Spec-Zone.ru › Ansible

Модуль fortinet.fortimanager.fmgr_pkg_firewall_policy – Настройка политик IPv4.

Примечание

Этот модуль является частью коллекции fortinet.fortimanager (версия 2.7.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, запустите ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install fortinet.fortimanager.

Для использования в playbook, укажите: fortinet.fortimanager.fmgr_pkg_firewall_policy.

Новое в fortinet.fortimanager 1.0.0

  • Краткое описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Краткое описание

  • Этот модуль способен настраивать устройство FortiManager.
  • Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием.

Параметры

Параметр

Комментарии

access_token

string

Токен для доступа к FortiManager без использования имени пользователя и пароля.

adom

string / required

Параметр (adom) в запрошенном URL.

bypass_validation

boolean

Устанавливается в True только тогда, когда схема модуля отличается от структуры API FortiManager, модуль продолжает выполнение без проверки параметров.

Варианты:

  • false ← (default)
  • true

enable_log

boolean

Включить/отключить ведение журнала для задачи.

Варианты:

  • false ← (default)
  • true

forticloud_access_token

string

Аутентификация клиента Ansible с помощью токена доступа к API forticloud.

pkg

string / required

Параметр (pkg) в запрошенном URL.

pkg_firewall_policy

dictionary

Набор параметров верхнего уровня.

_policy_block

integer

Назначенный блок политик.

action

string

Действие политики

Варианты:

  • "deny"
  • "accept"
  • "ipsec"
  • "ssl-vpn"
  • "redirect"
  • "isolate"

anti-replay

string

Устарело, переименуйте в anti_replay. Включить/отключить проверку anti-replay.

Варианты:

  • "disable"
  • "enable"

app-category

any

(список или строка) Устарело, переименуйте в app_category. Список идентификаторов категорий приложений.

app-group

any

(список или строка) Устарело, переименуйте в app_group. Имена групп приложений.

application

any

(список) Список идентификаторов приложений.

application-list

string

Устарело, переименуйте в application_list. Имя существующего списка приложений.

auth-cert

string

Устарело, переименуйте в auth_cert. Сертификат HTTPS-сервера для аутентификации политики.

auth-path

string

Устарело, переименуйте в auth_path. Включить/отключить маршрутизацию на основе аутентификации.

Варианты:

  • "disable"
  • "enable"

auth-redirect-addr

string

Устарело, переименуйте в auth_redirect_addr. Адрес перенаправления HTTP-to-HTTPS для аутентификации брандмауэра.

auto-asic-offload

string

Устарело, переименуйте в auto_asic_offload. Включить/отключить перегрузку обработки профиля безопасности на процессоры CP.

Варианты:

  • "disable"
  • "enable"

av-profile

string

Устарело, переименуйте в av_profile. Имя существующего профиля антивируса.

best-route

string

Устарело, переименуйте в best_route. Включить/отключить использование лучшего маршрута.

Варианты:

  • "disable"
  • "enable"

block-notification

string

Устарело, переименуйте в block_notification. Включить/отключить уведомление о блокировке.

Варианты:

  • "disable"
  • "enable"

captive-portal-exempt

string

Устарело, переименуйте в captive_portal_exempt. Включить, чтобы освободить некоторых пользователей от портала неволи.

Варианты:

  • "disable"
  • "enable"

capture-packet

string

Устарело, переименуйте в capture_packet. Включить/отключить захват пакетов.

Варианты:

  • "disable"
  • "enable"

casb-profile

string

Устарело, переименуйте в casb_profile. Имя существующего профиля CASB.

casi-profile

string

Устарело, переименуйте в casi_profile. Профиль CASI.

cgn-eif

string

Устарело, переименуйте в cgn_eif. Включить/отключить независимую фильтрацию конечных точек CGN.

Варианты:

  • "disable"
  • "enable"

cgn-eim

string

Устарело, переименуйте в cgn_eim. Включить/выключить независимое отображение конечной точки CGN

Choices:

  • "disable"
  • "enable"

cgn-log-server-grp

string

Устарело, переименуйте в cgn_log_server_grp. Имя группы серверов журналов NP

cgn-resource-quota

integer

Устарело, переименуйте в cgn_resource_quota. Квота ресурсов

cgn-session-quota

integer

Устарело, переименуйте в cgn_session_quota. Квота сеансов

cgn-sw-eif-ctrl

string

Устарело, переименуйте в cgn_sw_eif_ctrl. Включить/выключить управление независимой фильтрацией программных конечных точек.

