Spec-Zone.ru › Ansible

Модуль fortinet.fortios.fortios_firewall_gtp — Настройка GTP в FortiOS и FortiGate Fortinet.

Примечание

Этот модуль входит в коллекцию fortinet.fortios (версия 2.3.7).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.

Для использования в книге сценариев укажите: fortinet.fortios.fortios_firewall_gtp.

Добавлен в fortinet.fortios 2.0.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять параметры брандмауэра и категорий GTP. Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием. Тестировано на FOS v6.0.0

Требования

Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.

  • ansible>=2.15
END_OF_DOCUMENT_MARKER

Параметры

Параметр

Комментарии

access_token

string

Токенная аутентификация. Создается в графическом интерфейсе Fortigate.

enable_log

boolean

Включить/Выключить логирование для задачи.

Варианты:

  • false ← (default)
  • true

firewall_gtp

dictionary

Настроить GTP.

addr_notify

string

Адрес уведомления о перерасходе.

apn

list / elements=dictionary

APN.

action

string

Действие.

Варианты:

  • "allow"
  • "deny"

apnmember

list / elements=dictionary

Участник APN.

name

string / required

Имя APN. Источник gtp.apn.name gtp.apngrp.name.

id

integer / required

ID. см. <a href=’#notes’>Примечания</a>.

selection_mode

list / elements=string

Режим выбора APN.

Варианты:

  • "ms"
  • "net"
  • "vrf"

apn_filter

string

Фильтр APN

Варианты:

  • "enable"
  • "disable"

authorized_ggsns

string

Авторизованная группа GGSN/PGW. Источник firewall.address.name firewall.addrgrp.name.

authorized_ggsns6

string

Авторизованная группа GGSN/PGW IPv6. Источник firewall.address6.name firewall.addrgrp6.name.

authorized_sgsns

string

Авторизованная группа SGSN/SGW. Источник firewall.address.name firewall.addrgrp.name.

authorized_sgsns6

string

Авторизованная группа SGSN/SGW IPv6. Источник firewall.address6.name firewall.addrgrp6.name.

comment

string

Комментарий.

context_id

integer

Контекст перерасхода.

control_plane_message_rate_limit

integer

Лимит скорости сообщений управляющей плоскости

default_apn_action

string

Действие по умолчанию для APN

Варианты:

  • "allow"
  • "deny"

default_imsi_action

string

Действие по умолчанию для IMSI

Варианты:

  • "allow"
  • "deny"

default_ip_action

string

Действие по умолчанию для инкапсулированного IP-трафика

Варианты:

  • "allow"
  • "deny"

default_noip_action

string

Действие по умолчанию для инкапсулированного не-IP трафика

Варианты:

  • "allow"
  • "deny"

default_policy_action

string

Действие политики по умолчанию

Варианты:

  • "allow"
  • "deny"

denied_log

string

Логирование отклоненных запросов

Варианты:

  • "enable"
  • "disable"

echo_request_interval

integer

Интервал запроса echo (в секундах)

extension_log

string

Логирование в расширенном формате

Варианты:

  • "enable"
  • "disable"

forwarded_log

string

Логирование переадресованных запросов

Варианты:

  • "enable"
  • "disable"

global_tunnel_limit

string

Глобальный лимит туннелей. Источник gtp.tunnel-limit.name.

gtp_in_gtp

string

GTP в GTP

Варианты:

  • "allow"
  • "deny"

gtpu_denied_log

string

Включить/выключить логирование отклоненных пакетов GTP-U.

Варианты:

  • "enable"
  • "disable"

gtpu_forwarded_log

string

Включить/выключить логирование переадресованных пакетов GTP-U.

Варианты:

  • "enable"
  • "disable"

gtpu_log_freq

integer

Логирование частоты пакетов GTP-U.

half_close_timeout

integer

Таймаут полузакрытого туннеля (в секундах).

half_open_timeout

integer

Таймаут полуоткрытого туннеля (в секундах).

handover_group

string

Группа SGSN/SGW для передачи управления. Источник firewall.address.name firewall.addrgrp.name.

handover_group6

string

Группа SGSN/SGW IPv6 для передачи управления. Источник firewall.address6.name firewall.addrgrp6.name.

ie_allow_list_v0v1

string

Разрешённый список IE. Источник gtp.ie-allow-list.name.

ie_allow_list_v2

string

Разрешённый список IE. Источник gtp.ie-allow-list.name.

ie_remove_policy

list / elements=dictionary

Политика удаления IE.

id

integer / required

ID. см. <a href=’#notes’>Примечания</a>.

remove_ies

list / elements=string

IE для удаления.

