fmgr_fwobj_vip – Управляет объектами виртуальных IP-адресов в FortiManager
Новая версия с 2.8.
Описание
- Управляет объектами виртуальных IP-адресов в FortiManager для IPv4
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| adom - | По умолчанию: "root" | ADOM, к которому должна принадлежать конфигурация. |
| arp_reply - |
| Включить ответы на запросы ARP для этого виртуального IP-адреса. Включено по умолчанию. choice | disable | Отключить ответ ARP. choice | enable | Включить ответ ARP. |
| color - | Цвет значка на графическом интерфейсе. | |
| comment - | Комментарий. | |
| dns_mapping_ttl - | TTL для DNS-сопоставления (установите в ноль, чтобы использовать TTL в ответе DNS, значение по умолчанию = 0). | |
| dynamic_mapping - | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЕТСЯ ЗНАНИЕ API JSON FMGR! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не ansible, перечисленные ниже. Если предоставлено, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМОИСКЛЮЧАЮЩ с его опциями. Мы ожидаем, что вы понимаете, что делаете с этими параметрами списков, и используете руководство по API JSON. В СЛУЧАЕ СОМНЕНИЙ, ВМЕСТО ЭТОГО ИСПОЛЬЗУЙТЕ ПОДОБНЫЕ ВАРИАНТЫ НИЖЕ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С МНОЖЕСТВОМ ЗАДАЧ | |
| dynamic_mapping_arp_reply - |
| Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя. choice | disable | choice | enable | |
| dynamic_mapping_color - | Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_comment - | Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_dns_mapping_ttl - | Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_extaddr - | Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_extintf - | Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_extip - | Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_extport - | Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_gratuitous_arp_interval - | Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_http_cookie_age - | Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_http_cookie_domain - | Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_http_cookie_domain_from_host - |
| Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя. choice | disable | choice | enable | |
| dynamic_mapping_http_cookie_generation - | Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_http_cookie_path - | Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_http_cookie_share - |
| Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя. choice | disable | choice | same-ip | |
| dynamic_mapping_http_ip_header - |
| Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя. choice | disable | choice | enable | |
| dynamic_mapping_http_ip_header_name - | Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_http_multiplex - |
| Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя. choice | disable | choice | enable | |
| dynamic_mapping_https_cookie_secure - |
| Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя. choice | disable | choice | enable | |
| dynamic_mapping_ldb_method - |
| Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя. choice | static | choice | round-robin | choice | weighted | choice | least-session | choice | least-rtt | choice | first-alive | choice | http-host | |
| dynamic_mapping_mapped_addr - | Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_mappedip - | Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_mappedport - | Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_max_embryonic_connections - | Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_monitor - | Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя. | |
| dynamic_mapping_nat_source_vip - |
| Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя. choice | disable | choice | enable | |
| dynamic_mapping_outlook_web_access - |
| Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя. choice | disable | choice | enable | |
| dynamic_mapping_persistence - |
| Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя. choice | none | choice | http-cookie | choice | ssl-session-id | |
| dynamic_mapping_portforward - |
| Динамическое сопоставление версии префиксной опции. Подтаблица. Те же описания, что и у родителя. choice | disable | choice | enable | |
| dynamic_mapping_portmapping_type - |
| Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской. выбор | 1-к-1 | выбор | многие-ко-многим | |
| dynamic_mapping_protocol - |
| Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской. выбор | tcp | выбор | udp | выбор | sctp | выбор | icmp | |
| dynamic_mapping_realservers_client_ip - | Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской. | |
| dynamic_mapping_realservers_healthcheck - |
| Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской. выбор | выключено | выбор | включено | выбор | vip | |
| dynamic_mapping_realservers_holddown_interval - | Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской. | |
| dynamic_mapping_realservers_http_host - | Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской. | |
| dynamic_mapping_realservers_ip - | Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской. | |
| dynamic_mapping_realservers_max_connections - | Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской. | |
| dynamic_mapping_realservers_monitor - | Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской. | |
| dynamic_mapping_realservers_port - | Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской. | |
| dynamic_mapping_realservers_seq - | Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской. | |
| dynamic_mapping_realservers_status - |
| Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской. выбор | активный | выбор | резервный | выбор | выключено | |
| dynamic_mapping_realservers_weight - | Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской. | |
| dynamic_mapping_server_type - |
| Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской. выбор | http | выбор | https | выбор | ssl | выбор | tcp | выбор | udp | выбор | ip | выбор | imaps | выбор | pop3s | выбор | smtps | |
| dynamic_mapping_service - | Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской. | |