Choices:

  • "disable"
  • "enable"

cifs-profile

string

Устарело, переименуйте в cifs_profile. Имя существующего профиля CIFS.

comments

any

(dict or str) Комментарии.

custom-log-fields

any

(list or str) Устарело, переименуйте в custom_log_fields. Пользовательские поля для добавления в сообщения журналов для этой политики.

decrypted-traffic-mirror

string

Устарело, переименуйте в decrypted_traffic_mirror. Зеркалирование расшифрованного трафика.

delay-tcp-npu-session

string

Устарело, переименуйте в delay_tcp_npu_session. Включить задержку сеанса TCP NPU для гарантированного порядка пакетов 3-стороннего хендшейка…

Choices:

  • "disable"
  • "enable"

delay-tcp-npu-sessoin

string

Устарело, переименуйте в delay_tcp_npu_sessoin. Включить/выключить задержку сеанса TCP NPU для гарантированного порядка пакетов…

Choices:

  • "disable"
  • "enable"

devices

any

(list or str) Имена устройств или групп устройств, которые могут соответствовать политике.

diameter-filter-profile

string

Устарело, переименуйте в diameter_filter_profile. Имя существующего профиля фильтра Diameter.

diffserv-copy

string

Устарело, переименуйте в diffserv_copy. Включить копирование значений DiffServ пакетов из исходного направления сеанса в…

Choices:

  • "disable"
  • "enable"

diffserv-forward

string

Устарело, переименуйте в diffserv_forward. Включить изменение значений DiffServ пакетов на указанный diffservcode-f…

Choices:

  • "disable"
  • "enable"

diffserv-reverse

string

Устарело, переименуйте в diffserv_reverse. Включить изменение обратного направления пакетов

Choices:

  • "disable"
  • "enable"

diffservcode-forward

string

Устарело, переименуйте в diffservcode_forward. Изменить DiffServ пакетов на это значение.

diffservcode-rev

string

Устарело, переименуйте в diffservcode_rev. Изменить обратное направление пакетов

disclaimer

string

Включить/выключить отказ от ответственности при аутентификации пользователя.

Choices:

  • "disable"
  • "enable"
  • "user"
  • "domain"
  • "policy"

dlp-profile

string

Устарело, переименуйте в dlp_profile. Имя существующего профиля DLP.

dlp-sensor

string

Устарело, переименуйте в dlp_sensor. Имя существующего датчика DLP.

dnsfilter-profile

string

Устарело, переименуйте в dnsfilter_profile. Имя существующего профиля фильтра DNS.

dscp-match

string

Устарело, переименуйте в dscp_match. Включить проверку DSCP.

Choices:

  • "disable"
  • "enable"

dscp-negate

string

Устарело, переименуйте в dscp_negate. Включить отрицательное соответствие DSCP.

Choices:

  • "disable"
  • "enable"

dscp-value

string

Устарело, переименуйте в dscp_value. Значение DSCP.

dsri

string

Включить DSRI для игнорирования ответов HTTP-сервера.

Варианты:

  • "disable"
  • "enable"

dstaddr

any

(список или строка) Имя целевого адреса и группы адресов.

dstaddr-negate

string

Устарело, пожалуйста, переименуйте в dstaddr_negate. Если включено, dstaddr указывает, чем целевой адрес НЕ должен быть.

Варианты:

  • "disable"
  • "enable"

dstaddr6

any

(список или строка) Имя целевого IPv6-адреса и группы адресов.

dstaddr6-negate

string

Устарело, пожалуйста, переименуйте в dstaddr6_negate. Если включено, dstaddr6 указывает, чем целевой адрес НЕ должен быть.

Варианты:

  • "disable"
  • "enable"

dstintf

any

(список или строка) Исходящий

dynamic-shaping

string

Устарело, пожалуйста, переименуйте в dynamic_shaping. Включить/отключить динамическое формирование трафика, определенное RADIUS.

Варианты:

  • "disable"
  • "enable"

eif-check

string

Устарело, пожалуйста, переименуйте в eif_check. Включить/отключить проверку отверстия endpoint-independent-filtering.

Варианты:

  • "disable"
  • "enable"

eif-learn

string

Устарело, пожалуйста, переименуйте в eif_learn. Включить/отключить обучение отверстия end-point-independent filtering.

Варианты:

  • "disable"
  • "enable"

email-collect

string

Устарело, пожалуйста, переименуйте в email_collect. Включить/отключить сбор электронной почты.

Варианты:

  • "disable"
  • "enable"

emailfilter-profile

string

Устарело, пожалуйста, переименуйте в emailfilter_profile. Имя существующего профиля фильтра электронной почты.

fec

string

Включить/отключить коррекцию ошибок при передаче трафика, соответствующего этой политике, на устройстве FEC.