Варианты:

  • "apn-restriction"
  • "rat-type"
  • "rai"
  • "uli"
  • "imei"

sgsn_addr

string

Имя адреса SGSN. Источник firewall.address.name firewall.addrgrp.name.

sgsn_addr6

string

Имя IPv6 адреса SGSN. Источник firewall.address6.name firewall.addrgrp6.name.

ie_remover

string

Политика удаления IE.

Варианты:

  • "enable"
  • "disable"

ie_validation

dictionary

Валидация IE.

apn_restriction

string

Валидация ограничения APN.

Choices:

  • "enable"
  • "disable"

charging_gateway_addr

string

Валидация адреса шлюза биллинга.

Choices:

  • "enable"
  • "disable"

charging_ID

string

Валидация идентификатора биллинга.

Choices:

  • "enable"
  • "disable"

end_user_addr

string

Валидация адреса конечного пользователя.

Choices:

  • "enable"
  • "disable"

gsn_addr

string

Валидация адреса GSN.

Choices:

  • "enable"
  • "disable"

imei

string

Валидация IMEI(SV).

Choices:

  • "enable"
  • "disable"

imsi

string

Валидация IMSI.

Choices:

  • "enable"
  • "disable"

mm_context

string

Валидация контекста MM.

Choices:

  • "enable"
  • "disable"

ms_tzone

string

Валидация часового пояса MS.

Choices:

  • "enable"
  • "disable"

ms_validated

string

Валидация подтверждения MS.

Choices:

  • "enable"
  • "disable"

msisdn

string

Валидация MSISDN.

Choices:

  • "enable"
  • "disable"

nsapi

string

Валидация NSAPI.

Choices:

  • "enable"
  • "disable"

pdp_context

string

Валидация контекста PDP.

Choices:

  • "enable"
  • "disable"

qos_profile

string

Валидация профиля QoS (Quality of Service).

Choices:

  • "enable"
  • "disable"

rai

string

Валидация RAI.

Choices:

  • "enable"
  • "disable"

rat_type

string

Валидация типа RAT.

Choices:

  • "enable"
  • "disable"

reordering_required

string

Валидация необходимости переупорядочивания.

Choices:

  • "enable"
  • "disable"

selection_mode

string

Валидация режима выбора.

Choices:

  • "enable"
  • "disable"

uli

string

Проверить информацию о местоположении пользователя.

Варианты:

  • "enable"
  • "disable"

ie_white_list_v0v1

string

Белый список IE. Источник gtp.ie-white-list.name.

ie_white_list_v2

string

Белый список IE. Источник gtp.ie-white-list.name.

imsi

list / elements=dictionary

IMSI.

action

string

Действие.

Варианты:

  • "allow"
  • "deny"

apnmember

list / elements=dictionary

Член APN.

name

string / обязательно

Имя APN. Источник gtp.apn.name gtp.apngrp.name.

id

целое число / обязательно

Идентификатор. См. <a href=’#notes’>Примечания</a>.

mcc_mnc

строка

MCC MNC.

msisdn_prefix

строка

Префикс MSISDN.

selection_mode

список / элементы=строка

Режим выбора APN.

Варианты:

  • "ms"
  • "net"
  • "vrf"

imsi_filter

строка

фильтр imsi

Варианты:

  • "enable"
  • "disable"

interface_notify

строка

Интерфейс уведомлений системы. Источник system.interface.name.

invalid_reserved_field

строка

Неверный зарезервированное поле в заголовке GTP

Варианты:

  • "allow"
  • "deny"

invalid_sgsns6_to_log

строка

Неверная группа SGSN IPv6 для регистрации. Источник firewall.address6.name firewall.addrgrp6.name.

invalid_sgsns_to_log

строка

Неверная группа SGSN для регистрации. Источник firewall.address.name firewall.addrgrp.name.

ip_filter

строка

Фильтр IP для инкапсулированного трафика

Варианты:

  • "enable"
  • "disable"

ip_policy

список / элементы=словарь

Политика IP.

action

строка

Действие.

