Модуль fortinet.fortios.fortios_firewall_gtp — Настройка GTP в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль входит в коллекцию fortinet.fortios (версия 2.3.7).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.
Для использования в книге сценариев укажите: fortinet.fortios.fortios_firewall_gtp.
Добавлен в fortinet.fortios 2.0.0
Описание
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять параметры брандмауэра и категорий GTP. Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием. Тестировано на FOS v6.0.0
Требования
Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token string | Токенная аутентификация. Создается в графическом интерфейсе Fortigate. |
enable_log boolean | Включить/Выключить логирование для задачи. Варианты:
|
firewall_gtp dictionary | Настроить GTP. |
|
addr_notify string |
Адрес уведомления о перерасходе. |
|
apn list / elements=dictionary |
APN. |
|
action string |
Действие. Варианты:
|
|
apnmember list / elements=dictionary |
Участник APN. |
|
name string / required |
Имя APN. Источник gtp.apn.name gtp.apngrp.name. |
|
id integer / required |
ID. см. <a href=’#notes’>Примечания</a>. |
|
selection_mode list / elements=string |
Режим выбора APN. Варианты:
|
|
apn_filter string |
Фильтр APN Варианты:
|
|
authorized_ggsns string |
Авторизованная группа GGSN/PGW. Источник firewall.address.name firewall.addrgrp.name. |
|
authorized_ggsns6 string |
Авторизованная группа GGSN/PGW IPv6. Источник firewall.address6.name firewall.addrgrp6.name. |
|
authorized_sgsns string |
Авторизованная группа SGSN/SGW. Источник firewall.address.name firewall.addrgrp.name. |
|
authorized_sgsns6 string |
Авторизованная группа SGSN/SGW IPv6. Источник firewall.address6.name firewall.addrgrp6.name. |
|
comment string |
Комментарий. |
|
context_id integer |
Контекст перерасхода. |
|
control_plane_message_rate_limit integer |
Лимит скорости сообщений управляющей плоскости |
|
default_apn_action string |
Действие по умолчанию для APN Варианты:
|
|
default_imsi_action string |
Действие по умолчанию для IMSI Варианты:
|
|
default_ip_action string |
Действие по умолчанию для инкапсулированного IP-трафика Варианты:
|
|
default_noip_action string |
Действие по умолчанию для инкапсулированного не-IP трафика Варианты:
|
|
default_policy_action string |
Действие политики по умолчанию Варианты:
|
|
denied_log string |
Логирование отклоненных запросов Варианты:
|
|
echo_request_interval integer |
Интервал запроса echo (в секундах) |
|
extension_log string |
Логирование в расширенном формате Варианты:
|
|
forwarded_log string |
Логирование переадресованных запросов Варианты:
|
|
global_tunnel_limit string |
Глобальный лимит туннелей. Источник gtp.tunnel-limit.name. |
|
gtp_in_gtp string |
GTP в GTP Варианты:
|
|
gtpu_denied_log string |
Включить/выключить логирование отклоненных пакетов GTP-U. Варианты:
|
|
gtpu_forwarded_log string |
Включить/выключить логирование переадресованных пакетов GTP-U. Варианты:
|
|
gtpu_log_freq integer |
Логирование частоты пакетов GTP-U. |
|
half_close_timeout integer |
Таймаут полузакрытого туннеля (в секундах). |
|
half_open_timeout integer |
Таймаут полуоткрытого туннеля (в секундах). |
|
handover_group string |
Группа SGSN/SGW для передачи управления. Источник firewall.address.name firewall.addrgrp.name. |
|
handover_group6 string |
Группа SGSN/SGW IPv6 для передачи управления. Источник firewall.address6.name firewall.addrgrp6.name. |
|
ie_allow_list_v0v1 string |
Разрешённый список IE. Источник gtp.ie-allow-list.name. |
