fortios_firewall_profile_protocol_options – Настройка параметров протокола в FortiOS и FortiGate Fortinet
Новая версия 2.8.
Обзор
- Этот модуль может настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять категорию параметров и профилей брандмауэра. Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием. Тестировался с FOS v6.0.5.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- fortiosapi>=0.9.8
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | ||
|---|---|---|---|---|
| firewall_profile_protocol_options словарь | По умолчанию: null | Настройка параметров протокола. | ||
| comment строка | Дополнительные комментарии. | |||
| dns словарь | Настройка параметров протокола DNS. | |||
| ports целое число | Порты для сканирования содержимого (1 - 65535). | |||
| status строка |
| Включение/выключение активного статуса сканирования для данного протокола. | ||
| ftp словарь | Настройка параметров протокола FTP. | |||
| comfort_amount целое число | Количество данных, отправляемых в передаче для комфорта клиента (1 - 10240 байт). | |||
| comfort_interval целое число | Период времени между началом или последней передачей и следующей передачей данных для комфорта клиента (1 - 900 сек). | |||
| inspect_all строка |
| Включение/выключение проверки всех портов для протокола. | ||
| options строка |
| Один или несколько параметров, которые могут быть применены к сеансу. | ||
| oversize_limit целое число | Максимальный размер файла в памяти, который может быть отсканирован (1 - 383 МБ). | |||
| ports целое число | Порты для сканирования содержимого (1 - 65535). | |||
| scan_bzip2 строка |
| Включение/выключение сканирования файлов, сжатых в формате BZip2. | ||
| status строка |
| Включение/выключение активного статуса сканирования для данного протокола. | ||
| uncompressed_nest_limit целое число | Максимальное количество вложенных уровней сжатия, которые могут быть распакованы и отсканированы (2 - 100). | |||
| uncompressed_oversize_limit целое число | Максимальный размер нескомпрессированного файла в памяти, который может быть отсканирован (0 - 383 МБ, 0 = без ограничений). | |||
| http словарь | Настройка параметров протокола HTTP. | |||
| block_page_status_code целое число | Код, возвращаемый для заблокированных страниц HTTP (только не FortiGuard) (100 - 599). | |||
| comfort_amount целое число | Количество данных, отправляемых в передаче для комфорта клиента (1 - 10240 байт). | |||
| comfort_interval целое число | Период времени между началом или последней передачей и следующей передачей данных для комфорта клиента (1 - 900 сек). | |||
| fortinet_bar строка |
| Включение/выключение панели Fortinet на содержимом HTML. | ||
| fortinet_bar_port целое число | Порт для использования панели Fortinet (1 - 65535). | |||
| http_policy строка |
| Включение/выключение проверки политики HTTP. | ||
| inspect_all строка |
| Включение/выключение проверки всех портов для протокола. | ||
| options строка |
| Один или несколько параметров, которые могут быть применены к сеансу. | ||
| oversize_limit целое число | Максимальный размер файла в памяти, который может быть отсканирован (1 - 383 МБ). | |||
| ports целое число | Порты для сканирования содержимого (1 - 65535). | |||
| post_lang строка |
| Идентификационные коды наборов символов, которые будут использоваться для преобразования в UTF-8 для запрещённых слов и DLP в HTTP-постах (максимум 5 наборов символов). | ||
| range_block строка |
| Включение/выключение блокировки частичных загрузок. | ||
| retry_count целое число | Количество попыток повторной попытки подключения HTTP (0 - 100). | |||
| scan_bzip2 строка |
| Включение/выключение сканирования файлов, сжатых в формате BZip2. | ||
| status строка |
| Включение/выключение активного статуса сканирования для данного протокола. | ||
| streaming_content_bypass строка |
| Включение/выключение обхода потокового содержимого из буферизации. | ||
| strip_x_forwarded_for string |
| Включить/выключить удаление заголовка HTTP X-Forwarded-For. | ||
| switching_protocols string |
| Пропустить сканирование или заблокировать подключение, пытающееся изменить протокол. | ||
| uncompressed_nest_limit integer | Максимальная вложенность уровней сжатия, которые могут быть распакованы и просканированы (2 - 100). | |||
| uncompressed_oversize_limit integer | Максимальный размер файла в оперативной памяти, который может быть распакован и просканирован (0 - 383 МБ, 0 = без ограничений). | |||
| imap dictionary | Настройка параметров протокола IMAP. | |||
| inspect_all string |
| Включить/выключить проверку всех портов для протокола. | ||
| options string |
| Один или несколько параметров, которые могут быть применены к сеансу. | ||
| oversize_limit integer | Максимальный размер файла в оперативной памяти, который может быть просканирован (1 - 383 МБ). | |||
| ports integer | Порты для сканирования содержимого (1 - 65535). | |||
| scan_bzip2 string |
| Включить/выключить сканирование файлов, сжатых в формате BZip2. | ||
| status string |
| Включить/выключить активный статус сканирования для этого протокола. | ||
| uncompressed_nest_limit integer | Максимальная вложенность уровней сжатия, которые могут быть распакованы и просканированы (2 - 100). | |||
| uncompressed_oversize_limit integer | Максимальный размер файла в оперативной памяти, который может быть распакован и просканирован (0 - 383 МБ, 0 = без ограничений). | |||
| mail_signature dictionary | Настройка подписи к электронной почте. | |||
| signature string | Подпись к электронной почте, которая добавляется к исходящим сообщениям (если подпись содержит пробелы, заключите её в кавычки). | |||
| status string |
| Включить/выключить добавление электронной подписи к сообщениям SMTP, проходящим через FortiGate. | ||