| dynamic_mapping_src_filter - | Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской. | |
| dynamic_mapping_srcintf_filter - | Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской. | |
| dynamic_mapping_ssl_algorithm - |
| Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской. выбор | высокий | выбор | средний | выбор | низкий | выбор | пользовательский | |
| dynamic_mapping_ssl_certificate - | Динамическая карта версии имени опции с суффиксом. Подтаблица. Описания совпадают с родительской. |
| dynamic_mapping_ssl_cipher_suites_cipher - |
| Динамическое отображение версии имени опции с суффиксом. Подтаблица. Описания такие же, как у родителя. выбор | TLS-RSA-WITH-RC4-128-MD5 | выбор | TLS-RSA-WITH-RC4-128-SHA | выбор | TLS-RSA-WITH-DES-CBC-SHA | выбор | TLS-RSA-WITH-3DES-EDE-CBC-SHA | выбор | TLS-RSA-WITH-AES-128-CBC-SHA | выбор | TLS-RSA-WITH-AES-256-CBC-SHA | выбор | TLS-RSA-WITH-AES-128-CBC-SHA256 | выбор | TLS-RSA-WITH-AES-256-CBC-SHA256 | выбор | TLS-RSA-WITH-CAMELLIA-128-CBC-SHA | выбор | TLS-RSA-WITH-CAMELLIA-256-CBC-SHA | выбор | TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256 | выбор | TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256 | выбор | TLS-RSA-WITH-SEED-CBC-SHA | выбор | TLS-RSA-WITH-ARIA-128-CBC-SHA256 | выбор | TLS-RSA-WITH-ARIA-256-CBC-SHA384 | выбор | TLS-DHE-RSA-WITH-DES-CBC-SHA | выбор | TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA | выбор | TLS-DHE-RSA-WITH-AES-128-CBC-SHA | выбор | TLS-DHE-RSA-WITH-AES-256-CBC-SHA | выбор | TLS-DHE-RSA-WITH-AES-128-CBC-SHA256 | выбор | TLS-DHE-RSA-WITH-AES-256-CBC-SHA256 | выбор | TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA | выбор | TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA | выбор | TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256 | выбор | TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256 | выбор | TLS-DHE-RSA-WITH-SEED-CBC-SHA | выбор | TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256 | выбор | TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384 | выбор | TLS-ECDHE-RSA-WITH-RC4-128-SHA | выбор | TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA | выбор | TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA | выбор | TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA | выбор | TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256 | выбор | TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256 | выбор | TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256 | выбор | TLS-DHE-RSA-WITH-AES-128-GCM-SHA256 | выбор | TLS-DHE-RSA-WITH-AES-256-GCM-SHA384 | выбор | TLS-DHE-DSS-WITH-AES-128-CBC-SHA | выбор | TLS-DHE-DSS-WITH-AES-256-CBC-SHA | выбор | TLS-DHE-DSS-WITH-AES-128-CBC-SHA256 | выбор | TLS-DHE-DSS-WITH-AES-128-GCM-SHA256 | выбор | TLS-DHE-DSS-WITH-AES-256-CBC-SHA256 | выбор | TLS-DHE-DSS-WITH-AES-256-GCM-SHA384 | выбор | TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256 | выбор | TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256 | выбор | TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384 | выбор | TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384 | выбор | TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA | выбор | TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256 | выбор | TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256 | выбор | TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384 | выбор | TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384 | выбор | TLS-RSA-WITH-AES-128-GCM-SHA256 | выбор | TLS-RSA-WITH-AES-256-GCM-SHA384 | выбор | TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA | выбор | TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA | выбор | TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256 | выбор | TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256 | выбор | TLS-DHE-DSS-WITH-SEED-CBC-SHA | выбор | TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256 | выбор | TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384 | выбор | TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256 | выбор | TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384 | выбор | TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC-SHA256 | выбор | TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC-SHA384 | выбор | TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA | выбор | TLS-DHE-DSS-WITH-DES-CBC-SHA | |
| dynamic_mapping_ssl_cipher_suites_versions - |
| Динамическое отображение версии имени опции с суффиксом. Подтаблица. Описания такие же, как у родителя. Опции на основе флагов. Указывать несколько в виде списка. флаг | ssl-3.0 | флаг | tls-1.0 | флаг | tls-1.1 | флаг | tls-1.2 | |
| dynamic_mapping_ssl_client_fallback - |
| Динамическое отображение версии имени опции с суффиксом. Подтаблица. Описания такие же, как у родителя. выбор | отключить | выбор | включить | |
| dynamic_mapping_ssl_client_renegotiation - |
| Динамическое отображение версии имени опции с суффиксом. Подтаблица. Описания такие же, как у родителя. выбор | отклонить | выбор | разрешить | выбор | защищенный | |
| dynamic_mapping_ssl_client_session_state_max - | Динамическое отображение версии имени опции с суффиксом. Подтаблица. Описания такие же, как у родителя. | |
| dynamic_mapping_ssl_client_session_state_timeout - | Динамическое отображение версии имени опции с суффиксом. Подтаблица. Описания такие же, как у родителя. | |
| dynamic_mapping_ssl_client_session_state_type - |
| Динамическое отображение версии имени опции с суффиксом. Подтаблица. Описания такие же, как у родителя. выбор | отключить | выбор | время | выбор | количество | выбор | оба | |
| dynamic_mapping_ssl_dh_bits - |
| Динамическое отображение версии имени опции с суффиксом. Подтаблица. Описания такие же, как у родителя. выбор | 768 | выбор | 1024 | выбор | 1536 | выбор | 2048 | выбор | 3072 | выбор | 4096 | |
| dynamic_mapping_ssl_hpkp - |
| Динамическое отображение версии имени опции с суффиксом. Подтаблица. Описания такие же, как у родителя. выбор | отключить | выбор | включить | выбор | только для отчетов | |