|
ie_allow_list_v2 string |
Разрешённый список IE. Источник gtp.ie-allow-list.name. |
|
ie_remove_policy list / elements=dictionary |
Политика удаления IE. |
|
id integer / required |
ID. см. <a href=’#notes’>Примечания</a>. |
|
remove_ies list / elements=string |
IE для удаления. Варианты:
|
|
sgsn_addr string |
Имя адреса SGSN. Источник firewall.address.name firewall.addrgrp.name. |
|
sgsn_addr6 string |
Имя IPv6 адреса SGSN. Источник firewall.address6.name firewall.addrgrp6.name. |
|
ie_remover string |
Политика удаления IE. Варианты:
|
|
ie_validation dictionary |
Валидация IE. |
|
apn_restriction string |
Валидация ограничения APN. Choices:
|
|
charging_gateway_addr string |
Валидация адреса шлюза биллинга. Choices:
|
|
charging_ID string |
Валидация идентификатора биллинга. Choices:
|
|
end_user_addr string |
Валидация адреса конечного пользователя. Choices:
|
|
gsn_addr string |
Валидация адреса GSN. Choices:
|
|
imei string |
Валидация IMEI(SV). Choices:
|
|
imsi string |
Валидация IMSI. Choices:
|
|
mm_context string |
Валидация контекста MM. Choices:
|
|
ms_tzone string |
Валидация часового пояса MS. Choices:
|
|
ms_validated string |
Валидация подтверждения MS. Choices:
|
|
msisdn string |
Валидация MSISDN. Choices:
|
|
nsapi string |
Валидация NSAPI. Choices:
|
|
pdp_context string |
Валидация контекста PDP. Choices:
|
|
qos_profile string |
Валидация профиля QoS (Quality of Service). Choices:
|
|
rai string |
Валидация RAI. Choices:
|
|
rat_type string |
Валидация типа RAT. Choices:
|
|
reordering_required string |
Валидация необходимости переупорядочивания. Choices:
|
|
selection_mode string |
Валидация режима выбора. Choices:
|
|
uli string |
Проверить информацию о местоположении пользователя. Варианты:
|
|
ie_white_list_v0v1 string |
Белый список IE. Источник gtp.ie-white-list.name. |
|
ie_white_list_v2 string |
Белый список IE. Источник gtp.ie-white-list.name. |
|
imsi list / elements=dictionary |
IMSI. |
|
action string |
Действие. Варианты:
|
|
apnmember list / elements=dictionary |
Член APN. |
|
name string / обязательно |
Имя APN. Источник gtp.apn.name gtp.apngrp.name. |
|
id целое число / обязательно |
Идентификатор. См. <a href=’#notes’>Примечания</a>. |
|
mcc_mnc строка |
MCC MNC. |
|
msisdn_prefix строка |
Префикс MSISDN. |
|
selection_mode список / элементы=строка |
Режим выбора APN. Варианты:
|
|
imsi_filter строка |
фильтр imsi Варианты:
|
|
interface_notify строка |
Интерфейс уведомлений системы. Источник system.interface.name. |
|
invalid_reserved_field строка |
Неверный зарезервированное поле в заголовке GTP Варианты:
|
|
invalid_sgsns6_to_log строка |
Неверная группа SGSN IPv6 для регистрации. Источник firewall.address6.name firewall.addrgrp6.name. |
|
invalid_sgsns_to_log строка |
Неверная группа SGSN для регистрации. Источник firewall.address.name firewall.addrgrp.name. |
|
ip_filter строка |
Фильтр IP для инкапсулированного трафика Варианты:
|
|
ip_policy список / элементы=словарь |
Политика IP. |
|
action строка |
Действие. Варианты:
|
|
dstaddr строка |
Имя адреса назначения. Источник firewall.address.name firewall.addrgrp.name. |
|
dstaddr6 строка |
Имя адреса назначения IPv6. Источник firewall.address6.name firewall.addrgrp6.name. |
|
id целое число / обязательно |
Идентификатор. См. <a href=’#notes’>Примечания</a>. |
|
srcaddr строка |
Имя исходного адреса. Источник firewall.address.name firewall.addrgrp.name. |
|
srcaddr6 string |