Варианты:

  • "disable"
  • "enable"

file-filter-profile

string

Устарело, пожалуйста, переименуйте в file_filter_profile. Имя существующего профиля файлового фильтра.

firewall-session-dirty

string

Устарело, пожалуйста, переименуйте в firewall_session_dirty. Как обрабатывать сессии, если конфигурация этой политики брандмауэра…

Варианты:

  • "check-all"
  • "check-new"

fixedport

string

Включить, чтобы предотвратить изменение исходного порта сессии с помощью преобразования адресов NAT.

Варианты:

  • "disable"
  • "enable"

fsso

string

Включить/отключить единый вход Fortinet.

Варианты:

  • "disable"
  • "enable"

fsso-agent-for-ntlm

string

Устарело, пожалуйста, переименуйте в fsso_agent_for_ntlm. Агент FSSO для использования при аутентификации NTLM.

fsso-groups

any

(список или строка) Устарело, пожалуйста, переименуйте в fsso_groups. Имена групп FSSO.

geoip-anycast

string

Устарело, пожалуйста, переименуйте в geoip_anycast. Включить/отключить распознавание anycast IP-адресов с использованием географических данных IP…

Варианты:

  • "disable"
  • "enable"

geoip-match

string

Устарело, пожалуйста, переименуйте в geoip_match. Сопоставление географического адреса на основе его физического местоположения или зарегистрированного…

Варианты:

  • "physical-location"
  • "registered-location"

global-label

string

Устарело, пожалуйста, переименуйте в global_label. Метка для политики, которая отображается, когда графический интерфейс находится в режиме глобального просмотра.

groups

any

(список или строка) Имена групп пользователей, которые могут пройти аутентификацию с помощью этой политики.

gtp-profile

string

Устарело, пожалуйста, переименуйте в gtp_profile. Профайл GTP.

http-policy-redirect

string

Устарело, пожалуйста, переименуйте в http_policy_redirect. Перенаправление HTTP

Варианты:

  • "disable"
  • "enable"

icap-profile

string

Устарело, пожалуйста, переименуйте в icap_profile. Имя существующего профиля ICAP.

identity-based-route

string

Устарело, переименуйте в identity_based_route. Название правила маршрутизации на основе идентификатора.

inbound

string

VPN на основе политик IPsec

Варианты:

  • "disable"
  • "enable"

inspection-mode

string

Устарело, переименуйте в inspection_mode. Режим проверки политик

Варианты:

  • "proxy"
  • "flow"

internet-service

string

Устарело, переименуйте в internet_service. Включить/отключить использование интернет-сервисов для этой политики.

Варианты:

  • "disable"
  • "enable"

internet-service-custom

any

(список или строка) Устарело, переименуйте в internet_service_custom. Название настраиваемого интернет-сервиса.

internet-service-custom-group

any

(список или строка) Устарело, переименуйте в internet_service_custom_group. Название настраиваемой группы интернет-сервисов.

internet-service-group

any

(список или строка) Устарело, переименуйте в internet_service_group. Название группы интернет-сервисов.

internet-service-id

any

(список или строка) Устарело, переименуйте в internet_service_id. Идентификатор интернет-сервиса.

internet-service-name

any

(список или строка) Устарело, переименуйте в internet_service_name. Название интернет-сервиса.

internet-service-negate

string

Устарело, переименуйте в internet_service_negate. При включении internet-service указывает, каким сервис НЕ должен быть.

Варианты:

  • "disable"
  • "enable"

internet-service-src

string

Устарело, переименуйте в internet_service_src. Включить/отключить использование интернет-сервисов в источнике для этой политики.

Варианты:

  • "disable"
  • "enable"

internet-service-src-custom

any

(список или строка) Устарело, переименуйте в internet_service_src_custom. Название настраиваемого источника интернет-сервиса.

internet-service-src-custom-group

any

(список или строка) Устарело, переименуйте в internet_service_src_custom_group. Название настраиваемой группы источников интернет-сервисов.

internet-service-src-group

any

(список или строка) Устарело, переименуйте в internet_service_src_group. Название группы источников интернет-сервисов.

internet-service-src-id

any

(список или строка) Устарело, переименуйте в internet_service_src_id. Идентификатор источника интернет-сервиса.

internet-service-src-name

any

(список или строка) Устарело, переименуйте в internet_service_src_name. Название источника интернет-сервиса.

internet-service-src-negate

string

Устарело, переименуйте в internet_service_src_negate. При включении internet-service-src указывает, каким сервис …

Варианты:

  • "disable"
  • "enable"

internet-service6

string

Устарело, переименуйте в internet_service6. Включить/отключить использование IPv6 интернет-сервисов для этой политики.