Варианты:

  • "allow"
  • "deny"

dstaddr

строка

Имя адреса назначения. Источник firewall.address.name firewall.addrgrp.name.

dstaddr6

строка

Имя адреса назначения IPv6. Источник firewall.address6.name firewall.addrgrp6.name.

id

целое число / обязательно

Идентификатор. См. <a href=’#notes’>Примечания</a>.

srcaddr

строка

Имя исходного адреса. Источник firewall.address.name firewall.addrgrp.name.

srcaddr6

string

Имя исходного IPv6-адреса. Исходный firewall.address6.name firewall.addrgrp6.name.

log_freq

integer

Журналирование частоты пакетов GTP-C.

log_gtpu_limit

integer

лимит журнала пользовательских данных (0-512 байт)

log_imsi_prefix

string

Префикс IMSI для выборочного ведения журнала.

log_msisdn_prefix

string

префикс MSISDN для выборочного ведения журнала

max_message_length

integer

максимальная длина сообщения

message_filter_v0v1

string

Фильтр сообщений. Источник gtp.message-filter-v0v1.name.

message_filter_v2

string

Фильтр сообщений. Источник gtp.message-filter-v2.name.

message_rate_limit

dictionary

Ограничение скорости сообщений.

create_aa_pdp_request

integer

Ограничение скорости для запроса создания контекста AA PDP (пакетов в секунду).

create_aa_pdp_response

integer

Ограничение скорости для ответа на создание контекста AA PDP (пакетов в секунду).

create_mbms_request

integer

Ограничение скорости для запроса создания контекста MBMS (пакетов в секунду).

create_mbms_response

integer

Ограничение скорости для ответа на создание контекста MBMS (пакетов в секунду).

create_pdp_request

integer

Ограничение скорости для запроса создания контекста PDP (пакетов в секунду).

create_pdp_response

integer

Ограничение скорости для ответа на создание контекста PDP (пакетов в секунду).

delete_aa_pdp_request

integer

Ограничение скорости для запроса удаления контекста AA PDP (пакетов в секунду).

delete_aa_pdp_response

integer

Ограничение скорости для ответа на удаление контекста AA PDP (пакетов в секунду).

delete_mbms_request

integer

Ограничение скорости для запроса удаления контекста MBMS (пакетов в секунду).

delete_mbms_response

integer

Ограничение скорости для ответа на удаление контекста MBMS (пакетов в секунду).

delete_pdp_request

integer

Ограничение скорости для запроса удаления контекста PDP (пакетов в секунду).

delete_pdp_response

integer

Ограничение скорости для ответа на удаление контекста PDP (пакетов в секунду).

echo_reponse

integer

Ограничение скорости для ответа echo (пакетов в секунду).

echo_request

integer

Ограничение скорости для запросов echo (пакетов в секунду).

echo_response

integer

Ограничение скорости для ответа echo (пакетов в секунду).

error_indication

integer

Ограничение скорости для индикации ошибки (пакетов в секунду).

failure_report_request

integer

Лимит скорости для запроса отчета об ошибке (пакетов в секунду).

failure_report_response

integer

Лимит скорости для ответа отчета об ошибке (пакетов в секунду).

fwd_reloc_complete_ack

integer

Лимит скорости для подтверждения завершения переадресации (пакетов в секунду).

fwd_relocation_complete

integer

Лимит скорости для завершения переадресации (пакетов в секунду).

fwd_relocation_request

integer

Лимит скорости для запроса переадресации (пакетов в секунду).

fwd_relocation_response

integer

Лимит скорости для ответа переадресации (пакетов в секунду).

fwd_srns_context

integer

Лимит скорости для контекста SRNS переадресации (пакетов в секунду).

fwd_srns_context_ack

integer

Лимит скорости для подтверждения контекста SRNS переадресации (пакетов в секунду).

g_pdu

integer

Лимит скорости для G-PDU (пакетов в секунду).

identification_request

integer

Лимит скорости для запроса идентификации (пакетов в секунду).

identification_response

integer

Лимит скорости для ответа идентификации (пакетов в секунду).

mbms_de_reg_request

integer

Лимит скорости для запроса отмены регистрации MBMS (пакетов в секунду).

