Набор шифров TLS-RSA-WITH-AES-256-CBC-SHA.
выбор | TLS-RSA-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-RSA-WITH-AES-128-CBC-SHA256.
выбор | TLS-RSA-WITH-AES-256-CBC-SHA256 | Набор шифров TLS-RSA-WITH-AES-256-CBC-SHA256.
выбор | TLS-RSA-WITH-CAMELLIA-128-CBC-SHA | Набор шифров TLS-RSA-WITH-CAMELLIA-128-CBC-SHA.
выбор | TLS-RSA-WITH-CAMELLIA-256-CBC-SHA | Набор шифров TLS-RSA-WITH-CAMELLIA-256-CBC-SHA.
выбор | TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256 | Набор шифров TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256.
выбор | TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256 | Набор шифров TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256.
выбор | TLS-RSA-WITH-SEED-CBC-SHA | Набор шифров TLS-RSA-WITH-SEED-CBC-SHA.
выбор | TLS-RSA-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-RSA-WITH-ARIA-128-CBC-SHA256.
выбор | TLS-RSA-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-RSA-WITH-ARIA-256-CBC-SHA384.
выбор | TLS-DHE-RSA-WITH-DES-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-DES-CBC-SHA.
выбор | TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA.
выбор | TLS-DHE-RSA-WITH-AES-128-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-AES-128-CBC-SHA.
выбор | TLS-DHE-RSA-WITH-AES-256-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-AES-256-CBC-SHA.
выбор | TLS-DHE-RSA-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-AES-128-CBC-SHA256.
выбор | TLS-DHE-RSA-WITH-AES-256-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-AES-256-CBC-SHA256.
выбор | TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA.
выбор | TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA.
выбор | TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256.
выбор | TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256.
выбор | TLS-DHE-RSA-WITH-SEED-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-SEED-CBC-SHA.
выбор | TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256.
выбор | TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384.
выбор | TLS-ECDHE-RSA-WITH-RC4-128-SHA | Набор шифров TLS-ECDHE-RSA-WITH-RC4-128-SHA.
выбор | TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA | Набор шифров TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA.
выбор | TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA | Набор шифров TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA.
выбор | TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA | Набор шифров TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA.
выбор | TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256 | Набор шифров TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256.
выбор | TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256 | Набор шифров TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256.
выбор | TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256 | Набор шифров TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256.
выбор | TLS-DHE-RSA-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-DHE-RSA-WITH-AES-128-GCM-SHA256.
выбор | TLS-DHE-RSA-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-DHE-RSA-WITH-AES-256-GCM-SHA384.
выбор | TLS-DHE-DSS-WITH-AES-128-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-AES-128-CBC-SHA.
выбор | TLS-DHE-DSS-WITH-AES-256-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-AES-256-CBC-SHA.
выбор | TLS-DHE-DSS-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-AES-128-CBC-SHA256.
выбор | TLS-DHE-DSS-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-DHE-DSS-WITH-AES-128-GCM-SHA256.
выбор | TLS-DHE-DSS-WITH-AES-256-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-AES-256-CBC-SHA256.
выбор | TLS-DHE-DSS-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-DHE-DSS-WITH-AES-256-GCM-SHA384.
выбор | TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256.
выбор | TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256.
выбор | TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384 | Набор шифров TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384.
выбор | TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384.
выбор | TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA.
выбор | TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256.
выбор | TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256.
выбор | TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384 | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384.
выбор | TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384.
выбор | TLS-RSA-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-RSA-WITH-AES-128-GCM-SHA256.
выбор | TLS-RSA-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-RSA-WITH-AES-256-GCM-SHA384.
выбор | TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA | Набор шифров TLS-DSS-RSA-WITH-CAMELLIA-128-CBC-SHA.
выбор | TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA.