Варианты:

  • "disable"
  • "enable"

internet-service6-custom

any

(список) Устарело, переименуйте в internet_service6_custom. Название настраиваемого IPv6 интернет-сервиса.

internet-service6-custom-group

any

(список) Устарело, переименуйте в internet_service6_custom_group. Название настраиваемой группы Internet Service6.

internet-service6-group

any

(список) Устарело, переименуйте в internet_service6_group. Название группы интернет-сервисов.

internet-service6-name

any

(список) Устарело, переименуйте в internet_service6_name. Название IPv6 интернет-сервиса.

internet-service6-negate

string

Устарело, переименуйте в internet_service6_negate. При включении internet-service6 указывает, каким сервис должен быть N…

Варианты:

  • "disable"
  • "enable"

internet-service6-src

string

Устарело, переименуйте в internet_service6_src. Включить/отключить использование IPv6 интернет-сервисов в источнике для этой политики.

Варианты:

  • "disable"
  • "enable"

internet-service6-src-custom

any

(список) Устарело, переименуйте в internet_service6_src_custom. Название настраиваемого источника IPv6 интернет-сервиса.

internet-service6-src-custom-group

any

(list) Устарело, переименуйте в internet_service6_src_custom_group. Название пользовательской группы источников Internet Service6.

internet-service6-src-group

any

(list) Устарело, переименуйте в internet_service6_src_group. Название группы источников Internet Service6.

internet-service6-src-name

any

(list) Устарело, переименуйте в internet_service6_src_name. Имя источника IPv6 Internet Service.

internet-service6-src-negate

string

Устарело, переименуйте в internet_service6_src_negate. При включении internet-service6-src указывает, какие сервисы…

Choices:

  • "disable"
  • "enable"

ip-version-type

string

Устарело, переименуйте в ip_version_type. Версия IP политики.

ippool

string

Включить использование пулов IP для исходного NAT.

Choices:

  • "disable"
  • "enable"

ips-sensor

string

Устарело, переименуйте в ips_sensor. Имя существующего IPS-сенсора.

ips-voip-filter

string

Устарело, переименуйте в ips_voip_filter. Имя существующего VoIP

label

string

Метка для политики, которая отображается, когда графический интерфейс находится в режиме представления разделов.

learning-mode

string

Устарело, переименуйте в learning_mode. Включить, чтобы разрешить все, но регистрировать все значимые данные для безопасности…

Choices:

  • "disable"
  • "enable"

log-http-transaction

string

Устарело, переименуйте в log_http_transaction. Включить/выключить регистрацию HTTP-транзакций.

Choices:

  • "disable"
  • "enable"
  • "all"
  • "utm"

logtraffic

string

Включить или отключить ведение журнала.

Choices:

  • "disable"
  • "enable"
  • "all"
  • "utm"

logtraffic-start

string

Устарело, переименуйте в logtraffic_start. Записывать логи при начале и завершении сессии.

Choices:

  • "disable"
  • "enable"

match-vip

string

Устарело, переименуйте в match_vip. Включить для сопоставления пакетов, у которых адреса назначения были изменены VIP.

Choices:

  • "disable"
  • "enable"

match-vip-only

string

Устарело, переименуйте в match_vip_only. Включить/отключить сопоставление только тех пакетов, у которых адреса назначения…

Choices:

  • "disable"
  • "enable"

mms-profile

string

Устарело, переименуйте в mms_profile. Имя существующего профиля MMS.

name

string

Имя политики.

nat

string

Включить/отключить исходный NAT.

Choices:

  • "disable"
  • "enable"

nat46

string

Включить/отключить NAT46.

Choices:

  • "disable"
  • "enable"

nat64

string

Включить/отключить NAT64.

Choices:

  • "disable"
  • "enable"

natinbound

string

VPN IPsec на основе политик

Choices:

  • "disable"
  • "enable"

natip

string

VPN IPsec на основе политик

natoutbound

string

VPN IPsec на основе политик

Choices:

  • "disable"
  • "enable"

network-service-dynamic

any

(list) Устарело, переименуйте в network_service_dynamic. Имя динамической сетевой службы.

network-service-src-dynamic

any

(list) Устарело, переименуйте в network_service_src_dynamic. Имя динамического источника сетевой службы.

np-accelation

string

Устарело, переименуйте в np_accelation. Включить/отключить ускорение сетевого процессора UTM.

Choices:

  • "disable"
  • "enable"

np-acceleration

string

Устарело, переименуйте в np_acceleration. Включить/отключить ускорение сетевого процессора UTM.