mbms_de_reg_response

integer

Лимит скорости для ответа отмены регистрации MBMS (пакетов в секунду).

mbms_notify_rej_request

integer

Лимит скорости для запроса отклонения уведомления MBMS (пакетов в секунду).

mbms_notify_rej_response

integer

Лимит скорости для ответа отклонения уведомления MBMS (пакетов в секунду).

mbms_notify_request

integer

Лимит скорости для запроса уведомления MBMS (пакетов в секунду).

mbms_notify_response

integer

Лимит скорости для ответа уведомления MBMS (пакетов в секунду).

mbms_reg_request

integer

Лимит скорости для запроса регистрации MBMS (пакетов в секунду).

mbms_reg_response

integer

Лимит скорости для ответа регистрации MBMS (пакетов в секунду).

mbms_ses_start_request

integer

Лимит скорости для запроса начала сессии MBMS (пакетов в секунду).

mbms_ses_start_response

integer

Лимит скорости для ответа начала сессии MBMS (пакетов в секунду).

mbms_ses_stop_request

integer

Лимит скорости для запроса остановки сессии MBMS (пакетов в секунду).

mbms_ses_stop_response

integer

Лимит скорости для ответа остановки сессии MBMS (пакетов в секунду).

note_ms_request

integer

Лимит скорости для запроса наличия MS GPRS (пакетов в секунду).

note_ms_response

integer

Лимит скорости для ответа присутствия MS GPRS (пакетов в секунду).

pdu_notify_rej_request

integer

Лимит скорости для запроса отклонения уведомления PDU (пакетов в секунду).

pdu_notify_rej_response

integer

Лимит скорости для ответа отклонения уведомления PDU (пакетов в секунду).

pdu_notify_request

integer

Лимит скорости для запроса уведомления PDU (пакетов в секунду).

pdu_notify_response

integer

Лимит скорости для ответа уведомления PDU (пакетов в секунду).

ran_info

integer

Лимит скорости для ретрансляции информации RAN (пакетов в секунду).

relocation_cancel_request

integer

Лимит скорости для запроса отмены перемещения (пакетов в секунду).

relocation_cancel_response

integer

Лимит скорости для ответа отмены перемещения (пакетов в секунду).

send_route_request

integer

Лимит скорости для отправки информации о маршрутизации для запроса GPRS (пакетов в секунду).

send_route_response

integer

Лимит скорости для отправки информации о маршрутизации для ответа GPRS (пакетов в секунду).

sgsn_context_ack

integer

Лимит скорости для подтверждения контекста SGSN (пакетов в секунду).

sgsn_context_request

integer

Лимит скорости для запроса контекста SGSN (пакетов в секунду).

sgsn_context_response

integer

Лимит скорости для ответа контекста SGSN (пакетов в секунду).

support_ext_hdr_notify

integer

Лимит скорости для уведомления о поддержке расширенных заголовков (пакетов в секунду).

update_mbms_request

integer

Лимит скорости для запроса обновления контекста MBMS (пакетов в секунду).

update_mbms_response

integer

Лимит скорости для ответа обновления контекста MBMS (пакетов в секунду).

update_pdp_request

integer

Лимит скорости для запроса обновления контекста PDP (пакетов в секунду).

update_pdp_response

integer

Лимит скорости для ответа обновления контекста PDP (пакетов в секунду).

version_not_support

integer

Лимит скорости для версии не поддерживается (пакетов в секунду).

message_rate_limit_v0

dictionary

Лимит скорости сообщений для GTP версии 0.

create_pdp_request

integer

Лимит скорости (пакетов/с) для запроса создания контекста PDP.

delete_pdp_request

integer

Лимит скорости (пакетов/с) для запроса удаления контекста PDP.

echo_request

integer

Лимит скорости (пакетов/с) для эхо-запроса.

message_rate_limit_v1

dictionary

Лимит скорости сообщений для GTP версии 1.

create_pdp_request

integer

Лимит скорости (пакетов/с) для запроса создания контекста PDP.

delete_pdp_request

integer

Лимит скорости (пакетов/с) для запроса удаления контекста PDP.

echo_request

integer

Лимит скорости (пакетов/с) для эхо-запроса.

message_rate_limit_v2

dictionary

Лимит скорости сообщений для GTP версии 2.

create_session_request

integer

Лимит скорости (пакетов/с) для запроса создания сессии.

delete_session_request

integer

Лимит скорости (пакетов/с) для запроса удаления сессии.

echo_request

integer

Лимит скорости (пакетов/с) для эхо-запроса.

min_message_length

integer

Минимальная длина сообщения

miss_must_ie

string

Отсутствует обязательный информационный элемент

Варианты:

  • "allow"
  • "deny"

monitor_mode

string

Режим мониторинга GTP.