выбор | TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256.
выбор | TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256.
выбор | TLS-DHE-DSS-WITH-SEED-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-SEED-CBC-SHA.
выбор | TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256.
выбор | TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384.
выбор | TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256.
выбор | TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384.
выбор | TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC_SHA256.
выбор | TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC_SHA384.
выбор | TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA.
выбор | TLS-DHE-DSS-WITH-DES-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-DES-CBC-SHA.
ssl_cipher_suites_versions
-
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
Версии SSL/TLS, с которыми может использоваться набор шифров.
Параметры на основе флагов. Укажите несколько в виде списка.
флаг | ssl-3.0 | SSL 3.0.
флаг | tls-1.0 | TLS 1.0.
флаг | tls-1.1 | TLS 1.1.
флаг | tls-1.2 | TLS 1.2.
ssl_client_fallback
-
    Варианты:
  • disable
  • enable
Включить/выключить поддержку предотвращения атак с понижением уровня на клиентских соединениях (RFC 7507).
выбор | disable | Отключить.
выбор | enable | Включить.
ssl_client_renegotiation
-
    Варианты:
  • deny
  • allow
  • secure
Разрешить, запретить или потребовать безопасное возобновление сеансов клиентов для соответствия RFC 5746.
choice | deny | Прервать любую попытку возобновления SSL-соединения, инициированную клиентом.
choice | allow | Разрешить клиенту SSL возобновить сеанс.
choice | secure | Прервать любую попытку возобновления SSL-соединения, инициированную клиентом, которая не использует RFC 5746.
ssl_client_session_state_max
-
Максимальное количество состояний сеансов SSL-соединения клиент-FortiGate для хранения.
ssl_client_session_state_timeout
-
Количество минут для хранения состояния сеанса SSL-соединения клиент-FortiGate.
ssl_client_session_state_type
-
    Варианты:
  • disable
  • time
  • count
  • both
Как истекают SSL-сессии для сегмента SSL-соединения между клиентом и FortiGate.
choice | disable | Не хранить состояния сеансов.
choice | time | Истечение срока действия состояния сеанса по истечении указанного количества минут.
choice | count | Истечение срока действия состояния сеанса при достижении максимального значения.
choice | both | Истечение срока действия состояния сеанса по времени или по количеству, в зависимости от того, что произойдет раньше.
ssl_dh_bits
-
    Варианты:
  • 768
  • 1024
  • 1536
  • 2048
  • 3072
  • 4096
Количество битов, используемых в обмене Diffie-Hellman для шифрования RSA SSL-сессий.
choice | 768 | 768-битный ключевой параметр Diffie-Hellman.
choice | 1024 | 1024-битный ключевой параметр Diffie-Hellman.
choice | 1536 | 1536-битный ключевой параметр Diffie-Hellman.
choice | 2048 | 2048-битный ключевой параметр Diffie-Hellman.
choice | 3072 | 3072-битный ключевой параметр Diffie-Hellman.
choice | 4096 | 4096-битный ключевой параметр Diffie-Hellman.
ssl_hpkp
-
    Варианты:
  • disable
  • enable
  • report-only
Включение/выключение включения заголовка HPKP в ответе.
choice | disable | Не добавлять заголовок HPKP в каждый HTTP-ответ.
choice | enable | Добавить заголовок HPKP в каждый HTTP-ответ.
choice | report-only | Добавить заголовок HPKP Report-Only в каждый HTTP-ответ.
ssl_hpkp_age
-
Количество секунд, в течение которого клиент должен соблюдать настройку HPKP.
ssl_hpkp_backup
-
Сертификат для генерации резервного ключа HPKP.
ssl_hpkp_include_subdomains
-
    Варианты:
  • disable
  • enable
Указать, что заголовок HPKP применяется ко всем поддоменам.
choice | disable | Заголовок HPKP не применяется к поддоменам.
choice | enable | Заголовок HPKP применяется к поддоменам.
ssl_hpkp_primary
-
Сертификат для генерации основного ключа HPKP.
ssl_hpkp_report_uri
-
URL для отчёта о нарушениях HPKP.
ssl_hsts
-
    Варианты:
  • disable
  • enable
Включение/выключение включения заголовка HSTS в ответе.
choice | disable | Не добавлять заголовок HSTS в каждый HTTP-ответ.
choice | enable | Добавить заголовок HSTS в каждый HTTP-ответ.
ssl_hsts_age
-
Количество секунд, в течение которого клиент должен соблюдать настройку HSTS.
ssl_hsts_include_subdomains
-
    Варианты:
  • disable
  • enable
Указать, что заголовок HSTS применяется ко всем поддоменам.
choice | disable | Заголовок HSTS не применяется к поддоменам.
choice | enable | Заголовок HSTS применяется к поддоменам.
ssl_http_location_conversion
-
    Варианты:
  • disable
  • enable
Включить замену HTTP на HTTPS в поле заголовка Location HTTP ответа.
choice | disable | Отключить преобразование HTTP-местоположения.
choice | enable | Включить преобразование HTTP-местоположения.
ssl_http_match_host
-
    Варианты:
  • disable
  • enable
Включение/выключение проверки соответствия хоста HTTP для преобразования местоположения.
