Spec-Zone.ru › Ansible

fortinet.fortios.fortios_application_list модуль — Настройка списков управления приложениями в FortiOS и FortiGate Fortinet.

Примечание

Этот модуль является частью коллекции fortinet.fortios (версия 2.3.7).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробной информации.

Чтобы использовать его в playbook, укажите: fortinet.fortios.fortios_application_list.

Новый в fortinet.fortios 2.0.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Этот модуль может настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю задавать и изменять категорию функций и списков приложений. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.0

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • ansible>=2.15

Параметры

Параметр

Комментарии

access_token

строка

Аутентификация на основе токена. Сгенерировано в интерфейсе Fortigate.

application_list

словарь

Настройка списков управления приложениями.

app_replacemsg

строка

Включить/выключить сообщения о замене для заблокированных приложений.

Варианты:

  • "disable"
  • "enable"

comment

строка

Комментарии.

control_default_network_services

строка

Включить/выключить принудительное выполнение протоколов по выбранным портам.

Варианты:

  • "disable"
  • "enable"

deep_app_inspection

строка

Включить/выключить глубокую инспекцию приложений.

Варианты:

  • "disable"
  • "enable"

default_network_services

список / элементы=словарь

Записи по умолчанию для сетевых служб.

id

целое число / обязательно

Идентификатор записи. см. <a href=’#notes’>Примечания</a>.

port

целое число

Номер порта.

services

список / элементы=строка

Сетевые протоколы.

Варианты:

  • "http"
  • "ssh"
  • "telnet"
  • "ftp"
  • "dns"
  • "smtp"
  • "pop3"
  • "imap"
  • "snmp"
  • "nntp"
  • "https"

violation_action

строка

Действие для протоколов, отсутствующих в списке разрешений для выбранного порта.

Варианты:

  • "pass"
  • "monitor"
  • "block"

enforce_default_app_port

строка

Включить/выключить принудительное применение порта по умолчанию для разрешенных приложений.

Варианты:

  • "disable"
  • "enable"

entries

список / элементы=словарь

Записи списка приложений.

action

строка

Пропустить или заблокировать трафик или сбросить соединение для трафика из этого приложения.

Варианты:

  • "pass"
  • "block"
  • "reset"

application

список / элементы=словарь

Идентификатор разрешенных приложений.

id

целое число / обязательно

Идентификаторы приложений. см. <a href=’#notes’>Примечания</a>.

behavior

список / элементы=строка

Фильтр поведения приложения.

category

список / элементы=словарь

Список идентификаторов категорий.

id

целое число / обязательно

Идентификатор категории приложения. см. <a href=’#notes’>Примечания</a>.

exclusion

список / элементы=словарь

Идентификатор исключенных приложений.

id

integer / required

Исключенные ID приложений. см. <a href=’#notes’>Примечания</a>.

id

integer / required

ID записи. см. <a href=’#notes’>Примечания</a>.

log

string

Включить/отключить ведение журнала для этого списка приложений.

Варианты:

  • "disable"
  • "enable"

log_packet

string

Включить/отключить ведение журнала пакетов.

Варианты:

  • "disable"
  • "enable"

parameters

list / elements=dictionary

Параметры приложения.

id

integer / required

ID кортежа параметров. см. <a href=’#notes’>Примечания</a>.

members

list / elements=dictionary

Участники кортежа параметров.

id

integer / required

Параметр. см. <a href=’#notes’>Примечания</a>.

name

string

Имя параметра.

value

string

Значение параметра.

value

string

Значение параметра.

per_ip_shaper

string

Формирователь трафика на каждый IP-адрес. Источник firewall.shaper.per-ip-shaper.name.

popularity

list / elements=string

Фильтр популярности приложения (1 - 5, от наименее до наиболее популярного).

Варианты:

  • "1"
  • "2"
  • "3"
  • "4"
  • "5"

protocols

list / elements=string

Фильтр протокола приложения.

quarantine

string

Метод карантина.

Варианты:

  • "none"
  • "attacker"

quarantine_expiry

string

Продолжительность карантина. (Формат

quarantine_log

string

Включить/отключить ведение журнала карантина.

Варианты:

  • "disable"
  • "enable"

rate_count

integer

Количество скорости.

rate_duration

integer

Продолжительность (сек) скорости.

rate_mode

string

Режим ограничения скорости.

Варианты:

  • "periodical"
  • "continuous"

rate_track

string

Отслеживать поле протокола пакета.

Варианты:

  • "none"
  • "src-ip"
  • "dest-ip"
  • "dhcp-client-mac"
  • "dns-domain"

risk

list / elements=dictionary

Риск или влияние разрешения трафика от этого приложения (1 - 5; Низкий, Повышенный, Средний, Высокий и Критический).

level

integer / required

Уровень риска или воздействия разрешения трафика от этого приложения (1 - 5; Низкий, Повышенный, Средний, Высокий и Критический). см. <a href=’#notes’>Примечания</a>.

session_ttl

integer

Время жизни сессии (0 = по умолчанию).

shaper

string

Формирователь трафика. Источник firewall.shaper.traffic-shaper.name.

shaper_reverse

string

Обратный формирователь трафика. Источник firewall.shaper.traffic-shaper.name.

sub_category

list / elements=dictionary

Список ID подкатегорий приложений.

id

integer / required

ID подкатегории приложения. см. <a href=’#notes’>Примечания</a>.

technology

list / elements=string

Фильтр технологии приложения.

vendor

list / elements=string

Фильтр поставщика приложения.

extended_log

string

Включить/выключить расширенное ведение журнала.

Варианты:

  • "enable"
  • "disable"

force_inclusion_ssl_di_sigs

string

Включить/выключить принудительное включение сигнатур глубокой проверки SSL.