Имя исходного IPv6-адреса. Исходный firewall.address6.name firewall.addrgrp6.name. |
|
log_freq integer |
Журналирование частоты пакетов GTP-C. |
|
log_gtpu_limit integer |
лимит журнала пользовательских данных (0-512 байт) |
|
log_imsi_prefix string |
Префикс IMSI для выборочного ведения журнала. |
|
log_msisdn_prefix string |
префикс MSISDN для выборочного ведения журнала |
|
max_message_length integer |
максимальная длина сообщения |
|
message_filter_v0v1 string |
Фильтр сообщений. Источник gtp.message-filter-v0v1.name. |
|
message_filter_v2 string |
Фильтр сообщений. Источник gtp.message-filter-v2.name. |
|
message_rate_limit dictionary |
Ограничение скорости сообщений. |
|
create_aa_pdp_request integer |
Ограничение скорости для запроса создания контекста AA PDP (пакетов в секунду). |
|
create_aa_pdp_response integer |
Ограничение скорости для ответа на создание контекста AA PDP (пакетов в секунду). |
|
create_mbms_request integer |
Ограничение скорости для запроса создания контекста MBMS (пакетов в секунду). |
|
create_mbms_response integer |
Ограничение скорости для ответа на создание контекста MBMS (пакетов в секунду). |
|
create_pdp_request integer |
Ограничение скорости для запроса создания контекста PDP (пакетов в секунду). |
|
create_pdp_response integer |
Ограничение скорости для ответа на создание контекста PDP (пакетов в секунду). |
|
delete_aa_pdp_request integer |
Ограничение скорости для запроса удаления контекста AA PDP (пакетов в секунду). |
|
delete_aa_pdp_response integer |
Ограничение скорости для ответа на удаление контекста AA PDP (пакетов в секунду). |
|
delete_mbms_request integer |
Ограничение скорости для запроса удаления контекста MBMS (пакетов в секунду). |
|
delete_mbms_response integer |
Ограничение скорости для ответа на удаление контекста MBMS (пакетов в секунду). |
|
delete_pdp_request integer |
Ограничение скорости для запроса удаления контекста PDP (пакетов в секунду). |
|
delete_pdp_response integer |
Ограничение скорости для ответа на удаление контекста PDP (пакетов в секунду). |
|
echo_reponse integer |
Ограничение скорости для ответа echo (пакетов в секунду). |
|
echo_request integer |
Ограничение скорости для запросов echo (пакетов в секунду). |
|
echo_response integer |
Ограничение скорости для ответа echo (пакетов в секунду). |
|
error_indication integer |
Ограничение скорости для индикации ошибки (пакетов в секунду). |
|
failure_report_request integer |
Лимит скорости для запроса отчета об ошибке (пакетов в секунду). |
|
failure_report_response integer |
Лимит скорости для ответа отчета об ошибке (пакетов в секунду). |
|
fwd_reloc_complete_ack integer |
Лимит скорости для подтверждения завершения переадресации (пакетов в секунду). |
|
fwd_relocation_complete integer |
Лимит скорости для завершения переадресации (пакетов в секунду). |
|
fwd_relocation_request integer |
Лимит скорости для запроса переадресации (пакетов в секунду). |
|
fwd_relocation_response integer |
Лимит скорости для ответа переадресации (пакетов в секунду). |
|
fwd_srns_context integer |
Лимит скорости для контекста SRNS переадресации (пакетов в секунду). |
|
fwd_srns_context_ack integer |
Лимит скорости для подтверждения контекста SRNS переадресации (пакетов в секунду). |
|
g_pdu integer |
Лимит скорости для G-PDU (пакетов в секунду). |
|
identification_request integer |
Лимит скорости для запроса идентификации (пакетов в секунду). |
|
identification_response integer |
Лимит скорости для ответа идентификации (пакетов в секунду). |
|