choice | disable | Не проверять соответствие хоста HTTP.
choice | enable | Проверить соответствие хоста HTTP в заголовке ответа.
ssl_max_version
-
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
Наивысшая поддерживаемая версия SSL/TLS от клиента.
choice | ssl-3.0 | SSL 3.0.
choice | tls-1.0 | TLS 1.0.
choice | tls-1.1 | TLS 1.1.
choice | tls-1.2 | TLS 1.2.
ssl_min_version
-
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
Наименьшая поддерживаемая версия SSL/TLS от клиента.
choice | ssl-3.0 | SSL 3.0.
choice | tls-1.0 | TLS 1.0.
choice | tls-1.1 | TLS 1.1.
choice | tls-1.2 | TLS 1.2.
ssl_mode
-
    Варианты:
  • half
  • full
Применение режима offloading SSL
choice | half | SSL от клиента до FortiGate.
choice | full | SSL от клиента до FortiGate и от FortiGate до сервера.
ssl_pfs
-
    Варианты:
  • require
  • deny
  • allow
Выбор наборов шифров, которые могут использоваться для SSL с идеальной прямой секретностью (PFS).
choice | require | Разрешить только наборы шифров Diffie-Hellman, чтобы PFS применялся.
choice | deny | Разрешить только наборы шифров, не основанные на Diffie-Hellman, чтобы PFS не применялся.
choice | allow | Разрешить использование любого набора шифров, поэтому PFS может или не может быть использован, в зависимости от набора шифров
ssl_send_empty_frags
-
    Варианты:
  • disable
  • enable
Включение/выключение отправки пустых фрагментов для предотвращения атак CBC IV (только SSL 3.0 и TLS 1.0).
choice | disable | Не отправлять пустые фрагменты.
choice | enable | Отправлять пустые фрагменты.
ssl_server_algorithm
-
    Варианты:
  • high
  • low
  • medium
  • custom
  • client
Разрешённые алгоритмы шифрования для серверной стороны сеансов SSL в полном режиме в соответствии с силой шифрования.
choice | high | Высокое шифрование. Разрешить только AES и ChaCha.
choice | low | Низкое шифрование. Разрешить AES, ChaCha, 3DES, RC4 и DES.
choice | medium | Среднее шифрование. Разрешить AES, ChaCha, 3DES и RC4.
choice | custom | Настраиваемое шифрование. Используйте ssl-server-cipher-suites для выбора разрешенных наборов шифров.
choice | client | Использовать те же алгоритмы шифрования как для клиентских, так и для серверных сеансов.
ssl_server_cipher_suites
-
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМО ЗНАНИЕ API FMGR JSON!
Список нескольких дочерних объектов для добавления. Ожидает список словарей.
Словари должны использовать параметры API FortiManager, а не ansible.
Если предоставлено, все другие префиксные подпараметры ИГНОРИРУЮТСЯ.
Этот объект ВЗАИМНО ИСКЛЮЧАЕТ свои варианты.
Ожидается, что вы знаете, что делаете с этими параметрами списка, и используете руководство по JSON API.
В случае сомнений, используйте нижеприведённые подварианты вместо создания объектов с несколькими задачами.
ssl_server_cipher_suites_cipher
-
    Варианты:
  • TLS-RSA-WITH-RC4-128-MD5
  • TLS-RSA-WITH-RC4-128-SHA
  • TLS-RSA-WITH-DES-CBC-SHA
  • TLS-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-RSA-WITH-AES-128-CBC-SHA
  • TLS-RSA-WITH-AES-256-CBC-SHA
  • TLS-RSA-WITH-AES-128-CBC-SHA256
  • TLS-RSA-WITH-AES-256-CBC-SHA256
  • TLS-RSA-WITH-CAMELLIA-128-CBC-SHA
  • TLS-RSA-WITH-CAMELLIA-256-CBC-SHA
  • TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-RSA-WITH-SEED-CBC-SHA
  • TLS-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-DHE-RSA-WITH-DES-CBC-SHA
  • TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-DHE-RSA-WITH-AES-128-CBC-SHA
  • TLS-DHE-RSA-WITH-AES-256-CBC-SHA
  • TLS-DHE-RSA-WITH-AES-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-AES-256-CBC-SHA256
  • TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA
  • TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA
  • TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-DHE-RSA-WITH-SEED-CBC-SHA
  • TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-RC4-128-SHA
  • TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA
  • TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA
  • TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA
  • TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256
  • TLS-DHE-RSA-WITH-AES-128-GCM-SHA256
  • TLS-DHE-RSA-WITH-AES-256-GCM-SHA384
  • TLS-DHE-DSS-WITH-AES-128-CBC-SHA
  • TLS-DHE-DSS-WITH-AES-256-CBC-SHA
  • TLS-DHE-DSS-WITH-AES-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-AES-128-GCM-SHA256
  • TLS-DHE-DSS-WITH-AES-256-CBC-SHA256
  • TLS-DHE-DSS-WITH-AES-256-GCM-SHA384
  • TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256
  • TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256
  • TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384
  • TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA
  • TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256
  • TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
  • TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384
  • TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384