Варианты:

  • "enable"
  • "disable"
  • "vdom"

name

string / required

Имя профиля.

noip_filter

string

Фильтр non-IP для инкапсулированного трафика

Варианты:

  • "enable"
  • "disable"

noip_policy

list / elements=dictionary

Политика No IP.

action

string

Действие.

Варианты:

  • "allow"
  • "deny"

end

integer

Конец диапазона протокола (0 - 255).

id

integer / required

ID. см. <a href=’#notes’>Примечания</a>.

start

integer

Начало диапазона протокола (0 - 255).

type

string

Тип поля протокола.

Варианты:

  • "etsi"
  • "ietf"

out_of_state_ie

string

Информационный элемент вне состояния.

Варианты:

  • "allow"
  • "deny"

out_of_state_message

string

Сообщение GTP вне состояния

Варианты:

  • "allow"
  • "deny"

per_apn_shaper

list / elements=dictionary

Формирователь на основе APN.

apn

string

Имя APN. Источник gtp.apn.name.

id

integer / required

ID. см. <a href=’#notes’>Примечания</a>.

rate_limit

integer

Лимит скорости (пакетов/с) для запроса создания контекста PDP.

version

integer

Номер версии GTP: 0 или 1.

policy

list / elements=dictionary

Политика.

action

string

Действие.

Choices:

  • "allow"
  • "deny"

apn_sel_mode

list / elements=string

Режим выбора APN.

Choices:

  • "ms"
  • "net"
  • "vrf"

apnmember

list / elements=dictionary

Участник APN.

name

string / required

Имя APN. Источник gtp.apn.name gtp.apngrp.name.

id

integer / required

ID. см. Примечания.

imei

string

Шаблон IMEI.

imsi

string

Префикс IMSI.

imsi_prefix

string

Префикс IMSI.

max_apn_restriction

string

Максимальное значение ограничения APN.

Choices:

  • "all"
  • "public-1"
  • "public-2"
  • "private-1"
  • "private-2"

messages

list / elements=string

Сообщения GTP.

Choices:

  • "create-req"
  • "create-res"
  • "update-req"
  • "update-res"

msisdn

string

Префикс MSISDN.

msisdn_prefix

string

Префикс MSISDN.

rai

string

Шаблон RAI.

rat_type

list / elements=string

Тип RAT.

Choices:

  • "any"
  • "utran"
  • "geran"
  • "wlan"
  • "gan"
  • "hspa"
  • "eutran"
  • "virtual"
  • "nbiot"

uli

string

Шаблон ULI.

policy_filter

string

Расширенный фильтр политик

Choices:

  • "enable"
  • "disable"

policy_v2

list / elements=dictionary

Применить действие разрешения или запрета к каждому пакету GTPv2-c.

action

string

Действие.

Choices:

  • "allow"
  • "deny"

apn_sel_mode

list / elements=string

Режим выбора APN.

Choices:

  • "ms"
  • "net"
  • "vrf"

apnmember

список / элементы=словарь

Член APN.

name

строка / обязательно

Имя APN. Источник gtp.apn.name gtp.apngrp.name.

id

целое число / обязательно

Идентификатор. см. <a href=’#notes’>Примечания</a>.

imsi_prefix

строка

Префикс IMSI.

max_apn_restriction

строка

Максимальное ограничение APN.

Варианты:

  • "all"
  • "public-1"
  • "public-2"
  • "private-1"
  • "private-2"

mei

строка

Шаблон MEI.

messages

список / элементы=строка

Сообщения GTP.

Варианты:

  • "create-ses-req"
  • "create-ses-res"
  • "modify-bearer-req"
  • "modify-bearer-res"

msisdn_prefix

строка

Префикс MSISDN.

rat_type

список / элементы=строка

Тип RAT.