Choices:

  • "disable"
  • "enable"

ntlm

string

Включить/отключить аутентификацию NTLM.

Choices:

  • "disable"
  • "enable"

ntlm-enabled-browsers

any

(список) Устарело, переименуйте в ntlm_enabled_browsers. Значение HTTP-User-Agent поддерживаемых браузеров.

ntlm-guest

string

Устарело, переименуйте в ntlm_guest. Включить/отключить доступ гостевого пользователя NTLM.

Choices:

  • "disable"
  • "enable"

object position

list / elements=string

Устарело, переименуйте в object_position. Позиция объекта.

outbound

string

VPN на основе политик IPsec

Choices:

  • "disable"
  • "enable"

passive-wan-health-measurement

string

Устарело, переименуйте в passive_wan_health_measurement. Включить/отключить пассивное измерение состояния WAN.

Choices:

  • "disable"
  • "enable"

pcp-inbound

string

Устарело, переименуйте в pcp_inbound. Включить/отключить входящий DNAT PCP.

Choices:

  • "disable"
  • "enable"

pcp-outbound

string

Устарело, переименуйте в pcp_outbound. Включить/отключить исходящий SNAT PCP.

Choices:

  • "disable"
  • "enable"

pcp-poolname

any

(список) Устарело, переименуйте в pcp_poolname. Имена пулов PCP.

per-ip-shaper

string

Устарело, переименуйте в per_ip_shaper. Формирователь трафика на основе IP-адресов.

permit-any-host

string

Устарело, переименуйте в permit_any_host. Принимать UDP-пакеты от любого узла.

Choices:

  • "disable"
  • "enable"

permit-stun-host

string

Устарело, переименуйте в permit_stun_host. Принимать UDP-пакеты от любых утилит Session Traversal Utilities for NAT.

Choices:

  • "disable"
  • "enable"

pfcp-profile

string

Устарело, переименуйте в pfcp_profile. Профиль PFCP.

policy-behaviour-type

string

Устарело, переименуйте в policy_behaviour_type. Поведение политики.

policy-expiry

string

Устарело, переименуйте в policy_expiry. Включить/отключить истечение срока действия политики.

Choices:

  • "disable"
  • "enable"

policy-expiry-date

string

Устарело, переименуйте в policy_expiry_date. Дата истечения срока действия политики.

policy-expiry-date-utc

string

Устарело, переименуйте в policy_expiry_date_utc. Дата и время истечения срока действия политики в формате epoch.

policy-offload

string

Устарело, переименуйте в policy_offload. Включить/отключить аппаратную настройку сеанса для CGNAT.

Choices:

  • "disable"
  • "enable"

policyid

integer / required

Идентификатор политики.

poolname

any

(список или строка) Имена пулов IP-адресов.

poolname6

any

(список или строка) Имена пулов IPv6-адресов.

port-preserve

string

Устарело, переименуйте в port_preserve. Включить/отключить сохранение исходного порта источника из исходного NAT, если …

Choices:

  • "disable"
  • "enable"

profile-group

string

Устарело, переименуйте в profile_group. Имя группы профилей.

profile-protocol-options

string

Устарело, переименуйте в profile_protocol_options. Имя существующего профиля параметров протокола.

profile-type

string

Устарело, переименуйте в profile_type. Определяет, разрешает ли политика брандмауэра группы профилей безопасности или…

Choices:

  • "single"
  • "group"

radius-ip-auth-bypass

string

Устарело, переименуйте в radius_ip_auth_bypass. Включить обход проверки подлинности IP.

Choices:

  • "disable"
  • "enable"

radius-mac-auth-bypass

string

Устарело, переименуйте в radius_mac_auth_bypass. Включить обход проверки подлинности MAC.

Choices:

  • "disable"
  • "enable"

redirect-url

string

Устарело, переименуйте в redirect_url. URL-адрес, на который перенаправляются пользователи после просмотра и принятия отказа от ответственности или авт…

replacemsg-override-group

string

Устарело, переименуйте в replacemsg_override_group. Переопределить группу сообщений замещения по умолчанию для этой политики.

reputation-direction

string

Устарело, переименуйте в reputation_direction. Направление исходного трафика для вступления в силу репутации.

Choices:

  • "source"
  • "destination"

reputation-direction6

string

Устарело, переименуйте в reputation_direction6. Направление исходного трафика для вступления в силу репутации IPv6.