  • TLS-RSA-WITH-AES-128-GCM-SHA256
  • TLS-RSA-WITH-AES-256-GCM-SHA384
  • TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA
  • TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA
  • TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256
  • TLS-DHE-DSS-WITH-SEED-CBC-SHA
  • TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256
  • TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256
  • TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384
  • TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC-SHA256
  • TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC-SHA384
  • TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA
  • TLS-DHE-DSS-WITH-DES-CBC-SHA
Имя набора шифров.
выбор | TLS-RSA-WITH-RC4-128-MD5 | Набор шифров TLS-RSA-WITH-RC4-128-MD5.
выбор | TLS-RSA-WITH-RC4-128-SHA | Набор шифров TLS-RSA-WITH-RC4-128-SHA.
выбор | TLS-RSA-WITH-DES-CBC-SHA | Набор шифров TLS-RSA-WITH-DES-CBC-SHA.
выбор | TLS-RSA-WITH-3DES-EDE-CBC-SHA | Набор шифров TLS-RSA-WITH-3DES-EDE-CBC-SHA.
выбор | TLS-RSA-WITH-AES-128-CBC-SHA | Набор шифров TLS-RSA-WITH-AES-128-CBC-SHA.
выбор | TLS-RSA-WITH-AES-256-CBC-SHA | Набор шифров TLS-RSA-WITH-AES-256-CBC-SHA.
выбор | TLS-RSA-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-RSA-WITH-AES-128-CBC-SHA256.
выбор | TLS-RSA-WITH-AES-256-CBC-SHA256 | Набор шифров TLS-RSA-WITH-AES-256-CBC-SHA256.
выбор | TLS-RSA-WITH-CAMELLIA-128-CBC-SHA | Набор шифров TLS-RSA-WITH-CAMELLIA-128-CBC-SHA.
выбор | TLS-RSA-WITH-CAMELLIA-256-CBC-SHA | Набор шифров TLS-RSA-WITH-CAMELLIA-256-CBC-SHA.
выбор | TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256 | Набор шифров TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256.
выбор | TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256 | Набор шифров TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256.
выбор | TLS-RSA-WITH-SEED-CBC-SHA | Набор шифров TLS-RSA-WITH-SEED-CBC-SHA.
выбор | TLS-RSA-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-RSA-WITH-ARIA-128-CBC-SHA256.
выбор | TLS-RSA-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-RSA-WITH-ARIA-256-CBC-SHA384.
выбор | TLS-DHE-RSA-WITH-DES-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-DES-CBC-SHA.
выбор | TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA.
выбор | TLS-DHE-RSA-WITH-AES-128-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-AES-128-CBC-SHA.
выбор | TLS-DHE-RSA-WITH-AES-256-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-AES-256-CBC-SHA.
выбор | TLS-DHE-RSA-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-AES-128-CBC-SHA256.
выбор | TLS-DHE-RSA-WITH-AES-256-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-AES-256-CBC-SHA256.
выбор | TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA.
выбор | TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA.
выбор | TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256.
выбор | TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256.
выбор | TLS-DHE-RSA-WITH-SEED-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-SEED-CBC-SHA.
выбор | TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256.
выбор | TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384.
выбор | TLS-ECDHE-RSA-WITH-RC4-128-SHA | Набор шифров TLS-ECDHE-RSA-WITH-RC4-128-SHA.
выбор | TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA | Набор шифров TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA.
выбор | TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA | Набор шифров TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA.
выбор | TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA | Набор шифров TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA.
выбор | TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256 | Набор шифров TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256.
выбор | TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256 | Набор TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256.
выбор | TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256 | Набор шифров TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256.
выбор | TLS-DHE-RSA-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-DHE-RSA-WITH-AES-128-GCM-SHA256.
выбор | TLS-DHE-RSA-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-DHE-RSA-WITH-AES-256-GCM-SHA384.
выбор | TLS-DHE-DSS-WITH-AES-128-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-AES-128-CBC-SHA.
выбор | TLS-DHE-DSS-WITH-AES-256-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-AES-256-CBC-SHA.
выбор | TLS-DHE-DSS-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-AES-128-CBC-SHA256.
выбор | TLS-DHE-DSS-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-DHE-DSS-WITH-AES-128-GCM-SHA256.
выбор | TLS-DHE-DSS-WITH-AES-256-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-AES-256-CBC-SHA256.
выбор | TLS-DHE-DSS-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-DHE-DSS-WITH-AES-256-GCM-SHA384.