| mapi dictionary | Настройка параметров протокола MAPI. | |||
| options string |
| Один или несколько параметров, которые могут быть применены к сеансу. | ||
| oversize_limit integer | Максимальный размер файла в оперативной памяти, который может быть просканирован (1 - 383 МБ). | |||
| ports integer | Порты для сканирования содержимого (1 - 65535). | |||
| scan_bzip2 string |
| Включить/выключить сканирование файлов, сжатых в формате BZip2. | ||
| status string |
| Включить/выключить активный статус сканирования для этого протокола. | ||
| uncompressed_nest_limit integer | Максимальная вложенность уровней сжатия, которые могут быть распакованы и просканированы (2 - 100). | |||
| uncompressed_oversize_limit integer | Максимальный размер файла в оперативной памяти, который может быть распакован и просканирован (0 - 383 МБ, 0 = без ограничений). | |||
| name string / обязательно | Имя. | |||
| nntp dictionary | Настройка параметров протокола NNTP. | |||
| inspect_all string |
| Включить/выключить проверку всех портов для протокола. | ||
| options string |
| Один или несколько параметров, которые могут быть применены к сеансу. | ||
| oversize_limit integer | Максимальный размер файла в оперативной памяти, который может быть просканирован (1 - 383 МБ). | |||
| ports integer | Порты для сканирования содержимого (1 - 65535). | |||
| scan_bzip2 string |
| Включить/выключить сканирование файлов, сжатых в формате BZip2. | ||
| status string |
| Включить/выключить активный статус сканирования для этого протокола. | ||
| uncompressed_nest_limit integer | Максимальная вложенность уровней сжатия, которые могут быть распакованы и просканированы (2 - 100). | |||
| uncompressed_oversize_limit integer | Максимальный размер файла в оперативной памяти, который может быть распакован и просканирован (0 - 383 МБ, 0 = без ограничений). | |||
| oversize_log string |
| Включить/выключить логирование для блокировки файлов антивирусом, превышающих максимальный размер. | ||
| pop3 словарь | Настройка параметров протокола POP3. | |||
| inspect_all строка |
| Включить/выключить проверку всех портов для протокола. | ||
| options строка |
| Один или несколько параметров, которые могут быть применены к сеансу. | ||
| oversize_limit целое число | Максимальный размер файла в оперативной памяти, который может быть просканирован (1 - 383 МБ). | |||
| ports целое число | Порты для сканирования содержимого (1 - 65535). | |||
| scan_bzip2 строка |
| Включить/выключить сканирование файлов, сжатых в формате BZip2. | ||
| status строка |
| Включить/выключить активный статус сканирования для этого протокола. | ||
| uncompressed_nest_limit целое число | Максимальное количество вложенных уровней сжатия, которые могут быть распакованы и просканированы (2 - 100). | |||
| uncompressed_oversize_limit целое число | Максимальный размер несжатого файла в оперативной памяти, который может быть просканирован (0 - 383 МБ, 0 = без ограничений). | |||
| replacemsg_group строка | Имя группы заменяющих сообщений, используемых источником системы.replacemsg-group.name. | |||
| rpc_over_http строка |
| Включить/выключить проверку RPC по протоколу HTTP. | ||
| smtp словарь | Настройка параметров протокола SMTP. | |||
| inspect_all строка |
| Включить/выключить проверку всех портов для протокола. | ||
| options строка |
| Один или несколько параметров, которые могут быть применены к сеансу. | ||
| oversize_limit целое число | Максимальный размер файла в оперативной памяти, который может быть просканирован (1 - 383 МБ). | |||
| ports целое число | Порты для сканирования содержимого (1 - 65535). | |||
| scan_bzip2 строка |
| Включить/выключить сканирование файлов, сжатых в формате BZip2. | ||
| server_busy строка |
| Включить/выключить индикатор занятости сервера SMTP, если сервер недоступен. | ||
| status строка |
| Включить/выключить активный статус сканирования для этого протокола. | ||
| uncompressed_nest_limit целое число | Максимальное количество вложенных уровней сжатия, которые могут быть распакованы и просканированы (2 - 100). | |||
| uncompressed_oversize_limit целое число | Максимальный размер несжатого файла в оперативной памяти, который может быть просканирован (0 - 383 МБ, 0 = без ограничений). | |||
| state строка |
| Устарело Начиная с Ansible 2.9, рекомендуется использовать параметр 'state' верхнего уровня. Указывает, нужно ли создать или удалить объект. | ||
| switching_protocols_log строка |
| Включить/выключить ведение журнала для протоколов переключения HTTP/HTTPS. | ||
| host строка | IP-адрес FortiOS или FortiGate. | |||
| https логическое значение |
| Указывает, должны ли запросы к FortiGate использовать протокол HTTPS. | ||
| password строка | По умолчанию: "" | Пароль FortiOS или FortiGate. | ||
| ssl_verify логическое значение добавлено в 2.9 |
| Обеспечивает проверку сертификата FortiGate надлежащим центром сертификации. | ||
| state строка добавлено в 2.9 |
| Указывает, нужно ли создать или удалить объект. Этот атрибут уже присутствовал в предыдущих версиях на более глубоком уровне. Он был перемещен на этот внешний уровень. | ||
| username строка | Имя пользователя FortiOS или FortiGate. | |||
| vdom строка | По умолчанию: "root" | Виртуальная область, среди тех, что определены ранее. VDOM — это виртуальный экземпляр FortiGate, который может быть настроен и использован как отдельное устройство. | ||
Примечания
Примечание
- Требуется библиотека fortiosapi, разработанная Fortinet
- Используется как local_action в вашем playbook
Примеры
- hosts: localhost
vars:
host: "192.168.122.40"
username: "admin"
password: ""
vdom: "root"
ssl_verify: "False"
tasks:
- name: Configure protocol options.
