Модуль fortinet.fortios.fortios_firewall_dos_policy6 – Настройка правил IPv6 DoS в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль входит в коллекцию fortinet.fortios (версия 2.3.7).
Эта коллекция, возможно, уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля требуются дополнительные компоненты. Подробнее см. Требования.
Для использования в плейбуке укажите: fortinet.fortios.fortios_firewall_dos_policy6.
Добавлен в fortinet.fortios 2.0.0
Обзор
- Этот модуль может настраивать устройства FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять функции брандмауэра и категорию dos_policy6. Примеры включают все параметры и значения, которые необходимо настроить перед использованием. Тестировано с FOS v6.0.0
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Аутентификация на основе токенов. Сгенерировано из графического интерфейса Fortigate. |
enable_log булево | Включить/выключить логирование для задачи. Выбори:
|
firewall_dos_policy6 словарь | Настройка политик DoS для IPv6. |
|
anomaly список / элементы=словарь |
Имя аномалии. |
|
action строка |
Действие, выполняемое при достижении порога. Выбори:
|
|
log строка |
Включить/выключить логирование аномалий. Выбори:
|
|
name строка / обязательно |
Имя аномалии. |
|
quarantine строка |
Метод карантина. Выбори:
|
|
quarantine_expiry строка |
Продолжительность карантина. (Формат |
|
quarantine_log строка |
Включить/выключить логирование карантина. Выбори:
|
|
status строка |
Включить/выключить эту аномалию. Выбори:
|
|
synproxy_tcp_mss строка |
Определить значение TCP максимального размера сегмента (MSS) для пакетов, возвращенных модулем syn proxy. Выбори:
|
|
synproxy_tcp_sack строка |
Включить/выключить TCP выборочное подтверждение (SACK) для пакетов, возвращенных модулем syn proxy. Выбори:
|
|
synproxy_tcp_timestamp строка |
Включить/выключить опцию TCP метки времени для пакетов, возвращенных модулем syn proxy. Выбори:
|
|
synproxy_tcp_window строка |
Определить размер окна TCP для пакетов, возвращенных модулем syn proxy. Выбори:
|
|
synproxy_tcp_windowscale строка |
Определить значение опции масштабирования окна TCP для пакетов, возвращенных модулем syn proxy. Выбори:
|
|
synproxy_tos строка |
Определить значение кода точки дифференцированных служб TCP (тип сервиса). Выбори:
|
|
synproxy_ttl string |
Определить значение времени жизни (TTL) для пакетов, отправленных модулем синхронизации. Варианты:
|
|
threshold integer |
Пороговое значение аномалии. Количество обнаруженных случаев (пакетов в секунду или количество одновременных сессий), которые запускают действие аномалии. |
|
threshold_default integer |
Количество обнаруженных случаев в минуту, которые запускают действие (1 - 2147483647). Обратите внимание, что каждой аномалии присвоено другое значение порога. |
|
comments string |
Комментарий. |
|
dstaddr list / elements=dictionary |
Имя адреса назначения из доступных адресов. |
|
name string / обязательно |
Имя адреса. Источник брандмауэр.address6.name firewall.addrgrp6.name. |
|
interface string |
Имя входящего интерфейса из доступных интерфейсов. Источник системы.zone.name system.interface.name. |
|
name string |
Имя политики. |
|
policyid integer / обязательно |
Идентификатор политики. см. <a href=’#notes’>Примечания</a>. |
|
service list / elements=dictionary |
Объект службы из доступных вариантов. |
|
name string / обязательно |
Имя службы. Источник firewall.service.custom.name firewall.service.group.name. |
|
srcaddr list / elements=dictionary |
Имя адреса источника из доступных адресов. |
|
name string / обязательно |
Имя адреса. Источник firewall.address6.name firewall.addrgrp6.name. |
|
status string |
Включить/выключить эту политику. Варианты:
|
member_path string | Путь к атрибуту члена для обработки. Разделяется символом косой черты, если атрибутов более одного. Параметр, помеченный как member_path, является допустимым для выполнения операции с членом. |
member_state string | Добавить или удалить члена по указанному пути к атрибуту. Если задано member_state, опция state игнорируется. Варианты:
|
state string / обязательно | Указывает, нужно ли создать или удалить объект. Варианты:
|
vdom string | Виртуальная область, из тех, что определены ранее. VDOM — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельное устройство. По умолчанию: |
Примечания
Примечание
- Мы настоятельно рекомендуем использовать собственное значение в качестве policyid вместо 0. Хотя ‘0’ — это специальный маркер, который позволяет бэкенду назначить последнее доступное число для объекта, у него есть ограничения. Более подробную информацию см. в разделе «Вопросы и ответы».
- Устаревший fortiosapi устарел, httpapi является предпочтительным способом запуска playbooks.
- Модуль поддерживает режим check_mode.
Примеры
- name: Configure IPv6 DoS policies.
fortinet.fortios.fortios_firewall_dos_policy6:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
firewall_dos_policy6:
anomaly:
-
action: "pass"
log: "enable"
name: "default_name_6"
quarantine: "none"
quarantine_expiry: "<your_own_value>"
quarantine_log: "disable"
status: "disable"
synproxy_tcp_mss: "0"
synproxy_tcp_sack: "enable"
synproxy_tcp_timestamp: "enable"
synproxy_tcp_window: "4096"
synproxy_tcp_windowscale: "0"
synproxy_tos: "0"
synproxy_ttl: "32"
threshold: "0"
threshold_default: "0"
comments: "<your_own_value>"
dstaddr:
-
name: "default_name_22 (source firewall.address6.name firewall.addrgrp6.name)"
interface: "<your_own_value> (source system.zone.name system.interface.name)"
name: "default_name_24"
policyid: "<you_own_value>"
service:
-
name: "default_name_27 (source firewall.service.custom.name firewall.service.group.name)"
srcaddr:
-
name: "default_name_29 (source firewall.address6.name firewall.addrgrp6.name)"
status: "enable"
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
build строка | Номер сборки образа fortigate Возвращается: всегда Пример: |
http_method строка | Последний метод, используемый для предоставления контента в FortiGate Возвращается: всегда Пример: |
http_status строка | Последний результат, предоставленный FortiGate по последней применённой операции Возвращается: всегда Пример: |
mkey строка | Главный ключ (id), используемый в последнем вызове FortiGate Возвращается: успешно Пример: |
name строка | Имя таблицы, используемой для выполнения запроса Возвращается: всегда Пример: |
path строка | Путь к таблице, используемой для выполнения запроса Возвращается: всегда Пример: |
revision строка | Внутренний номер ревизии Возвращается: всегда Пример: |
serial строка | Серийный номер устройства Возвращается: всегда Пример: |
status строка | Указание результата операции Возвращается: всегда Пример: |
vdom строка | Используемый виртуальный домен Возвращается: всегда Пример: |
version строка | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_firewall_dos_policy6_module.html