mbms_de_reg_request integer |
Лимит скорости для запроса отмены регистрации MBMS (пакетов в секунду). |
|
mbms_de_reg_response integer |
Лимит скорости для ответа отмены регистрации MBMS (пакетов в секунду). |
|
mbms_notify_rej_request integer |
Лимит скорости для запроса отклонения уведомления MBMS (пакетов в секунду). |
|
mbms_notify_rej_response integer |
Лимит скорости для ответа отклонения уведомления MBMS (пакетов в секунду). |
|
mbms_notify_request integer |
Лимит скорости для запроса уведомления MBMS (пакетов в секунду). |
|
mbms_notify_response integer |
Лимит скорости для ответа уведомления MBMS (пакетов в секунду). |
|
mbms_reg_request integer |
Лимит скорости для запроса регистрации MBMS (пакетов в секунду). |
|
mbms_reg_response integer |
Лимит скорости для ответа регистрации MBMS (пакетов в секунду). |
|
mbms_ses_start_request integer |
Лимит скорости для запроса начала сессии MBMS (пакетов в секунду). |
|
mbms_ses_start_response integer |
Лимит скорости для ответа начала сессии MBMS (пакетов в секунду). |
|
mbms_ses_stop_request integer |
Лимит скорости для запроса остановки сессии MBMS (пакетов в секунду). |
|
mbms_ses_stop_response integer |
Лимит скорости для ответа остановки сессии MBMS (пакетов в секунду). |
|
note_ms_request integer |
Лимит скорости для запроса наличия MS GPRS (пакетов в секунду). |
|
note_ms_response integer |
Лимит скорости для ответа присутствия MS GPRS (пакетов в секунду). |
|
pdu_notify_rej_request integer |
Лимит скорости для запроса отклонения уведомления PDU (пакетов в секунду). |
|
pdu_notify_rej_response integer |
Лимит скорости для ответа отклонения уведомления PDU (пакетов в секунду). |
|
pdu_notify_request integer |
Лимит скорости для запроса уведомления PDU (пакетов в секунду). |
|
pdu_notify_response integer |
Лимит скорости для ответа уведомления PDU (пакетов в секунду). |
|
ran_info integer |
Лимит скорости для ретрансляции информации RAN (пакетов в секунду). |
|
relocation_cancel_request integer |
Лимит скорости для запроса отмены перемещения (пакетов в секунду). |
|
relocation_cancel_response integer |
Лимит скорости для ответа отмены перемещения (пакетов в секунду). |
|
send_route_request integer |
Лимит скорости для отправки информации о маршрутизации для запроса GPRS (пакетов в секунду). |
|
send_route_response integer |
Лимит скорости для отправки информации о маршрутизации для ответа GPRS (пакетов в секунду). |
|
sgsn_context_ack integer |
Лимит скорости для подтверждения контекста SGSN (пакетов в секунду). |
|
sgsn_context_request integer |
Лимит скорости для запроса контекста SGSN (пакетов в секунду). |
|
sgsn_context_response integer |
Лимит скорости для ответа контекста SGSN (пакетов в секунду). |
|
support_ext_hdr_notify integer |
Лимит скорости для уведомления о поддержке расширенных заголовков (пакетов в секунду). |
|
update_mbms_request integer |
Лимит скорости для запроса обновления контекста MBMS (пакетов в секунду). |
|
update_mbms_response integer |
Лимит скорости для ответа обновления контекста MBMS (пакетов в секунду). |
|
update_pdp_request integer |
Лимит скорости для запроса обновления контекста PDP (пакетов в секунду). |
|
update_pdp_response integer |
Лимит скорости для ответа обновления контекста PDP (пакетов в секунду). |
|
version_not_support integer |
Лимит скорости для версии не поддерживается (пакетов в секунду). |
|
message_rate_limit_v0 dictionary |
Лимит скорости сообщений для GTP версии 0. |
|
create_pdp_request integer |