выбор | TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256.
выбор | TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256.
выбор | TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384 | Набор шифров TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384.
выбор | TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384.
выбор | TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA.
выбор | TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256.
выбор | TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256.
выбор | TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384 | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384.
выбор | TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384.
выбор | TLS-RSA-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-RSA-WITH-AES-128-GCM-SHA256.
выбор | TLS-RSA-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-RSA-WITH-AES-256-GCM-SHA384.
выбор | TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA | Набор шифров TLS-DSS-RSA-WITH-CAMELLIA-128-CBC-SHA.
выбор | TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA.
выбор | TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256.
выбор | TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256.
выбор | TLS-DHE-DSS-WITH-SEED-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-SEED-CBC-SHA.
выбор | TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256.
выбор | TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384.
выбор | TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256.
выбор | TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384.
выбор | TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC_SHA256.
выбор | TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC_SHA384.
выбор | TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA.
выбор | TLS-DHE-DSS-WITH-DES-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-DES-CBC-SHA.
ssl_server_cipher_suites_priority
-
Приоритет наборов шифров SSL/TLS.
ssl_server_cipher_suites_versions
-
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
Версии SSL/TLS, с которыми может использоваться набор шифров.
Параметры, основанные на флагах. Укажите несколько в виде списка.
флаг | ssl-3.0 | SSL 3.0.
флаг | tls-1.0 | TLS 1.0.
флаг | tls-1.1 | TLS 1.1.
флаг | tls-1.2 | TLS 1.2.
ssl_server_max_version
-
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
  • client
Наивысшая версия SSL/TLS, приемлемая от сервера. По умолчанию используется значение client.
выбор | ssl-3.0 | SSL 3.0.
выбор | tls-1.0 | TLS 1.0.
выбор | tls-1.1 | TLS 1.1.
выбор | tls-1.2 | TLS 1.2.
выбор | client | Использовать значение из конфигурации клиента.
ssl_server_min_version
-
    Варианты:
  • ssl-3.0
  • tls-1.0
  • tls-1.1
  • tls-1.2
  • client
Минимальная версия SSL/TLS, приемлемая от сервера. По умолчанию используется значение для клиента.
вариант | ssl-3.0 | SSL 3.0.
вариант | tls-1.0 | TLS 1.0.
вариант | tls-1.1 | TLS 1.1.
вариант | tls-1.2 | TLS 1.2.
вариант | client | Использовать значение из конфигурации клиента.
ssl_server_session_state_max
-
Максимальное количество состояний сеанса SSL FortiGate-сервер для хранения.
ssl_server_session_state_timeout
-
Количество минут для хранения состояния сеанса SSL FortiGate-сервер.
ssl_server_session_state_type
-
    Варианты:
  • disable
  • time
  • count
  • both
Как истекают SSL-сессии для сегмента SSL-соединения между сервером и FortiGate.
вариант | disable | Не хранить состояния сеансов.
вариант | time | Истечение состояния сеанса через заданное количество минут.
вариант | count | Истечение состояния сеанса, когда максимальное значение достигнуто.
вариант | both | Истечение состояния сеанса по времени или количеству, в зависимости от того, что произойдёт раньше.
type
-
    Варианты:
  • static-nat
  • load-balance
  • server-load-balance
  • dns-translation
  • fqdn
Настройка статического NAT, балансировки нагрузки, балансировки нагрузки сервера, перевода DNS или FQDN VIP.
вариант | static-nat | Статический NAT.
вариант | load-balance | Балансировка нагрузки.
вариант | server-load-balance | Балансировка нагрузки серверов.
вариант | dns-translation | Перевод DNS.
вариант | fqdn | Перевод FQDN
weblogic_server
-
    Варианты:
  • disable
  • enable
Включить для добавления HTTP-заголовка, указывающего на offloading SSL для сервера WebLogic.
вариант | disable | Не добавлять HTTP-заголовок, указывающий на SSL offloading для сервера WebLogic.
вариант | enable | Добавить HTTP-заголовок, указывающий на SSL offloading для сервера WebLogic.
websphere_server
-
    Варианты:
  • disable
  • enable
Включить для добавления HTTP-заголовка, указывающего на offloading SSL для сервера WebSphere.
вариант | disable | Не добавлять HTTP-заголовок, указывающий на SSL offloading для сервера WebSphere.
вариант | enable | Добавить HTTP-заголовок, указывающий на SSL offloading для сервера WebSphere.

