Spec-Zone.ru › Ansible

Модуль fortinet.fortios.fortios_firewall_central_snat_map – Настройка централизованных правил SNAT IPv4 и IPv6 на устройствах FortiOS и FortiGate Fortinet.

Примечание

Этот модуль является частью коллекции fortinet.fortios (версия 2.3.7).

Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля потребуются дополнительные требования, см. Требования для получения подробностей.

Для использования в playbook укажите: fortinet.fortios.fortios_firewall_central_snat_map.

Новая версия в fortinet.fortios 2.0.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять параметры брандмауэра и категории central_snat_map. Примеры включают все параметры и значения, которые необходимо настроить из источников данных перед использованием. Тестировалось с FOS v6.0.0

Требования

Ниже приведены требования к хосту, на котором будет выполняться этот модуль.

  • ansible>=2.15
END_OF_DOCUMENT_MARKER

Параметры

Параметр

Комментарии

access_token

строка

Аутентификация на основе токена. Сгенерировано в графическом интерфейсе Fortigate.

action

строка

Индикатор действия для перемещения объекта в списке

Варианты:

  • "move"

after

строка

Ключ целевого идентификатора

before

строка

Ключ целевого идентификатора

enable_log

логическое значение

Включить/выключить ведение журнала для задачи.

Варианты:

  • false ← (по умолчанию)
  • true

firewall_central_snat_map

словарь

Настройка централизованных политик SNAT IPv4 и IPv6.

comments

строка

Комментарий.

dst_addr

список / элементы=словарь

Адрес назначения IPv4.

name

строка / обязательно

Имя адреса. Источник firewall.address.name firewall.addrgrp.name.

dst_addr6

список / элементы=словарь

Адрес назначения IPv6.

name

строка / обязательно

Имя адреса. Источник firewall.address6.name firewall.addrgrp6.name.

dst_port

строка

Порт назначения или диапазон портов (от 1 до 65535, 0 — любой порт).

dstintf

список / элементы=словарь

Имя интерфейса назначения из доступных интерфейсов.

name

строка / обязательно

Имя интерфейса. Источник system.interface.name system.zone.name.

nat

строка

Включить/выключить исходный NAT.

Варианты:

  • "disable"
  • "enable"

nat46

строка

Включить/выключить NAT46.

Варианты:

  • "enable"
  • "disable"

nat64

строка

Включить/выключить NAT64.

Варианты:

  • "enable"
  • "disable"

nat_ippool

список / элементы=словарь

Имя IP-пулов для перевода адресов из доступных IP-пулов.

name

строка / обязательно

Имя IP-пула. Источник firewall.ippool.name.

nat_ippool6

список / элементы=словарь

IPv6-пулы, используемые для исходного NAT.

name

строка / обязательно

Имя IPv6-пула. Источник firewall.ippool6.name.

nat_port

строка

Переведённый порт или диапазон портов (от 1 до 65535, 0 — любой порт).

orig_addr

список / элементы=словарь

Исходный IPv4 адрес.

name

строка / обязательно

Имя адреса. Источник firewall.address.name firewall.addrgrp.name.

orig_addr6

список / элементы=словарь

Исходный IPv6 адрес.

name

строка / обязательно

Имя адреса. Источник firewall.address6.name firewall.addrgrp6.name.

orig_port

строка

Исходный TCP порт (1 до 65535, 0 означает любой порт).

policyid

целое число / обязательно

Идентификатор политики. см. <a href=’#notes’>Примечания</a>.

port_preserve

строка

Включить/выключить сохранение исходного порта источника от исходного NAT, если он не был использован.

Варианты:

  • "enable"
  • "disable"

protocol

целое число

Целое значение для типа протокола (0 - 255).

srcintf

список / элементы=словарь

Имя интерфейса источника из доступных интерфейсов.

name

строка / обязательно

Имя интерфейса. Источник system.interface.name system.zone.name.

status

строка

Включить/выключить активный статус этой политики.

Варианты:

  • "enable"
  • "disable"

type

строка

IPv4/IPv6 исходный NAT.

Варианты:

  • "ipv4"
  • "ipv6"

uuid

строка

Универсальный уникальный идентификатор (UUID; автоматически назначается, но может быть вручную сброшен).

member_path

строка

Путь атрибута члена для обработки.