Лимит скорости (пакетов/с) для запроса создания контекста PDP. |
|
delete_pdp_request integer |
Лимит скорости (пакетов/с) для запроса удаления контекста PDP. |
|
echo_request integer |
Лимит скорости (пакетов/с) для эхо-запроса. |
|
message_rate_limit_v1 dictionary |
Лимит скорости сообщений для GTP версии 1. |
|
create_pdp_request integer |
Лимит скорости (пакетов/с) для запроса создания контекста PDP. |
|
delete_pdp_request integer |
Лимит скорости (пакетов/с) для запроса удаления контекста PDP. |
|
echo_request integer |
Лимит скорости (пакетов/с) для эхо-запроса. |
|
message_rate_limit_v2 dictionary |
Лимит скорости сообщений для GTP версии 2. |
|
create_session_request integer |
Лимит скорости (пакетов/с) для запроса создания сессии. |
|
delete_session_request integer |
Лимит скорости (пакетов/с) для запроса удаления сессии. |
|
echo_request integer |
Лимит скорости (пакетов/с) для эхо-запроса. |
|
min_message_length integer |
Минимальная длина сообщения |
|
miss_must_ie string |
Отсутствует обязательный информационный элемент Варианты:
|
|
monitor_mode string |
Режим мониторинга GTP. Варианты:
|
|
name string / required |
Имя профиля. |
|
noip_filter string |
Фильтр non-IP для инкапсулированного трафика Варианты:
|
|
noip_policy list / elements=dictionary |
Политика No IP. |
|
action string |
Действие. Варианты:
|
|
end integer |
Конец диапазона протокола (0 - 255). |
|
id integer / required |
ID. см. <a href=’#notes’>Примечания</a>. |
|
start integer |
Начало диапазона протокола (0 - 255). |
|
type string |
Тип поля протокола. Варианты:
|
|
out_of_state_ie string |
Информационный элемент вне состояния. Варианты:
|
|
out_of_state_message string |
Сообщение GTP вне состояния Варианты:
|
|
per_apn_shaper list / elements=dictionary |
Формирователь на основе APN. |
|
apn string |
Имя APN. Источник gtp.apn.name. |
|
id integer / required |
ID. см. <a href=’#notes’>Примечания</a>. |
|
rate_limit integer |
Лимит скорости (пакетов/с) для запроса создания контекста PDP. |
|
version integer |
Номер версии GTP: 0 или 1. |
|
policy list / elements=dictionary |
Политика. |
|
action string |
Действие. Choices:
|
|
apn_sel_mode list / elements=string |
Режим выбора APN. Choices:
|
|
apnmember list / elements=dictionary |
Участник APN. |
|
name string / required |
Имя APN. Источник gtp.apn.name gtp.apngrp.name. |
|
id integer / required |
ID. см. Примечания. |
|
imei string |
Шаблон IMEI. |
|
imsi string |
Префикс IMSI. |
|
imsi_prefix string |
Префикс IMSI. |
|
max_apn_restriction string |
Максимальное значение ограничения APN. Choices:
|
|
messages list / elements=string |
Сообщения GTP. Choices:
|
|
msisdn string |
Префикс MSISDN. |
|
msisdn_prefix string |
Префикс MSISDN. |
|
rai string |
Шаблон RAI. |
|
rat_type list / elements=string |
Тип RAT. Choices:
|
|
uli string |
Шаблон ULI. |
|
policy_filter string |
Расширенный фильтр политик Choices:
|
|
policy_v2 list / elements=dictionary |
Применить действие разрешения или запрета к каждому пакету GTPv2-c. |
|
action string |
Действие. Choices:
|
|
apn_sel_mode list / elements=string |
Режим выбора APN. Choices:
|
|
apnmember список / элементы=словарь |
Член APN. |
|
name строка / обязательно |
Имя APN. Источник gtp.apn.name gtp.apngrp.name. |
|
id целое число / обязательно |
Идентификатор. см. <a href=’#notes’>Примечания</a>. |
|
imsi_prefix строка |
Префикс IMSI. |
|
max_apn_restriction строка |
Максимальное ограничение APN. Варианты:
|
|
mei строка |
Шаблон MEI. |
|
messages список / элементы=строка |