Варианты:

  • "disable"
  • "enable"

name

string / required

Имя списка.

options

list / elements=string

Базовые подписи протоколов приложений, разрешенные по умолчанию.

Варианты:

  • "allow-dns"
  • "allow-icmp"
  • "allow-http"
  • "allow-ssl"
  • "allow-quic"

other_application_action

string

Действие для других приложений.

Варианты:

  • "pass"
  • "block"

other_application_log

string

Включить/выключить ведение журнала для других приложений.

Варианты:

  • "disable"
  • "enable"

p2p_black_list

list / elements=string

P2P-приложения, которые должны быть занесены в черный список.

Варианты:

  • "skype"
  • "edonkey"
  • "bittorrent"

p2p_block_list

list / elements=string

P2P-приложения, которые должны быть заблокированы.

Варианты:

  • "skype"
  • "edonkey"
  • "bittorrent"

replacemsg_group

string

Группа сообщений для замены. Источник system.replacemsg-group.name.

unknown_application_action

string

Пропустить или заблокировать трафик от неизвестных приложений.

Варианты:

  • "pass"
  • "block"

unknown_application_log

string

Включить/выключить ведение журнала для неизвестных приложений.

Варианты:

  • "disable"
  • "enable"

enable_log

boolean

Включить/Выключить ведение журнала для задачи.

Варианты:

  • false ← (default)
  • true

member_path

string

Путь к атрибуту элемента, с которым нужно работать.

Разделяется символом слеша, если атрибутов больше одного.

Параметр, помеченный как member_path, является допустимым для выполнения операций с элементами.

member_state

string

Добавить или удалить элемент под указанным путем к атрибуту.

Если указан member_state, опция state игнорируется.

Варианты:

  • "present"
  • "absent"

state

string / required

Указывает, следует ли создать или удалить объект.

Варианты:

  • "present"
  • "absent"

vdom

string

Виртуальный домен, среди ранее определенных. Vdom — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельный модуль.

Значение по умолчанию: "root"

Примечания

Примечание

  • Устаревший fortiosapi был объявлен устаревшим, httpapi является предпочтительным способом запуска playbooks
  • Модуль поддерживает check_mode.

Примеры

- name: Configure application control lists.
  fortinet.fortios.fortios_application_list:
      vdom: "{{ vdom }}"
      state: "present"
      access_token: "<your_own_value>"
      application_list:
          app_replacemsg: "disable"
          comment: "Comments."
          control_default_network_services: "disable"
          deep_app_inspection: "disable"
          default_network_services:
              -
                  id: "8"
                  port: "0"
                  services: "http"
                  violation_action: "pass"
          enforce_default_app_port: "disable"
          entries:
              -
                  action: "pass"
                  application:
                      -
                          id: "16"
                  behavior: "<your_own_value>"
                  category:
                      -
                          id: "19"
                  exclusion:
                      -
                          id: "21"
                  id: "22"
                  log: "disable"
                  log_packet: "disable"
                  parameters:
                      -
                          id: "26"
                          members:
                              -
                                  id: "28"
                                  name: "default_name_29"
                                  value: "<your_own_value>"
                          value: "<your_own_value>"
                  per_ip_shaper: "<your_own_value> (source firewall.shaper.per-ip-shaper.name)"
                  popularity: "1"
                  protocols: "<your_own_value>"
                  quarantine: "none"
                  quarantine_expiry: "<your_own_value>"
                  quarantine_log: "disable"
                  rate_count: "0"
                  rate_duration: "60"
                  rate_mode: "periodical"
                  rate_track: "none"
                  risk:
                      -
                          level: "<you_own_value>"
                  session_ttl: "0"
                  shaper: "<your_own_value> (source firewall.shaper.traffic-shaper.name)"
                  shaper_reverse: "<your_own_value> (source firewall.shaper.traffic-shaper.name)"
                  sub_category:
                      -
                          id: "48"
                  technology: "<your_own_value>"
                  vendor: "<your_own_value>"
          extended_log: "enable"
          force_inclusion_ssl_di_sigs: "disable"
          name: "default_name_53"
          options: "allow-dns"
          other_application_action: "pass"
          other_application_log: "disable"
          p2p_black_list: "skype"
          p2p_block_list: "skype"
          replacemsg_group: "<your_own_value> (source system.replacemsg-group.name)"
          unknown_application_action: "pass"
          unknown_application_log: "disable"

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

build

string

Номер сборки образа fortigate

Возвращается: всегда

Пример: "1547"

http_method

string

Последний метод, использованный для внесения контента в FortiGate

Возвращается: всегда

Пример: "PUT"

http_status

string

Последний результат, полученный от FortiGate при последней выполненной операции

Возвращается: всегда

Пример: "200"

mkey

string

Мастер-ключ (id), использованный в последнем вызове FortiGate

Возвращается: успех

Пример: "id"

name

string

Имя таблицы, использованной для выполнения запроса

Возвращается: всегда

Пример: "urlfilter"

path

string

Путь к таблице, использованной для выполнения запроса

Возвращается: всегда

Пример: "webfilter"

revision

string

Внутренний номер ревизии

Возвращается: всегда

Пример: "17.0.2.10658"

serial

string

Серийный номер устройства

Возвращается: всегда

Пример: "FGVMEVYYQT3AB5352"

status

string

Указание результата операции

Возвращается: всегда

Пример: "success"

vdom

string

Использованный виртуальный домен

Возвращается: всегда

Пример: "root"

version

string

Версия FortiGate

Возвращается: всегда

Пример: "v5.6.3"

Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Hongbin Lu (@fgtdev-hblu)
  • Frank Shen (@frankshen01)
  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Домашняя страница
  • Репозиторий (Исходный код)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_application_list_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API