| dynamic_mapping_ssl_hpkp_age - | Динамическое отображение версии имени опции с суффиксом. Подтаблица. Описания такие же, как у родителя. | |
| dynamic_mapping_ssl_hpkp_backup - | Динамическое отображение версии имени опции с суффиксом. Подтаблица. Описания такие же, как у родителя. | |
| dynamic_mapping_ssl_hpkp_include_subdomains - |
| Динамическое отображение версии имени опции с суффиксом. Подтаблица. Описания такие же, как у родителя. выбор | отключить | выбор | включить | |
| dynamic_mapping_ssl_hpkp_primary - | Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской. | |
| dynamic_mapping_ssl_hpkp_report_uri - | Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской. | |
| dynamic_mapping_ssl_hsts - |
| Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской. вариант | отключить | вариант | включить | |
| dynamic_mapping_ssl_hsts_age - | Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской. | |
| dynamic_mapping_ssl_hsts_include_subdomains - |
| Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской. вариант | отключить | вариант | включить | |
| dynamic_mapping_ssl_http_location_conversion - |
| Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской. вариант | отключить | вариант | включить | |
| dynamic_mapping_ssl_http_match_host - |
| Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской. вариант | отключить | вариант | включить | |
| dynamic_mapping_ssl_max_version - |
| Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской. вариант | ssl-3.0 | вариант | tls-1.0 | вариант | tls-1.1 | вариант | tls-1.2 | |
| dynamic_mapping_ssl_min_version - |
| Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской. вариант | ssl-3.0 | вариант | tls-1.0 | вариант | tls-1.1 | вариант | tls-1.2 | |
| dynamic_mapping_ssl_mode - |
| Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской. вариант | половинный | вариант | полный | |
| dynamic_mapping_ssl_pfs - |
| Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской. вариант | требовать | вариант | запретить | вариант | разрешить | |
| dynamic_mapping_ssl_send_empty_frags - |
| Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской. вариант | отключить | вариант | включить | |
| dynamic_mapping_ssl_server_algorithm - |
| Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской. вариант | высокий | вариант | низкий | вариант | средний | вариант | пользовательский | вариант | клиентский | |
| dynamic_mapping_ssl_server_max_version - |
| Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской. вариант | ssl-3.0 | вариант | tls-1.0 | вариант | tls-1.1 | вариант | tls-1.2 | вариант | клиентский | |
| dynamic_mapping_ssl_server_min_version - |
| Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской. вариант | ssl-3.0 | вариант | tls-1.0 | вариант | tls-1.1 | вариант | tls-1.2 | вариант | клиентский | |
| dynamic_mapping_ssl_server_session_state_max - | Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской. | |
| dynamic_mapping_ssl_server_session_state_timeout - | Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской. | |
| dynamic_mapping_ssl_server_session_state_type - |
| Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской. вариант | отключить | вариант | время | вариант | количество | вариант | оба | |
| dynamic_mapping_type - |
| Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской. вариант | статическое-nat | вариант | балансировка-нагрузки | вариант | балансировка-нагрузки-сервера | вариант | перевод-dns | вариант | fqdn | |
| dynamic_mapping_weblogic_server - |
| Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской. вариант | отключить | вариант | включить | |
| dynamic_mapping_websphere_server - |
| Динамическая версия имени параметра с суффиксом. Подтаблица. Описания совпадают с родительской. вариант | отключить | вариант | включить | |
| extaddr - | Имя внешнего адреса FQDN. | |
| extintf - | Интерфейс, подключенный к исходной сети, который получает пакеты, которые будут перенаправлены в целевую сеть. | |
| extip - | IP-адрес или диапазон адресов на внешнем интерфейсе, который нужно сопоставить с адресом или диапазоном адресов в целевой сети. | |
| extport - | Диапазон входящих номеров портов, который нужно сопоставить с диапазоном номеров портов в целевой сети. | |
| gratuitous_arp_interval - | Включить, чтобы VIP отправлял незапрошенные ARP-запросы. 0=выключено. Установите значение от 5 до 8640000 секунд для включения. | |
| http_cookie_age - | Время в минутах, которое браузеры клиентов должны хранить cookie. По умолчанию 60 секунд. 0 = без ограничения времени. | |
| http_cookie_domain - | Домен, к которому должно относиться сохранение cookie HTTP. | |
| http_cookie_domain_from_host - |
| Включить/отключить использование домена HTTP cookie из поля host в HTTP. вариант | отключить | Отключить использование домена HTTP cookie из поля host в HTTP (используйте параметр http-cookie-domain). вариант | включить | Включить использование домена HTTP cookie из поля host в HTTP. |
| http_cookie_generation - | Генерация HTTP cookie для принятия. Изменение делает все существующие cookie недействительными. | |
| http_cookie_path - | Ограничение сохранения HTTP cookie указанным путем. |
| http_cookie_share - |
| Управление совместным использованием куки между виртуальными серверами. same-ip означает, что куки с одного виртуального сервера могут использоваться другим. Disable прекращает совместное использование куки. choice | disable | Разрешить HTTP-куки только для соответствия этому виртуальному серверу. choice | same-ip | Разрешить HTTP-куки для соответствия любому виртуальному серверу с тем же IP. |
| http_ip_header - |
| Для HTTP-мьюльтиплексирования, включить, чтобы добавить оригинальный IP-адрес клиента в HTTP-заголовок XForwarded-For. choice | disable | Отключить добавление HTTP-заголовка. choice | enable | Включить добавление HTTP-заголовка. |
| http_ip_header_name - | Для HTTP-мьюльтиплексирования, введите имя настраиваемого HTTPS-заголовка. Оригинальный IP-адрес клиента добавляется в этот заголовок. Если пусто, используется X-Forwarded-For. | |