Choices:

  • "source"
  • "destination"

reputation-minimum

integer

Устарело, переименуйте в reputation_minimum. Минимальная репутация для принятия мер.

reputation-minimum6

integer

Устарело, переименуйте в reputation_minimum6. Минимальная репутация IPv6 для принятия мер.

rsso

string

Включить/отключить единый вход RADIUS

Choices:

  • "disable"
  • "enable"

rtp-addr

any

(list or str) Устарело, переименуйте в rtp_addr. Имена адресов, если это политика RTP NAT.

rtp-nat

string

Устарело, переименуйте в rtp_nat. Включить протокол реального времени

Choices:

  • "disable"
  • "enable"

scan-botnet-connections

string

Устарело, переименуйте в scan_botnet_connections. Блокировать или контролировать соединения с серверами Botnet или отключить Botnet …

Choices:

  • "disable"
  • "block"
  • "monitor"

schedule

string

Имя расписания.

schedule-timeout

string

Устарело, переименуйте в schedule_timeout. Включить принудительное завершение текущих сеансов при истечении времени ожидания объекта расписания.

Choices:

  • "disable"
  • "enable"

sctp-filter-profile

string

Устарело, переименуйте в sctp_filter_profile. Имя существующего профиля фильтра SCTP.

send-deny-packet

string

Устарело, переименуйте в send_deny_packet. Включить отправку ответа, когда сеанс отклоняется или блокируется брандмауэром…

Choices:

  • "disable"
  • "enable"

service

any

(list or str) Имена служб и групп служб.

service-negate

string

Устарело, переименуйте в service_negate. При включении служба указывает, чем служба НЕ должна быть.

Choices:

  • "disable"
  • "enable"

session-ttl

any

(int or str) Устарело, переименуйте в session_ttl. Время жизни сессии в секундах для сеансов, принятых этой политикой.

sgt

any

(list) Теги групп безопасности.

sgt-check

string

Устарело, переименуйте в sgt_check. Включить/отключить теги групп безопасности

Choices:

  • "disable"
  • "enable"

spamfilter-profile

string

Устарело, переименуйте в spamfilter_profile. Имя существующего профиля фильтра спама.

src-vendor-mac

any

(list or str) Устарело, переименуйте в src_vendor_mac. Идентификатор источника MAC-адреса поставщика.

srcaddr

any

(list or str) Имена исходного адреса и группы адресов.

srcaddr-negate

string

Устарело, переименуйте в srcaddr_negate. Если включено, srcaddr указывает, каким исходный адрес быть НЕ должен.

Choices:

  • "disable"
  • "enable"

srcaddr6

any

(list or str) Имя исходного IPv6 адреса и имена групп адресов.

srcaddr6-negate

string

Устарело, переименуйте в srcaddr6_negate. Если включено, srcaddr6 указывает, каким исходный адрес быть НЕ должен.

Choices:

  • "disable"
  • "enable"

srcintf

any

(list or str) Входящий

ssh-filter-profile

string

Устарело, переименуйте в ssh_filter_profile. Имя существующего профиля фильтра SSH.

ssh-policy-redirect

string

Устарело, переименуйте в ssh_policy_redirect. Перенаправить трафик SSH на соответствующую политику прозрачного прокси.

Choices:

  • "disable"
  • "enable"

ssl-mirror

string

Устарело, переименуйте в ssl_mirror. Включите для копирования расшифрованного SSL-трафика на интерфейс FortiGate

Choices:

  • "disable"
  • "enable"

ssl-mirror-intf

any

(list or str) Устарело, переименуйте в ssl_mirror_intf. Имя интерфейса SSL-зеркалирования.

ssl-ssh-profile

string

Устарело, переименуйте в ssl_ssh_profile. Имя существующего профиля SSL SSH.

status

string

Включить или отключить эту политику.

Choices:

  • "disable"
  • "enable"

tags

string

Имена меток объектов, примененных к этой политике.

tcp-mss-receiver

integer

Устарело, переименуйте в tcp_mss_receiver. Размер максимального сегмента TCP-приемника

tcp-mss-sender

integer

Устарело, переименуйте в tcp_mss_sender. Размер максимального сегмента TCP-отправителя

tcp-session-without-syn

string

Устарело, переименуйте в tcp_session_without_syn. Включить/отключить создание TCP-сессии без флага SYN.

Choices:

  • "all"
  • "data-only"
  • "disable"

tcp-timeout-pid

string

Устарело, переименуйте в tcp_timeout_pid. ID профиля тайм-аута TCP

timeout-send-rst

string

Устарело, переименуйте в timeout_send_rst. Включить/отключить отправку пакетов RST при истечении времени ожидания TCP-сессии.