Сообщения GTP. Варианты:
|
|
msisdn_prefix строка |
Префикс MSISDN. |
|
rat_type список / элементы=строка |
Тип RAT. Варианты:
|
|
uli список / элементы=строка |
Паттерны GTPv2 ULI (в порядке CGI SAI RAI TAI ECGI LAI). |
|
port_notify целое число |
Порт уведомлений о переплате. |
|
rat_timeout_profile строка |
Профиль таймаута RAT. Источник gtp.rat-timeout-profile.name. |
|
rate_limit_mode строка |
Режим ограничения скорости GTP. Варианты:
|
|
rate_limited_log строка |
Журнал ограничений скорости. Варианты:
|
|
rate_sampling_interval целое число |
Интервал выборки скорости (1-3600 секунд) |
|
remove_if_echo_expires строка |
Удалить, если истекает срок действия эха. Варианты:
|
|
remove_if_recovery_differ строка |
Удалить при различии IE восстановления. Варианты:
|
|
reserved_ie строка |
Зарезервированный информационный элемент. Варианты:
|
|
send_delete_when_timeout строка |
Отправить запрос DELETE на конечные точки пути при таймауте туннеля GTPv0/v1. Варианты:
|
|
send_delete_when_timeout_v2 строка |
Отправить запрос DELETE на конечные точки пути при таймауте туннеля GTPv2. Варианты:
|
|
spoof_src_addr строка |
Поддельный исходный адрес для мобильной станции. Выбираемые значения:
|
|
state_invalid_log строка |
состояние журнала недействительно Выбираемые значения:
|
|
sub_second_interval строка |
Интервал долей секунды (0,1, 0,25 или 0,5 сек). Выбираемые значения:
|
|
sub_second_sampling строка |
Включить/выключить выборку долей секунды. Выбираемые значения:
|
|
traffic_count_log строка |
Лог счетчика трафика туннеля Выбираемые значения:
|
|
tunnel_limit целое число |
Предел туннеля |
|
tunnel_limit_log строка |
Предел туннеля Выбираемые значения:
|
|
tunnel_timeout целое число |
Время ожидания установленного туннеля (в секундах). |
|
unknown_version_action строка |
действие для неизвестной версии gtp Выбираемые значения:
|
|
user_plane_message_rate_limit целое число |
Предел скорости сообщений плоскости пользователя |
|
warning_threshold целое число |
Пороговое значение предупреждения для ограничения скорости (0 - 99 процентов). |
member_path строка | Путь к атрибуту члена для обработки. Разделяется косой чертой, если атрибутов несколько. Параметр, помеченный как member_path, подходит для выполнения операций с членами. |
member_state строка | Добавление или удаление члена по указанному пути атрибута. Когда member_state задан, параметр state игнорируется. Выбираемые значения:
|
state строка / обязательно | Указывает, нужно ли создать или удалить объект. Выбираемые значения:
|
vdom строка | Виртуальная область, из ранее определённых. VDOM — виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельное устройство. По умолчанию: |
Примечания
Примечание
- Устаревший fortiosapi устарел, httpapi является предпочтительным способом выполнения playbooks
Примеры
- name: Configure GTP.
fortinet.fortios.fortios_firewall_gtp:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
firewall_gtp:
addr_notify: "<your_own_value>"
apn:
-
action: "allow"
apnmember:
-
name: "default_name_7 (source gtp.apn.name gtp.apngrp.name)"
id: "8"
selection_mode: "ms"
apn_filter: "enable"
authorized_ggsns: "<your_own_value> (source firewall.address.name firewall.addrgrp.name)"
authorized_ggsns6: "<your_own_value> (source firewall.address6.name firewall.addrgrp6.name)"
authorized_sgsns: "<your_own_value> (source firewall.address.name firewall.addrgrp.name)"
authorized_sgsns6: "<your_own_value> (source firewall.address6.name firewall.addrgrp6.name)"
comment: "Comment."