Примечания

Примечание

  • Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/ru/latest/.

Примеры

# BASIC FULL STATIC NAT MAPPING
- name: EDIT FMGR_FIREWALL_VIP SNAT
  fmgr_fwobj_vip:
    name: "Basic StaticNAT Map"
    mode: "set"
    adom: "ansible"
    type: "static-nat"
    extip: "82.72.192.185"
    extintf: "any"
    mappedip: "10.7.220.25"
    comment: "Created by Ansible"
    color: "17"

# BASIC PORT PNAT MAPPING
- name: EDIT FMGR_FIREWALL_VIP PNAT
  fmgr_fwobj_vip:
    name: "Basic PNAT Map Port 10443"
    mode: "set"
    adom: "ansible"
    type: "static-nat"
    extip: "82.72.192.185"
    extport: "10443"
    extintf: "any"
    portforward: "enable"
    protocol: "tcp"
    mappedip: "10.7.220.25"
    mappedport: "443"
    comment: "Created by Ansible"
    color: "17"

# BASIC DNS TRANSLATION NAT
- name: EDIT FMGR_FIREWALL_DNST
  fmgr_fwobj_vip:
    name: "Basic DNS Translation"
    mode: "set"
    adom: "ansible"
    type: "dns-translation"
    extip: "192.168.0.1-192.168.0.100"
    extintf: "dmz"
    mappedip: "3.3.3.0/24, 4.0.0.0/24"
    comment: "Created by Ansible"
    color: "12"

# BASIC FQDN NAT
- name: EDIT FMGR_FIREWALL_FQDN
  fmgr_fwobj_vip:
    name: "Basic FQDN Translation"
    mode: "set"
    adom: "ansible"
    type: "fqdn"
    mapped_addr: "google-play"
    comment: "Created by Ansible"
    color: "5"

# DELETE AN ENTRY
- name: DELETE FMGR_FIREWALL_VIP PNAT
  fmgr_fwobj_vip:
    name: "Basic PNAT Map Port 10443"
    mode: "delete"
    adom: "ansible"

Значения возврата

Общие значения возврата описаны здесь, ниже перечислены поля, уникальные для данного модуля:

Ключ Возвращаемое значение Описание
api_result
string
всегда
полный ответ API, включает код состояния и сообщение



Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Luke Weighall (@lweighall)
  • Andrew Welsh (@Ghilli3)
  • Jim Huber (@p4r4n0y1ng)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/fmgr_fwobj_vip_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API