Модуль fortinet.fortios.fortios_firewall_central_snat_map – Настройка централизованных правил SNAT IPv4 и IPv6 на устройствах FortiOS и FortiGate Fortinet.
Примечание
Этот модуль является частью коллекции fortinet.fortios (версия 2.3.7).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля потребуются дополнительные требования, см. Требования для получения подробностей.
Для использования в playbook укажите: fortinet.fortios.fortios_firewall_central_snat_map.
Новая версия в fortinet.fortios 2.0.0
Описание
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять параметры брандмауэра и категории central_snat_map. Примеры включают все параметры и значения, которые необходимо настроить из источников данных перед использованием. Тестировалось с FOS v6.0.0
Требования
Ниже приведены требования к хосту, на котором будет выполняться этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Аутентификация на основе токена. Сгенерировано в графическом интерфейсе Fortigate. |
action строка | Индикатор действия для перемещения объекта в списке Варианты:
|
after строка | Ключ целевого идентификатора |
before строка | Ключ целевого идентификатора |
enable_log логическое значение | Включить/выключить ведение журнала для задачи. Варианты:
|
firewall_central_snat_map словарь | Настройка централизованных политик SNAT IPv4 и IPv6. |
|
comments строка |
Комментарий. |
|
dst_addr список / элементы=словарь |
Адрес назначения IPv4. |
|
name строка / обязательно |
Имя адреса. Источник firewall.address.name firewall.addrgrp.name. |
|
dst_addr6 список / элементы=словарь |
Адрес назначения IPv6. |
|
name строка / обязательно |
Имя адреса. Источник firewall.address6.name firewall.addrgrp6.name. |
|
dst_port строка |
Порт назначения или диапазон портов (от 1 до 65535, 0 — любой порт). |
|
dstintf список / элементы=словарь |
Имя интерфейса назначения из доступных интерфейсов. |
|
name строка / обязательно |
Имя интерфейса. Источник system.interface.name system.zone.name. |
|
nat строка |
Включить/выключить исходный NAT. Варианты:
|
|
nat46 строка |
Включить/выключить NAT46. Варианты:
|
|
nat64 строка |
Включить/выключить NAT64. Варианты:
|
|
nat_ippool список / элементы=словарь |
Имя IP-пулов для перевода адресов из доступных IP-пулов. |
|
name строка / обязательно |
Имя IP-пула. Источник firewall.ippool.name. |
|
nat_ippool6 список / элементы=словарь |
IPv6-пулы, используемые для исходного NAT. |
|
name строка / обязательно |
Имя IPv6-пула. Источник firewall.ippool6.name. |
|
nat_port строка |
Переведённый порт или диапазон портов (от 1 до 65535, 0 — любой порт). |
|
orig_addr список / элементы=словарь |
Исходный IPv4 адрес. |
|
name строка / обязательно |
Имя адреса. Источник firewall.address.name firewall.addrgrp.name. |
|
orig_addr6 список / элементы=словарь |
Исходный IPv6 адрес. |
|
name строка / обязательно |
Имя адреса. Источник firewall.address6.name firewall.addrgrp6.name. |
|
orig_port строка |
Исходный TCP порт (1 до 65535, 0 означает любой порт). |
|
policyid целое число / обязательно |
Идентификатор политики. см. <a href=’#notes’>Примечания</a>. |
|
port_preserve строка |
Включить/выключить сохранение исходного порта источника от исходного NAT, если он не был использован. Варианты:
|
|
protocol целое число |
Целое значение для типа протокола (0 - 255). |
|
srcintf список / элементы=словарь |
Имя интерфейса источника из доступных интерфейсов. |
|
name строка / обязательно |
Имя интерфейса. Источник system.interface.name system.zone.name. |
|
status строка |
Включить/выключить активный статус этой политики. Варианты:
|
|
type строка |
IPv4/IPv6 исходный NAT. Варианты:
|
|
uuid строка |
Универсальный уникальный идентификатор (UUID; автоматически назначается, но может быть вручную сброшен). |
member_path строка | Путь атрибута члена для обработки. Разделен символом косой черты, если атрибутов более одного. Параметр, помеченный member_path, является законным для выполнения операции члена. |
member_state строка | Добавить или удалить члена по указанному пути атрибута. Когда member_state указан, опция state игнорируется. Варианты:
|
self строка | mkey идентификатора self |
state строка | Указывает, нужно ли создать или удалить объект. Варианты:
|
vdom строка | Виртуальная область, из тех, которые определены ранее. Vdom — это виртуальная инстанция FortiGate, которую можно настроить и использовать как отдельный блок. По умолчанию: |
Примечания
Примечание
- Мы настоятельно рекомендуем использовать собственное значение в качестве policyid вместо 0, в то время как ‘0’ — специальный маркер, позволяющий бэкенду назначить последнее доступное число для объекта, он имеет ограничения. Подробности см. в разделе вопросов и ответов.
- Устаревший fortiosapi устарел, httpapi является предпочтительным способом запуска playbooks
- Изменяйте порядок объектов, перемещая self после (перед) другим.
- При перемещении объекта необходимо указать только один из [after, before].
- Модуль поддерживает check_mode.
Примеры
- name: Configure IPv4 and IPv6 central SNAT policies.
fortinet.fortios.fortios_firewall_central_snat_map:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
firewall_central_snat_map:
comments: "<your_own_value>"
dst_addr:
-
name: "default_name_5 (source firewall.address.name firewall.addrgrp.name)"
dst_addr6:
-
name: "default_name_7 (source firewall.address6.name firewall.addrgrp6.name)"
dst_port: "<your_own_value>"
dstintf:
-
name: "default_name_10 (source system.interface.name system.zone.name)"
nat: "disable"
nat_ippool:
-
name: "default_name_13 (source firewall.ippool.name)"
nat_ippool6:
-
name: "default_name_15 (source firewall.ippool6.name)"
nat_port: "<your_own_value>"
nat46: "enable"
nat64: "enable"
orig_addr:
-
name: "default_name_20 (source firewall.address.name firewall.addrgrp.name)"
orig_addr6:
-
name: "default_name_22 (source firewall.address6.name firewall.addrgrp6.name)"
orig_port: "<your_own_value>"
policyid: "<you_own_value>"
port_preserve: "enable"
protocol: "0"
srcintf:
-
name: "default_name_28 (source system.interface.name system.zone.name)"
status: "enable"
type: "ipv4"
uuid: "<your_own_value>"
Значения возврата
Общие значения возврата документированы здесь, следующие — поля, уникальные для данного модуля:
Ключ | Описание |
|---|---|
build строка | Номер сборки образа fortigate Возвращается: всегда Пример: |
http_method строка | Последний метод, использованный для подготовки контента в FortiGate Возвращается: всегда Пример: |
http_status строка | Последний результат, предоставленный FortiGate после последней операции Возвращается: всегда Пример: |
mkey строка | Главный ключ (id), использованный в последнем вызове FortiGate Возвращается: успех Пример: |
name строка | Имя таблицы, использованной для выполнения запроса Возвращается: всегда Пример: |
path строка | Путь к таблице, использованной для выполнения запроса Возвращается: всегда Пример: |
revision строка | Внутренний номер версии Возвращается: всегда Пример: |
serial строка | Серийный номер устройства Возвращается: всегда Пример: |
status строка | Указание результата операции Возвращается: всегда Пример: |
vdom строка | Использованный виртуальный домен Возвращается: всегда Пример: |
version строка | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_firewall_central_snat_map_module.html