context_id: "696"
control_plane_message_rate_limit: "0"
default_apn_action: "allow"
default_imsi_action: "allow"
default_ip_action: "allow"
default_noip_action: "allow"
default_policy_action: "allow"
denied_log: "enable"
echo_request_interval: "0"
extension_log: "enable"
forwarded_log: "enable"
global_tunnel_limit: "<your_own_value> (source gtp.tunnel-limit.name)"
gtp_in_gtp: "allow"
gtpu_denied_log: "enable"
gtpu_forwarded_log: "enable"
gtpu_log_freq: "0"
half_close_timeout: "10"
half_open_timeout: "300"
handover_group: "<your_own_value> (source firewall.address.name firewall.addrgrp.name)"
handover_group6: "<your_own_value> (source firewall.address6.name firewall.addrgrp6.name)"
ie_allow_list_v0v1: "<your_own_value> (source gtp.ie-allow-list.name)"
ie_allow_list_v2: "<your_own_value> (source gtp.ie-allow-list.name)"
ie_remove_policy:
-
id: "39"
remove_ies: "apn-restriction"
sgsn_addr: "<your_own_value> (source firewall.address.name firewall.addrgrp.name)"
sgsn_addr6: "<your_own_value> (source firewall.address6.name firewall.addrgrp6.name)"
ie_remover: "enable"
ie_validation:
apn_restriction: "enable"
charging_gateway_addr: "enable"
charging_ID: "enable"
end_user_addr: "enable"
gsn_addr: "enable"
imei: "enable"
imsi: "enable"
mm_context: "enable"
ms_tzone: "enable"
ms_validated: "enable"
msisdn: "enable"
nsapi: "enable"
pdp_context: "enable"
qos_profile: "enable"
rai: "enable"
rat_type: "enable"
reordering_required: "enable"
selection_mode: "enable"
uli: "enable"
ie_white_list_v0v1: "<your_own_value> (source gtp.ie-white-list.name)"
ie_white_list_v2: "<your_own_value> (source gtp.ie-white-list.name)"
imsi:
-
action: "allow"
apnmember:
-
name: "default_name_69 (source gtp.apn.name gtp.apngrp.name)"
id: "70"
mcc_mnc: "<your_own_value>"
msisdn_prefix: "<your_own_value>"
selection_mode: "ms"
imsi_filter: "enable"
interface_notify: "<your_own_value> (source system.interface.name)"
invalid_reserved_field: "allow"
invalid_sgsns_to_log: "<your_own_value> (source firewall.address.name firewall.addrgrp.name)"
invalid_sgsns6_to_log: "<your_own_value> (source firewall.address6.name firewall.addrgrp6.name)"
ip_filter: "enable"
ip_policy:
-
action: "allow"
dstaddr: "<your_own_value> (source firewall.address.name firewall.addrgrp.name)"
dstaddr6: "<your_own_value> (source firewall.address6.name firewall.addrgrp6.name)"
id: "84"
srcaddr: "<your_own_value> (source firewall.address.name firewall.addrgrp.name)"
srcaddr6: "<your_own_value> (source firewall.address6.name firewall.addrgrp6.name)"
log_freq: "0"
log_gtpu_limit: "0"
log_imsi_prefix: "<your_own_value>"
log_msisdn_prefix: "<your_own_value>"
max_message_length: "1452"
message_filter_v0v1: "<your_own_value> (source gtp.message-filter-v0v1.name)"
message_filter_v2: "<your_own_value> (source gtp.message-filter-v2.name)"
message_rate_limit:
create_aa_pdp_request: "0"
create_aa_pdp_response: "0"
create_mbms_request: "0"
create_mbms_response: "0"
create_pdp_request: "0"
create_pdp_response: "0"
delete_aa_pdp_request: "0"
delete_aa_pdp_response: "0"
delete_mbms_request: "0"
delete_mbms_response: "0"
delete_pdp_request: "0"
delete_pdp_response: "0"
echo_reponse: "0"
echo_request: "0"
echo_response: "0"
error_indication: "0"
failure_report_request: "0"
failure_report_response: "0"
fwd_reloc_complete_ack: "0"
fwd_relocation_complete: "0"
fwd_relocation_request: "0"
fwd_relocation_response: "0"
fwd_srns_context: "0"
fwd_srns_context_ack: "0"
g_pdu: "0"
identification_request: "0"
identification_response: "0"
mbms_de_reg_request: "0"
mbms_de_reg_response: "0"
mbms_notify_rej_request: "0"
mbms_notify_rej_response: "0"
mbms_notify_request: "0"
mbms_notify_response: "0"
mbms_reg_request: "0"
mbms_reg_response: "0"