| http_multiplex - |
| Включить/выключить HTTP-мьюльтиплексирование. choice | disable | Отключить HTTP-сессионное мьюльтиплексирование. choice | enable | Включить HTTP-сессионное мьюльтиплексирование. |
| https_cookie_secure - |
| Включить/выключить проверку, что вставленные HTTPS-куки защищены. choice | disable | Не отмечать куки как защищённые, разрешить совместное использование между HTTP и HTTPS соединениями. choice | enable | Отметить вставленную куки как защищённую, куки может использоваться только для HTTPS-соединения. |
| ldb_method - |
| Метод распределения сессий на реальные серверы. choice | static | Распределение на сервер, основываясь на IP источника. choice | round-robin | Распределение на сервер по круговому порядку. choice | weighted | Распределение на серверы по весу. choice | least-session | Распределение на сервер с наименьшим количеством сессий. choice | least-rtt | Распределение на сервер с наименьшим временем отклика. choice | first-alive | Распределение на первый активный сервер. choice | http-host | Распределение на сервер, основываясь на поле host в HTTP-заголовке. |
| mapped_addr - | Имя отображённого адреса FQDN. | |
| mappedip - | IP-адрес или диапазон адресов в целевой сети, на которые отображается внешний IP-адрес. | |
| mappedport - | Диапазон портов в целевой сети, на которые отображается диапазон внешних портов. | |
| max_embryonic_connections - | Максимальное количество незавершенных подключений. | |
| mode - |
| Устанавливает один из трех режимов для управления объектом. Разрешает использование мягких добавлений вместо перезаписи существующих значений |
| monitor - | Имя монитора проверки работоспособности, используемого при опросе для определения состояния соединения виртуального сервера. | |
| name - | Имя виртуального IP. | |
| nat_source_vip - |
| Включить, чтобы предотвратить несанкционированное использование виртуального IP серверами. Отключить, чтобы использовать фактический IP-адрес сервера в качестве адреса источника. choice | disable | Не принудительно NAT как VIP. choice | enable | Принудительно NAT как VIP. |
| outlook_web_access - |
| Включить для добавления заголовка Front-End-Https для Microsoft Outlook Web Access. choice | disable | Отключить поддержку Outlook Web Access. choice | enable | Включить поддержку Outlook Web Access. |
| persistence - |
| Настройка способа обеспечения соединения клиентов с тем же сервером каждый раз при запросе, который является частью одной сессии. choice | none | Нет. choice | http-cookie | HTTP куки. choice | ssl-session-id | ID SSL сессии. |
| portforward - |
| Включить/выключить переадресацию портов. choice | disable | Отключить переадресацию портов. choice | enable | Включить переадресацию портов. |
| portmapping_type - |
| Тип сопоставления портов. choice | 1-to-1 | Один к одному. choice | m-to-n | Многие ко многим. |
| protocol - |
| Протокол для использования при переадресации пакетов. choice | tcp | TCP. choice | udp | UDP. choice | sctp | SCTP. choice | icmp | ICMP. |
| realservers - | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМО ЗНАНИЕ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не ansible. Если отправлено, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМОИСКЛЮЧАЮЩИЙ с его вариантами. Ожидается, что вы понимаете, что делаете с этими параметрами списка, и используете руководство по JSON API. В СОМНЕНИИ, ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДВАРИАНТЫ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С МНОЖЕСТВОМ ЗАДАЧ | |
| realservers_client_ip - | Только клиенты в этом IP-диапазоне могут подключаться к этому реальному серверу. | |
| realservers_healthcheck - |
| Включить для проверки реактивности реального сервера перед пересылкой трафика. choice | disable | Отключить проверку работоспособности по серверу. choice | enable | Включить проверку работоспособности по серверу. choice | vip | Используйте проверку работоспособности, определённую в VIP. |
| realservers_holddown_interval - | Время в секундах, которое монитор проверки работоспособности контролирует невосприимчивый сервер, который должен быть активен. | |
| realservers_http_host - | Имя домена HTTP-сервера в HTTP-заголовке. | |
| realservers_ip - | IP-адрес реального сервера. | |
| realservers_max_connections - | Максимальное количество активных подключений, которые могут быть направлены на реальный сервер. При достижении этого значения, сессии отправляются на их реальные серверы. | |
| realservers_monitor - | Имя монитора проверки работоспособности, используемого при опросе для определения состояния соединения виртуального сервера. | |
| realservers_port - | Порт для связи с реальным сервером. Требуется, если включена переадресация портов. | |
| realservers_seq - | Порядковый номер реального сервера | |
| realservers_status - |
| Установите статус реального сервера в активный, чтобы он мог принимать трафик. Или в резервный или отключенный, чтобы не отправлять трафик. choice | active | Статус сервера активен. choice | standby | Статус сервера резервный. choice | disable | Статус сервера отключен. |
| realservers_weight - | Вес реального сервера. Если включено взвешенное распределение нагрузки, сервер с наибольшим весом получает больше подключений. |
| server_type - |
| Протокол, который должен быть сбалансирован по нагрузке виртуальным сервером (также называется виртуальным IP-адресом балансировки нагрузки серверов). выбор | http | HTTP выбор | https | HTTPS выбор | ssl | SSL выбор | tcp | TCP выбор | udp | UDP выбор | ip | IP выбор | imaps | IMAPS выбор | pop3s | POP3S выбор | smtps | SMTPS |
| service - | Имя службы. | |
| src_filter - | Фильтр адресов источника. Каждый адрес должен быть либо IP/подсетью (x.x.x.x/n), либо диапазоном (x.x.x.x-y.y.y.y). Адреса разделяются пробелами. | |
| srcintf_filter - | Интерфейсы, к которым применяется VIP. Имена разделяются пробелами. | |
| ssl_algorithm - |