fortios_firewall_profile_protocol_options:
host: "{{ host }}"
username: "{{ username }}"
password: "{{ password }}"
vdom: "{{ vdom }}"
https: "False"
state: "present"
firewall_profile_protocol_options:
comment: "Optional comments."
dns:
ports: "5"
status: "enable"
ftp:
comfort_amount: "8"
comfort_interval: "9"
inspect_all: "enable"
options: "clientcomfort"
oversize_limit: "12"
ports: "13"
scan_bzip2: "enable"
status: "enable"
uncompressed_nest_limit: "16"
uncompressed_oversize_limit: "17"
http:
block_page_status_code: "19"
comfort_amount: "20"
comfort_interval: "21"
fortinet_bar: "enable"
fortinet_bar_port: "23"
http_policy: "disable"
inspect_all: "enable"
options: "clientcomfort"
oversize_limit: "27"
ports: "28"
post_lang: "jisx0201"
range_block: "disable"
retry_count: "31"
scan_bzip2: "enable"
status: "enable"
streaming_content_bypass: "enable"
strip_x_forwarded_for: "disable"
switching_protocols: "bypass"
uncompressed_nest_limit: "37"
uncompressed_oversize_limit: "38"
imap:
inspect_all: "enable"
options: "fragmail"
oversize_limit: "42"
ports: "43"
scan_bzip2: "enable"
status: "enable"
uncompressed_nest_limit: "46"
uncompressed_oversize_limit: "47"
mail_signature:
signature: "<your_own_value>"
status: "disable"
mapi:
options: "fragmail"
oversize_limit: "53"
ports: "54"
scan_bzip2: "enable"
status: "enable"
uncompressed_nest_limit: "57"
uncompressed_oversize_limit: "58"
name: "default_name_59"
nntp:
inspect_all: "enable"
options: "oversize"
oversize_limit: "63"
ports: "64"
scan_bzip2: "enable"
status: "enable"
uncompressed_nest_limit: "67"
uncompressed_oversize_limit: "68"
oversize_log: "disable"
pop3:
inspect_all: "enable"
options: "fragmail"
oversize_limit: "73"
ports: "74"
scan_bzip2: "enable"
status: "enable"
uncompressed_nest_limit: "77"
uncompressed_oversize_limit: "78"
replacemsg_group: "<your_own_value> (source system.replacemsg-group.name)"
rpc_over_http: "enable"
smtp:
inspect_all: "enable"
options: "fragmail"
oversize_limit: "84"
ports: "85"
scan_bzip2: "enable"
server_busy: "enable"
status: "enable"
uncompressed_nest_limit: "89"
uncompressed_oversize_limit: "90"
switching_protocols_log: "disable"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие — поля, уникальные для данного модуля:
END_OF_DOCUMENT_MARKER| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| build строка | всегда | Номер сборки образа FortiGate Пример: 1547 |
| http_method строка | всегда | Последний метод, используемый для подготовки содержимого в FortiGate Пример: PUT |
| http_status строка | всегда | Последний результат, полученный от FortiGate после последней операции Пример: 200 |
| mkey строка | успех | Главный ключ (id), используемый в последнем вызове FortiGate Пример: id |
| name строка | всегда | Имя таблицы, используемой для выполнения запроса Пример: urlfilter |
| path строка | всегда | Путь к таблице, используемой для выполнения запроса Пример: webfilter |
| revision строка | всегда | Внутренний номер ревизии Пример: 17.0.2.10658 |
| serial строка | всегда | Серийный номер устройства Пример: FGVMEVYYQT3AB5352 |
| status строка | всегда | Указание результата операции Пример: успех |
| vdom строка | всегда | Используемый виртуальный домен Пример: root |
| version строка | всегда | Версия FortiGate Пример: v5.6.3 |
Статус
- Гарантия обратной совместимости этого модуля не предоставляется. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/fortios_firewall_profile_protocol_options_module.html