mbms_ses_start_request: "0"
mbms_ses_start_response: "0"
mbms_ses_stop_request: "0"
mbms_ses_stop_response: "0"
note_ms_request: "0"
note_ms_response: "0"
pdu_notify_rej_request: "0"
pdu_notify_rej_response: "0"
pdu_notify_request: "0"
pdu_notify_response: "0"
ran_info: "0"
relocation_cancel_request: "0"
relocation_cancel_response: "0"
send_route_request: "0"
send_route_response: "0"
sgsn_context_ack: "0"
sgsn_context_request: "0"
sgsn_context_response: "0"
support_ext_hdr_notify: "0"
update_mbms_request: "0"
update_mbms_response: "0"
update_pdp_request: "0"
update_pdp_response: "0"
version_not_support: "0"
message_rate_limit_v0:
create_pdp_request: "0"
delete_pdp_request: "0"
echo_request: "0"
message_rate_limit_v1:
create_pdp_request: "0"
delete_pdp_request: "0"
echo_request: "0"
message_rate_limit_v2:
create_session_request: "0"
delete_session_request: "0"
echo_request: "0"
min_message_length: "0"
miss_must_ie: "allow"
monitor_mode: "enable"
name: "default_name_169"
noip_filter: "enable"
noip_policy:
-
action: "allow"
end: "0"
id: "174"
start: "0"
type: "etsi"
out_of_state_ie: "allow"
out_of_state_message: "allow"
per_apn_shaper:
-
apn: "<your_own_value> (source gtp.apn.name)"
id: "181"
rate_limit: "0"
version: "1"
policy:
-
action: "allow"
apn_sel_mode: "ms"
apnmember:
-
name: "default_name_188 (source gtp.apn.name gtp.apngrp.name)"
id: "189"
imei: "<your_own_value>"
imsi: "<your_own_value>"
imsi_prefix: "<your_own_value>"
max_apn_restriction: "all"
messages: "create-req"
msisdn: "<your_own_value>"
msisdn_prefix: "<your_own_value>"
rai: "<your_own_value>"
rat_type: "any"
uli: "<your_own_value>"
policy_filter: "enable"
policy_v2:
-
action: "allow"
apn_sel_mode: "ms"
apnmember:
-
name: "default_name_205 (source gtp.apn.name gtp.apngrp.name)"
id: "206"
imsi_prefix: "<your_own_value>"
max_apn_restriction: "all"
mei: "<your_own_value>"
messages: "create-ses-req"
msisdn_prefix: "<your_own_value>"
rat_type: "any"
uli: "<your_own_value>"
port_notify: "21123"
rat_timeout_profile: "<your_own_value> (source gtp.rat-timeout-profile.name)"
rate_limit_mode: "per-profile"
rate_limited_log: "enable"
rate_sampling_interval: "1"
remove_if_echo_expires: "enable"
remove_if_recovery_differ: "enable"
reserved_ie: "allow"
send_delete_when_timeout: "enable"
send_delete_when_timeout_v2: "enable"
spoof_src_addr: "allow"
state_invalid_log: "enable"
sub_second_interval: "0.5"
sub_second_sampling: "enable"
traffic_count_log: "enable"
tunnel_limit: "0"
tunnel_limit_log: "enable"
tunnel_timeout: "86400"
unknown_version_action: "allow"
user_plane_message_rate_limit: "0"
warning_threshold: "0"
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:
Ключ | Описание |
|---|---|
build строка | Номер сборки образа fortigate Возвращается: всегда Пример: |
http_method строка | Последний метод, используемый для подготовки контента в FortiGate Возвращается: всегда Пример: |
http_status строка | Последний результат, предоставленный FortiGate по последней операции Возвращается: всегда Пример: |
mkey строка | Главный ключ (id), используемый в последнем вызове FortiGate Возвращается: успех Пример: |
name строка | Название таблицы, используемой для выполнения запроса Возвращается: всегда Пример: |
path строка | Путь таблицы, используемой для выполнения запроса Возвращается: всегда Пример: |
revision строка | Внутренний номер ревизии Возвращается: всегда Пример: |
serial строка | Серийный номер устройства Возвращается: всегда Пример: |
status строка | Указание результата операции Возвращается: всегда Пример: |
vdom строка | Используемый виртуальный домен Возвращается: всегда Пример: |
version строка | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_firewall_gtp_module.html