| Разрешённые алгоритмы шифрования для сеансов SSL в соответствии с силой шифрования. выбор | high | Высокое шифрование. Разрешить только AES и ChaCha. выбор | medium | Среднее шифрование. Разрешить AES, ChaCha, 3DES и RC4. выбор | low | Низкое шифрование. Разрешить AES, ChaCha, 3DES, RC4 и DES. выбор | custom | Настраиваемое шифрование. Используйте конфигурацию ssl-cipher-suites для выбора разрешенных наборов шифров. |
| ssl_certificate - | Имя используемого сертификата SSL для ускорения SSL. | |
| ssl_cipher_suites - | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЮТСЯ ЗНАНИЯ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не перечисленные ниже параметры ansible. Если отправлено, все другие префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМНО ИСКЛЮЧАЮЩИЙ со своими параметрами. Мы ожидаем, что вы знаете, что делаете с этими параметрами списка, и используете руководство по API JSON. В случае сомнений, используйте приведенные ниже подпараметры вместо них для создания объектов с несколькими задачами |
| ssl_cipher_suites_cipher - |
| Имя набора шифров. выбор | TLS-RSA-WITH-RC4-128-MD5 | Набор шифров TLS-RSA-WITH-RC4-128-MD5. выбор | TLS-RSA-WITH-RC4-128-SHA | Набор шифров TLS-RSA-WITH-RC4-128-SHA. выбор | TLS-RSA-WITH-DES-CBC-SHA | Набор шифров TLS-RSA-WITH-DES-CBC-SHA. выбор | TLS-RSA-WITH-3DES-EDE-CBC-SHA | Набор шифров TLS-RSA-WITH-3DES-EDE-CBC-SHA. выбор | TLS-RSA-WITH-AES-128-CBC-SHA | Набор шифров TLS-RSA-WITH-AES-128-CBC-SHA. выбор | TLS-RSA-WITH-AES-256-CBC-SHA | Набор шифров TLS-RSA-WITH-AES-256-CBC-SHA. выбор | TLS-RSA-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-RSA-WITH-AES-128-CBC-SHA256. выбор | TLS-RSA-WITH-AES-256-CBC-SHA256 | Набор шифров TLS-RSA-WITH-AES-256-CBC-SHA256. выбор | TLS-RSA-WITH-CAMELLIA-128-CBC-SHA | Набор шифров TLS-RSA-WITH-CAMELLIA-128-CBC-SHA. выбор | TLS-RSA-WITH-CAMELLIA-256-CBC-SHA | Набор шифров TLS-RSA-WITH-CAMELLIA-256-CBC-SHA. выбор | TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256 | Набор шифров TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256. выбор | TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256 | Набор шифров TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256. выбор | TLS-RSA-WITH-SEED-CBC-SHA | Набор шифров TLS-RSA-WITH-SEED-CBC-SHA. выбор | TLS-RSA-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-RSA-WITH-ARIA-128-CBC-SHA256. выбор | TLS-RSA-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-RSA-WITH-ARIA-256-CBC-SHA384. выбор | TLS-DHE-RSA-WITH-DES-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-DES-CBC-SHA. выбор | TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA. выбор | TLS-DHE-RSA-WITH-AES-128-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-AES-128-CBC-SHA. выбор | TLS-DHE-RSA-WITH-AES-256-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-AES-256-CBC-SHA. выбор | TLS-DHE-RSA-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-AES-128-CBC-SHA256. выбор | TLS-DHE-RSA-WITH-AES-256-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-AES-256-CBC-SHA256. выбор | TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA. выбор | TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA. выбор | TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256. выбор | TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256. выбор | TLS-DHE-RSA-WITH-SEED-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-SEED-CBC-SHA. выбор | TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256. выбор | TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384. выбор | TLS-ECDHE-RSA-WITH-RC4-128-SHA | Набор шифров TLS-ECDHE-RSA-WITH-RC4-128-SHA. выбор | TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA | Набор шифров TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA. выбор | TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA | Набор шифров TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA. выбор | TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA | Набор шифров TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA. выбор | TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256 | Набор шифров TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256. выбор | TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256 | Набор шифров TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256. выбор | TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256 | Набор шифров TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256. выбор | TLS-DHE-RSA-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-DHE-RSA-WITH-AES-128-GCM-SHA256. выбор | TLS-DHE-RSA-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-DHE-RSA-WITH-AES-256-GCM-SHA384. выбор | TLS-DHE-DSS-WITH-AES-128-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-AES-128-CBC-SHA. выбор | TLS-DHE-DSS-WITH-AES-256-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-AES-256-CBC-SHA. выбор | TLS-DHE-DSS-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-AES-128-CBC-SHA256. выбор | TLS-DHE-DSS-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-DHE-DSS-WITH-AES-128-GCM-SHA256. выбор | TLS-DHE-DSS-WITH-AES-256-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-AES-256-CBC-SHA256. выбор | TLS-DHE-DSS-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-DHE-DSS-WITH-AES-256-GCM-SHA384. выбор | TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256. выбор | TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256. выбор | TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384 | Набор шифров TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384. выбор | TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384. выбор | TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA. выбор | TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256. выбор | TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256. выбор | TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384 | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384. выбор | TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384. выбор | TLS-RSA-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-RSA-WITH-AES-128-GCM-SHA256. выбор | TLS-RSA-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-RSA-WITH-AES-256-GCM-SHA384. выбор | TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA | Набор шифров TLS-DSS-RSA-WITH-CAMELLIA-128-CBC-SHA. выбор | TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA. выбор | TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256. выбор | TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256. выбор | TLS-DHE-DSS-WITH-SEED-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-SEED-CBC-SHA. выбор | TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256. выбор | TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384. выбор | TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256. выбор | TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384. выбор | TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC_SHA256. выбор | TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC_SHA384. выбор | TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA. выбор | TLS-DHE-DSS-WITH-DES-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-DES-CBC-SHA. |
| ssl_cipher_suites_versions - |
| Версии SSL/TLS, с которыми может использоваться набор шифров. Параметры на основе флагов. Укажите несколько в виде списка. флаг | ssl-3.0 | SSL 3.0. флаг | tls-1.0 | TLS 1.0. флаг | tls-1.1 | TLS 1.1. флаг | tls-1.2 | TLS 1.2. |
| ssl_client_fallback - |
| Включить/выключить поддержку предотвращения атак с понижением уровня на клиентских соединениях (RFC 7507). выбор | disable | Отключить. выбор | enable | Включить. |
| ssl_client_renegotiation - |
| Разрешить, запретить или потребовать безопасное возобновление сеансов клиентов для соответствия RFC 5746. choice | deny | Прервать любую попытку возобновления SSL-соединения, инициированную клиентом. choice | allow | Разрешить клиенту SSL возобновить сеанс. choice | secure | Прервать любую попытку возобновления SSL-соединения, инициированную клиентом, которая не использует RFC 5746. |
| ssl_client_session_state_max - | Максимальное количество состояний сеансов SSL-соединения клиент-FortiGate для хранения. | |
| ssl_client_session_state_timeout - | Количество минут для хранения состояния сеанса SSL-соединения клиент-FortiGate. | |
| ssl_client_session_state_type - |
| Как истекают SSL-сессии для сегмента SSL-соединения между клиентом и FortiGate. choice | disable | Не хранить состояния сеансов. choice | time | Истечение срока действия состояния сеанса по истечении указанного количества минут. choice | count | Истечение срока действия состояния сеанса при достижении максимального значения. choice | both | Истечение срока действия состояния сеанса по времени или по количеству, в зависимости от того, что произойдет раньше. |
| ssl_dh_bits - |
| Количество битов, используемых в обмене Diffie-Hellman для шифрования RSA SSL-сессий. choice | 768 | 768-битный ключевой параметр Diffie-Hellman. choice | 1024 | 1024-битный ключевой параметр Diffie-Hellman. choice | 1536 | 1536-битный ключевой параметр Diffie-Hellman. choice | 2048 | 2048-битный ключевой параметр Diffie-Hellman. choice | 3072 | 3072-битный ключевой параметр Diffie-Hellman. choice | 4096 | 4096-битный ключевой параметр Diffie-Hellman. |
| ssl_hpkp - |
| Включение/выключение включения заголовка HPKP в ответе. choice | disable | Не добавлять заголовок HPKP в каждый HTTP-ответ. choice | enable | Добавить заголовок HPKP в каждый HTTP-ответ. choice | report-only | Добавить заголовок HPKP Report-Only в каждый HTTP-ответ. |
| ssl_hpkp_age - | Количество секунд, в течение которого клиент должен соблюдать настройку HPKP. | |
| ssl_hpkp_backup - | Сертификат для генерации резервного ключа HPKP. | |
| ssl_hpkp_include_subdomains - |
| Указать, что заголовок HPKP применяется ко всем поддоменам. choice | disable | Заголовок HPKP не применяется к поддоменам. choice | enable | Заголовок HPKP применяется к поддоменам. |
| ssl_hpkp_primary - | Сертификат для генерации основного ключа HPKP. | |
| ssl_hpkp_report_uri - | URL для отчёта о нарушениях HPKP. | |
| ssl_hsts - |
| Включение/выключение включения заголовка HSTS в ответе. choice | disable | Не добавлять заголовок HSTS в каждый HTTP-ответ. choice | enable | Добавить заголовок HSTS в каждый HTTP-ответ. |
| ssl_hsts_age - | Количество секунд, в течение которого клиент должен соблюдать настройку HSTS. | |
| ssl_hsts_include_subdomains - |
| Указать, что заголовок HSTS применяется ко всем поддоменам. choice | disable | Заголовок HSTS не применяется к поддоменам. choice | enable | Заголовок HSTS применяется к поддоменам. |
| ssl_http_location_conversion - |
| Включить замену HTTP на HTTPS в поле заголовка Location HTTP ответа. choice | disable | Отключить преобразование HTTP-местоположения. choice | enable | Включить преобразование HTTP-местоположения. |
| ssl_http_match_host - |
| Включение/выключение проверки соответствия хоста HTTP для преобразования местоположения. choice | disable | Не проверять соответствие хоста HTTP. choice | enable | Проверить соответствие хоста HTTP в заголовке ответа. |
| ssl_max_version - |
| Наивысшая поддерживаемая версия SSL/TLS от клиента. choice | ssl-3.0 | SSL 3.0. choice | tls-1.0 | TLS 1.0. choice | tls-1.1 | TLS 1.1. choice | tls-1.2 | TLS 1.2. |
| ssl_min_version - |
| Наименьшая поддерживаемая версия SSL/TLS от клиента. choice | ssl-3.0 | SSL 3.0. choice | tls-1.0 | TLS 1.0. choice | tls-1.1 | TLS 1.1. choice | tls-1.2 | TLS 1.2. |
| ssl_mode - |
| Применение режима offloading SSL choice | half | SSL от клиента до FortiGate. choice | full | SSL от клиента до FortiGate и от FortiGate до сервера. |
| ssl_pfs - |
| Выбор наборов шифров, которые могут использоваться для SSL с идеальной прямой секретностью (PFS). choice | require | Разрешить только наборы шифров Diffie-Hellman, чтобы PFS применялся. choice | deny | Разрешить только наборы шифров, не основанные на Diffie-Hellman, чтобы PFS не применялся. choice | allow | Разрешить использование любого набора шифров, поэтому PFS может или не может быть использован, в зависимости от набора шифров |
| ssl_send_empty_frags - |
| Включение/выключение отправки пустых фрагментов для предотвращения атак CBC IV (только SSL 3.0 и TLS 1.0). choice | disable | Не отправлять пустые фрагменты. choice | enable | Отправлять пустые фрагменты. |