Разделен символом косой черты, если атрибутов более одного.

Параметр, помеченный member_path, является законным для выполнения операции члена.

member_state

строка

Добавить или удалить члена по указанному пути атрибута.

Когда member_state указан, опция state игнорируется.

Варианты:

  • "present"
  • "absent"

self

строка

mkey идентификатора self

state

строка

Указывает, нужно ли создать или удалить объект.

Варианты:

  • "present"
  • "absent"

vdom

строка

Виртуальная область, из тех, которые определены ранее. Vdom — это виртуальная инстанция FortiGate, которую можно настроить и использовать как отдельный блок.

По умолчанию: "root"

Примечания

Примечание

  • Мы настоятельно рекомендуем использовать собственное значение в качестве policyid вместо 0, в то время как ‘0’ — специальный маркер, позволяющий бэкенду назначить последнее доступное число для объекта, он имеет ограничения. Подробности см. в разделе вопросов и ответов.
  • Устаревший fortiosapi устарел, httpapi является предпочтительным способом запуска playbooks
  • Изменяйте порядок объектов, перемещая self после (перед) другим.
  • При перемещении объекта необходимо указать только один из [after, before].
  • Модуль поддерживает check_mode.

Примеры

- name: Configure IPv4 and IPv6 central SNAT policies.
  fortinet.fortios.fortios_firewall_central_snat_map:
      vdom: "{{ vdom }}"
      state: "present"
      access_token: "<your_own_value>"
      firewall_central_snat_map:
          comments: "<your_own_value>"
          dst_addr:
              -
                  name: "default_name_5 (source firewall.address.name firewall.addrgrp.name)"
          dst_addr6:
              -
                  name: "default_name_7 (source firewall.address6.name firewall.addrgrp6.name)"
          dst_port: "<your_own_value>"
          dstintf:
              -
                  name: "default_name_10 (source system.interface.name system.zone.name)"
          nat: "disable"
          nat_ippool:
              -
                  name: "default_name_13 (source firewall.ippool.name)"
          nat_ippool6:
              -
                  name: "default_name_15 (source firewall.ippool6.name)"
          nat_port: "<your_own_value>"
          nat46: "enable"
          nat64: "enable"
          orig_addr:
              -
                  name: "default_name_20 (source firewall.address.name firewall.addrgrp.name)"
          orig_addr6:
              -
                  name: "default_name_22 (source firewall.address6.name firewall.addrgrp6.name)"
          orig_port: "<your_own_value>"
          policyid: "<you_own_value>"
          port_preserve: "enable"
          protocol: "0"
          srcintf:
              -
                  name: "default_name_28 (source system.interface.name system.zone.name)"
          status: "enable"
          type: "ipv4"
          uuid: "<your_own_value>"

Значения возврата

Общие значения возврата документированы здесь, следующие — поля, уникальные для данного модуля:

Ключ

Описание

build

строка

Номер сборки образа fortigate

Возвращается: всегда

Пример: "1547"

http_method

строка

Последний метод, использованный для подготовки контента в FortiGate

Возвращается: всегда

Пример: "PUT"

http_status

строка

Последний результат, предоставленный FortiGate после последней операции

Возвращается: всегда

Пример: "200"

mkey

строка

Главный ключ (id), использованный в последнем вызове FortiGate

Возвращается: успех

Пример: "id"

name

строка

Имя таблицы, использованной для выполнения запроса

Возвращается: всегда

Пример: "urlfilter"

path

строка

Путь к таблице, использованной для выполнения запроса

Возвращается: всегда

Пример: "webfilter"

revision

строка

Внутренний номер версии

Возвращается: всегда

Пример: "17.0.2.10658"

serial

строка

Серийный номер устройства

Возвращается: всегда

Пример: "FGVMEVYYQT3AB5352"

status

строка

Указание результата операции

Возвращается: всегда

Пример: "success"

vdom

строка

Использованный виртуальный домен

Возвращается: всегда

Пример: "root"

version

строка

Версия FortiGate

Возвращается: всегда

Пример: "v5.6.3"

Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Hongbin Lu (@fgtdev-hblu)
  • Frank Shen (@frankshen01)
  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Ссылки на коллекцию

  • Отслеживание проблем
  • Главная страница
  • Репозиторий (исходные коды)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_firewall_central_snat_map_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API