Choices:

  • "disable"
  • "enable"

tos

string

ToS

tos-mask

string

Устарело, переименуйте в tos_mask. Не нулевые битовые позиции используются для сравнения, в то время как нулевые битовые позиции игнорируются.

tos-negate

string

Устарело, переименуйте в tos_negate. Включить отрицательное соответствие TOS.

Choices:

  • "disable"
  • "enable"

traffic-shaper

string

Устарело, переименуйте в traffic_shaper. Формирователь трафика.

traffic-shaper-reverse

string

Устарело, переименуйте в traffic_shaper_reverse. Обратный формирователь трафика.

udp-timeout-pid

string

Устарело, переименуйте в udp_timeout_pid. ID профиля тайм-аута UDP

url-category

any

(list or str) Устарело, переименуйте в url_category. Список ID категорий URL.

users

any

(list or str) Имена отдельных пользователей, которые могут пройти аутентификацию с помощью этой политики.

utm-status

string

Устарело, переименуйте в utm_status. Включить для добавления одного или нескольких профилей безопасности

Choices:

  • "disable"
  • "enable"

uuid

string

Универсальный уникальный идентификатор

videofilter-profile

string

Устарело, переименуйте в videofilter_profile. Имя существующего профиля VideoFilter.

virtual-patch-profile

string

Устарело, переименуйте в virtual_patch_profile. Имя существующего профиля virtual-patch.

vlan-cos-fwd

integer

Устарело, переименуйте в vlan_cos_fwd. Приоритет пользователя VLAN в прямом направлении

vlan-cos-rev

integer

Устарело, переименуйте в vlan_cos_rev. Приоритет пользователя VLAN в обратном направлении

vlan-filter

string

Устарело, переименуйте в vlan_filter. Установка фильтров VLAN.

voip-profile

string

Устарело, переименуйте в voip_profile. Имя существующего VoIP профиля.

vpn_dst_node

list / elements=dictionary

Узел назначения VPN.

host

string

Хост.

seq

integer

Последовательность.

subnet

string

Подсеть.

vpn_src_node

list / elements=dictionary

Узел источника VPN.

host

string

Хост.

seq

integer

Последовательность.

subnet

string

Подсеть.

vpntunnel

string

VPN IPsec на основе политик

waf-profile

string

Устарело, переименуйте в waf_profile. Имя существующего профиля брандмауэра веб-приложений.

wanopt

string

Включить/отключить оптимизацию WAN.

Варианты:

  • "disable"
  • "enable"

wanopt-detection

string

Устарело, переименуйте в wanopt_detection. Режим автоматического обнаружения оптимизации WAN.

Варианты:

  • "active"
  • "passive"
  • "off"

wanopt-passive-opt

string

Устарело, переименуйте в wanopt_passive_opt. Параметры пассивного режима оптимизации WAN.

Варианты:

  • "default"
  • "transparent"
  • "non-transparent"

wanopt-peer

string

Устарело, переименуйте в wanopt_peer. Партнер оптимизации WAN.

wanopt-profile

string

Устарело, переименуйте в wanopt_profile. Профиль оптимизации WAN.

wccp

string

Включить/отключить переадресацию трафика, соответствующего этой политике, на настроенный WCCP сервер.

Варианты:

  • "disable"
  • "enable"

webcache

string

Включить/отключить веб-кэш.

Варианты:

  • "disable"
  • "enable"

webcache-https

string

Устарело, переименуйте в webcache_https. Включить/отключить веб-кэш для HTTPS.

Варианты:

  • "disable"
  • "ssl-server"
  • "any"
  • "enable"

webfilter-profile

string

Устарело, переименуйте в webfilter_profile. Имя существующего профиля веб-фильтра.

webproxy-forward-server

string

Устарело, переименуйте в webproxy_forward_server. Имя перенаправляющего сервера веб-прокси.

webproxy-profile

string

Устарело, переименуйте в webproxy_profile. Имя профиля веб-прокси.

wsso

string

Включить/отключить единый вход WiFi

Варианты:

  • "disable"
  • "enable"

ztna-device-ownership

string

Устарело, переименуйте в ztna_device_ownership. Включить/выключить владение устройством с нулевым доверием.

Choices:

  • "disable"
  • "enable"

ztna-ems-tag

any

(список или str) Устарело, переименуйте в ztna_ems_tag. Имена тегов ztna-ems-tag источника.

ztna-ems-tag-secondary

any

(список) Устарело, переименуйте в ztna_ems_tag_secondary. Имена вторичных тегов ztna-ems-tag источника.

ztna-geo-tag

any

(список или str) Устарело, переименуйте в ztna_geo_tag. Имена тегов ztna-geo-tag источника.

ztna-policy-redirect

string

Устарело, переименуйте в ztna_policy_redirect. Перенаправление трафика ZTNA на соответствующую политику прокси Access-Proxy.