| ssl_server_algorithm - |
| Разрешённые алгоритмы шифрования для серверной стороны сеансов SSL в полном режиме в соответствии с силой шифрования. choice | high | Высокое шифрование. Разрешить только AES и ChaCha. choice | low | Низкое шифрование. Разрешить AES, ChaCha, 3DES, RC4 и DES. choice | medium | Среднее шифрование. Разрешить AES, ChaCha, 3DES и RC4. choice | custom | Настраиваемое шифрование. Используйте ssl-server-cipher-suites для выбора разрешенных наборов шифров. choice | client | Использовать те же алгоритмы шифрования как для клиентских, так и для серверных сеансов. |
| ssl_server_cipher_suites - | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМО ЗНАНИЕ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидает список словарей. Словари должны использовать параметры API FortiManager, а не ansible. Если предоставлено, все другие префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМНО ИСКЛЮЧАЕТ свои варианты. Ожидается, что вы знаете, что делаете с этими параметрами списка, и используете руководство по JSON API. В случае сомнений, используйте нижеприведённые подварианты вместо создания объектов с несколькими задачами. |
| ssl_server_cipher_suites_cipher - |
| Имя набора шифров. выбор | TLS-RSA-WITH-RC4-128-MD5 | Набор шифров TLS-RSA-WITH-RC4-128-MD5. выбор | TLS-RSA-WITH-RC4-128-SHA | Набор шифров TLS-RSA-WITH-RC4-128-SHA. выбор | TLS-RSA-WITH-DES-CBC-SHA | Набор шифров TLS-RSA-WITH-DES-CBC-SHA. выбор | TLS-RSA-WITH-3DES-EDE-CBC-SHA | Набор шифров TLS-RSA-WITH-3DES-EDE-CBC-SHA. выбор | TLS-RSA-WITH-AES-128-CBC-SHA | Набор шифров TLS-RSA-WITH-AES-128-CBC-SHA. выбор | TLS-RSA-WITH-AES-256-CBC-SHA | Набор шифров TLS-RSA-WITH-AES-256-CBC-SHA. выбор | TLS-RSA-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-RSA-WITH-AES-128-CBC-SHA256. выбор | TLS-RSA-WITH-AES-256-CBC-SHA256 | Набор шифров TLS-RSA-WITH-AES-256-CBC-SHA256. выбор | TLS-RSA-WITH-CAMELLIA-128-CBC-SHA | Набор шифров TLS-RSA-WITH-CAMELLIA-128-CBC-SHA. выбор | TLS-RSA-WITH-CAMELLIA-256-CBC-SHA | Набор шифров TLS-RSA-WITH-CAMELLIA-256-CBC-SHA. выбор | TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256 | Набор шифров TLS-RSA-WITH-CAMELLIA-128-CBC-SHA256. выбор | TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256 | Набор шифров TLS-RSA-WITH-CAMELLIA-256-CBC-SHA256. выбор | TLS-RSA-WITH-SEED-CBC-SHA | Набор шифров TLS-RSA-WITH-SEED-CBC-SHA. выбор | TLS-RSA-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-RSA-WITH-ARIA-128-CBC-SHA256. выбор | TLS-RSA-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-RSA-WITH-ARIA-256-CBC-SHA384. выбор | TLS-DHE-RSA-WITH-DES-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-DES-CBC-SHA. выбор | TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-3DES-EDE-CBC-SHA. выбор | TLS-DHE-RSA-WITH-AES-128-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-AES-128-CBC-SHA. выбор | TLS-DHE-RSA-WITH-AES-256-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-AES-256-CBC-SHA. выбор | TLS-DHE-RSA-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-AES-128-CBC-SHA256. выбор | TLS-DHE-RSA-WITH-AES-256-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-AES-256-CBC-SHA256. выбор | TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA. выбор | TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA. выбор | TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA256. выбор | TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA256. выбор | TLS-DHE-RSA-WITH-SEED-CBC-SHA | Набор шифров TLS-DHE-RSA-WITH-SEED-CBC-SHA. выбор | TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-DHE-RSA-WITH-ARIA-128-CBC-SHA256. выбор | TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-DHE-RSA-WITH-ARIA-256-CBC-SHA384. выбор | TLS-ECDHE-RSA-WITH-RC4-128-SHA | Набор шифров TLS-ECDHE-RSA-WITH-RC4-128-SHA. выбор | TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA | Набор шифров TLS-ECDHE-RSA-WITH-3DES-EDE-CBC-SHA. выбор | TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA | Набор шифров TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA. выбор | TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA | Набор шифров TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA. выбор | TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256 | Набор шифров TLS-ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256. выбор | TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256 | Набор TLS-ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256. выбор | TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256 | Набор шифров TLS-DHE-RSA-WITH-CHACHA20-POLY1305-SHA256. выбор | TLS-DHE-RSA-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-DHE-RSA-WITH-AES-128-GCM-SHA256. выбор | TLS-DHE-RSA-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-DHE-RSA-WITH-AES-256-GCM-SHA384. выбор | TLS-DHE-DSS-WITH-AES-128-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-AES-128-CBC-SHA. выбор | TLS-DHE-DSS-WITH-AES-256-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-AES-256-CBC-SHA. выбор | TLS-DHE-DSS-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-AES-128-CBC-SHA256. выбор | TLS-DHE-DSS-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-DHE-DSS-WITH-AES-128-GCM-SHA256. выбор | TLS-DHE-DSS-WITH-AES-256-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-AES-256-CBC-SHA256. выбор | TLS-DHE-DSS-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-DHE-DSS-WITH-AES-256-GCM-SHA384. выбор | TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-ECDHE-RSA-WITH-AES-128-CBC-SHA256. выбор | TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256. выбор | TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384 | Набор шифров TLS-ECDHE-RSA-WITH-AES-256-CBC-SHA384. выбор | TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384. выбор | TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA. выбор | TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256 | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-128-CBC-SHA256. выбор | TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256. выбор | TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384 | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-256-CBC-SHA384. выбор | TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384. выбор | TLS-RSA-WITH-AES-128-GCM-SHA256 | Набор шифров TLS-RSA-WITH-AES-128-GCM-SHA256. выбор | TLS-RSA-WITH-AES-256-GCM-SHA384 | Набор шифров TLS-RSA-WITH-AES-256-GCM-SHA384. выбор | TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA | Набор шифров TLS-DSS-RSA-WITH-CAMELLIA-128-CBC-SHA. выбор | TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA. выбор | TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-CAMELLIA-128-CBC-SHA256. выбор | TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-CAMELLIA-256-CBC-SHA256. выбор | TLS-DHE-DSS-WITH-SEED-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-SEED-CBC-SHA. выбор | TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-DHE-DSS-WITH-ARIA-128-CBC-SHA256. выбор | TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-DHE-DSS-WITH-ARIA-256-CBC-SHA384. выбор | TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-ECDHE-RSA-WITH-ARIA-128-CBC-SHA256. выбор | TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-ECDHE-RSA-WITH-ARIA-256-CBC-SHA384. выбор | TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC-SHA256 | Набор шифров TLS-ECDHE-ECDSA-WITH-ARIA-128-CBC_SHA256. выбор | TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC-SHA384 | Набор шифров TLS-ECDHE-ECDSA-WITH-ARIA-256-CBC_SHA384. выбор | TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-3DES-EDE-CBC-SHA. выбор | TLS-DHE-DSS-WITH-DES-CBC-SHA | Набор шифров TLS-DHE-DSS-WITH-DES-CBC-SHA. |
| ssl_server_cipher_suites_priority - | Приоритет наборов шифров SSL/TLS. | |
| ssl_server_cipher_suites_versions - |
| Версии SSL/TLS, с которыми может использоваться набор шифров. Параметры, основанные на флагах. Укажите несколько в виде списка. флаг | ssl-3.0 | SSL 3.0. флаг | tls-1.0 | TLS 1.0. флаг | tls-1.1 | TLS 1.1. флаг | tls-1.2 | TLS 1.2. |
| ssl_server_max_version - |
| Наивысшая версия SSL/TLS, приемлемая от сервера. По умолчанию используется значение client. выбор | ssl-3.0 | SSL 3.0. выбор | tls-1.0 | TLS 1.0. выбор | tls-1.1 | TLS 1.1. выбор | tls-1.2 | TLS 1.2. выбор | client | Использовать значение из конфигурации клиента. |
| ssl_server_min_version - |
| Минимальная версия SSL/TLS, приемлемая от сервера. По умолчанию используется значение для клиента. вариант | ssl-3.0 | SSL 3.0. вариант | tls-1.0 | TLS 1.0. вариант | tls-1.1 | TLS 1.1. вариант | tls-1.2 | TLS 1.2. вариант | client | Использовать значение из конфигурации клиента. |
| ssl_server_session_state_max - | Максимальное количество состояний сеанса SSL FortiGate-сервер для хранения. | |
| ssl_server_session_state_timeout - | Количество минут для хранения состояния сеанса SSL FortiGate-сервер. | |
| ssl_server_session_state_type - |
| Как истекают SSL-сессии для сегмента SSL-соединения между сервером и FortiGate. вариант | disable | Не хранить состояния сеансов. вариант | time | Истечение состояния сеанса через заданное количество минут. вариант | count | Истечение состояния сеанса, когда максимальное значение достигнуто. вариант | both | Истечение состояния сеанса по времени или количеству, в зависимости от того, что произойдёт раньше. |
| type - |
| Настройка статического NAT, балансировки нагрузки, балансировки нагрузки сервера, перевода DNS или FQDN VIP. вариант | static-nat | Статический NAT. вариант | load-balance | Балансировка нагрузки. вариант | server-load-balance | Балансировка нагрузки серверов. вариант | dns-translation | Перевод DNS. вариант | fqdn | Перевод FQDN |
| weblogic_server - |
| Включить для добавления HTTP-заголовка, указывающего на offloading SSL для сервера WebLogic. вариант | disable | Не добавлять HTTP-заголовок, указывающий на SSL offloading для сервера WebLogic. вариант | enable | Добавить HTTP-заголовок, указывающий на SSL offloading для сервера WebLogic. |
| websphere_server - |
| Включить для добавления HTTP-заголовка, указывающего на offloading SSL для сервера WebSphere. вариант | disable | Не добавлять HTTP-заголовок, указывающий на SSL offloading для сервера WebSphere. вариант | enable | Добавить HTTP-заголовок, указывающий на SSL offloading для сервера WebSphere. |
Примечания
Примечание
- Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/ru/latest/.
Примеры
# BASIC FULL STATIC NAT MAPPING
- name: EDIT FMGR_FIREWALL_VIP SNAT
fmgr_fwobj_vip:
name: "Basic StaticNAT Map"
mode: "set"
adom: "ansible"
type: "static-nat"
extip: "82.72.192.185"
extintf: "any"
mappedip: "10.7.220.25"
comment: "Created by Ansible"
color: "17"
# BASIC PORT PNAT MAPPING
- name: EDIT FMGR_FIREWALL_VIP PNAT
fmgr_fwobj_vip:
name: "Basic PNAT Map Port 10443"
mode: "set"
adom: "ansible"
type: "static-nat"
extip: "82.72.192.185"
extport: "10443"
extintf: "any"
portforward: "enable"
protocol: "tcp"
mappedip: "10.7.220.25"
mappedport: "443"
comment: "Created by Ansible"
color: "17"
# BASIC DNS TRANSLATION NAT
- name: EDIT FMGR_FIREWALL_DNST
fmgr_fwobj_vip:
name: "Basic DNS Translation"
mode: "set"
adom: "ansible"
type: "dns-translation"
extip: "192.168.0.1-192.168.0.100"
extintf: "dmz"
mappedip: "3.3.3.0/24, 4.0.0.0/24"
comment: "Created by Ansible"
color: "12"
# BASIC FQDN NAT
- name: EDIT FMGR_FIREWALL_FQDN
fmgr_fwobj_vip:
name: "Basic FQDN Translation"
mode: "set"
adom: "ansible"
type: "fqdn"
mapped_addr: "google-play"
comment: "Created by Ansible"
color: "5"
# DELETE AN ENTRY
- name: DELETE FMGR_FIREWALL_VIP PNAT
fmgr_fwobj_vip:
name: "Basic PNAT Map Port 10443"
mode: "delete"
adom: "ansible"
Значения возврата
Общие значения возврата описаны здесь, ниже перечислены поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| api_result string | всегда | полный ответ API, включает код состояния и сообщение |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Luke Weighall (@lweighall)
- Andrew Welsh (@Ghilli3)
- Jim Huber (@p4r4n0y1ng)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/fmgr_fwobj_vip_module.html