Choices:

  • "disable"
  • "enable"

ztna-status

string

Устарело, переименуйте в ztna_status. Включить/выключить доступ с нулевым доверием.

Choices:

  • "disable"
  • "enable"

ztna-tags-match-logic

string

Устарело, переименуйте в ztna_tags_match_logic. Логика сопоставления тегов ZTNA.

Choices:

  • "or"
  • "and"

proposed_method

string

Переопределенный метод для базового запроса Json RPC.

Choices:

  • "update"
  • "set"
  • "add"

rc_failed

list / elements=integer

Список кодов rc, с которыми будут переопределены условия для сбоя.

rc_succeeded

list / elements=integer

Список кодов rc, с которыми будут переопределены условия для успешного завершения.

state

string / required

Директива для создания, обновления или удаления объекта.

Choices:

  • "present"
  • "absent"

workspace_locking_adom

string

ADOM для блокировки FortiManager, работающего в режиме рабочей области; значение может быть global и другими, включая root.

workspace_locking_timeout

integer

Максимальное время ожидания (в секундах) освобождения блокировки рабочей области другим пользователем.

Default: 300

Примечания

Примечание

  • Начиная с версии 2.4.0, все входные аргументы названы с использованием соглашения об именовании с подчеркиванием (snake_case). Пожалуйста, измените аргументы, такие как «var-name», на «var_name». Старые имена аргументов все еще доступны, но вы будете получать предупреждения об устаревании. Вы можете игнорировать это предупреждение, установив deprecation_warnings=False в ansible.cfg.
  • Работа в режиме блокировки рабочей области поддерживается в этом модуле FortiManager; параметры верхнего уровня workspace_locking_adom и workspace_locking_timeout помогают в этом.
  • Для создания или обновления объекта используйте директиву state present.
  • Для удаления объекта используйте директиву state absent.
  • Обычно выполнение одного модуля может завершиться неудачей, когда возвращается ненулевой код rc. Вы также можете переопределить условия для сбоя или успешного завершения с помощью параметров rc_failed и rc_succeeded.

Примеры

- name: Example playbook
  hosts: fortimanagers
  connection: httpapi
  vars:
    ansible_httpapi_use_ssl: true
    ansible_httpapi_validate_certs: false
    ansible_httpapi_port: 443
  tasks:
    - name: Configure IPv4 policies.
      fortinet.fortimanager.fmgr_pkg_firewall_policy:
        bypass_validation: false
        adom: ansible
        pkg: ansible # package name
        state: present
        pkg_firewall_policy:
          action: accept # <value in [deny, accept, ipsec, ...]>
          comments: ansible-comment
          dstaddr: all
          dstintf: any
          # name: ansible-test-policy
          nat: disable
          policyid: 1
          schedule: always
          service: ALL
          srcaddr: all
          srcintf: any
          status: disable

- name: Gathering fortimanager facts
  hosts: fortimanagers
  gather_facts: false
  connection: httpapi
  vars:
    ansible_httpapi_use_ssl: true
    ansible_httpapi_validate_certs: false
    ansible_httpapi_port: 443
  tasks:
    - name: Retrieve all the IPv4 policies
      fortinet.fortimanager.fmgr_fact:
        facts:
          selector: "pkg_firewall_policy"
          params:
            adom: "ansible"
            pkg: "ansible" # package name
            policy: "your_value"

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

meta

dictionary

Результат запроса.

Возвращается: всегда

request_url

string

Полный URL запроса.

Возвращается: всегда

Пример: "/sys/login/user"

response_code

integer

Статус API-запроса.

Возвращается: всегда

Пример: 0

response_data

list / elements=string

Ответ API.

Возвращается: всегда

response_message

string

Описательное сообщение ответа API.

Возвращается: всегда

Пример: "OK."

system_information

dictionary

Информация о целевой системе.

Возвращается: всегда

rc

integer

Статус запроса.

Возвращается: всегда

Пример: 0

version_check_warning

list / elements=string

Предупреждение, если параметры, используемые в playbook, не поддерживаются текущей версией FortiManager.

Возвращается: сложно

Авторы

  • Xinwei Du (@dux-fortinet)
  • Xing Li (@lix-fortinet)
  • Jie Xue (@JieX19)
  • Link Zheng (@chillancezen)
  • Frank Shen (@fshen01)
  • Hongbin Lu (@fgtdev-hblu)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Домашняя страница
  • Репозиторий (Исходный код)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortimanager/fmgr_pkg_firewall_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API