Варианты:

  • "any"
  • "utran"
  • "geran"
  • "wlan"
  • "gan"
  • "hspa"
  • "eutran"
  • "virtual"
  • "nbiot"
  • "ltem"
  • "nr"

uli

список / элементы=строка

Паттерны GTPv2 ULI (в порядке CGI SAI RAI TAI ECGI LAI).

port_notify

целое число

Порт уведомлений о переплате.

rat_timeout_profile

строка

Профиль таймаута RAT. Источник gtp.rat-timeout-profile.name.

rate_limit_mode

строка

Режим ограничения скорости GTP.

Варианты:

  • "per-profile"
  • "per-stream"
  • "per-apn"

rate_limited_log

строка

Журнал ограничений скорости.

Варианты:

  • "enable"
  • "disable"

rate_sampling_interval

целое число

Интервал выборки скорости (1-3600 секунд)

remove_if_echo_expires

строка

Удалить, если истекает срок действия эха.

Варианты:

  • "enable"
  • "disable"

remove_if_recovery_differ

строка

Удалить при различии IE восстановления.

Варианты:

  • "enable"
  • "disable"

reserved_ie

строка

Зарезервированный информационный элемент.

Варианты:

  • "allow"
  • "deny"

send_delete_when_timeout

строка

Отправить запрос DELETE на конечные точки пути при таймауте туннеля GTPv0/v1.

Варианты:

  • "enable"
  • "disable"

send_delete_when_timeout_v2

строка

Отправить запрос DELETE на конечные точки пути при таймауте туннеля GTPv2.

Варианты:

  • "enable"
  • "disable"

spoof_src_addr

строка

Поддельный исходный адрес для мобильной станции.

Выбираемые значения:

  • "allow"
  • "deny"

state_invalid_log

строка

состояние журнала недействительно

Выбираемые значения:

  • "enable"
  • "disable"

sub_second_interval

строка

Интервал долей секунды (0,1, 0,25 или 0,5 сек).

Выбираемые значения:

  • "0.5"
  • "0.25"
  • "0.1"

sub_second_sampling

строка

Включить/выключить выборку долей секунды.

Выбираемые значения:

  • "enable"
  • "disable"

traffic_count_log

строка

Лог счетчика трафика туннеля

Выбираемые значения:

  • "enable"
  • "disable"

tunnel_limit

целое число

Предел туннеля

tunnel_limit_log

строка

Предел туннеля

Выбираемые значения:

  • "enable"
  • "disable"

tunnel_timeout

целое число

Время ожидания установленного туннеля (в секундах).

unknown_version_action

строка

действие для неизвестной версии gtp

Выбираемые значения:

  • "allow"
  • "deny"

user_plane_message_rate_limit

целое число

Предел скорости сообщений плоскости пользователя

warning_threshold

целое число

Пороговое значение предупреждения для ограничения скорости (0 - 99 процентов).

member_path

строка

Путь к атрибуту члена для обработки.

Разделяется косой чертой, если атрибутов несколько.

Параметр, помеченный как member_path, подходит для выполнения операций с членами.

member_state

строка

Добавление или удаление члена по указанному пути атрибута.

Когда member_state задан, параметр state игнорируется.

Выбираемые значения:

  • "present"
  • "absent"

state

строка / обязательно

Указывает, нужно ли создать или удалить объект.

Выбираемые значения:

  • "present"
  • "absent"

vdom

строка

Виртуальная область, из ранее определённых. VDOM — виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельное устройство.

По умолчанию: "root"

Примечания

Примечание

  • Устаревший fortiosapi устарел, httpapi является предпочтительным способом выполнения playbooks

Примеры

- name: Configure GTP.
  fortinet.fortios.fortios_firewall_gtp:
      vdom: "{{ vdom }}"
      state: "present"
      access_token: "<your_own_value>"
      firewall_gtp:
          addr_notify: "<your_own_value>"
          apn:
              -
                  action: "allow"
                  apnmember:
                      -
                          name: "default_name_7 (source gtp.apn.name gtp.apngrp.name)"
                  id: "8"
                  selection_mode: "ms"
          apn_filter: "enable"
          authorized_ggsns: "<your_own_value> (source firewall.address.name firewall.addrgrp.name)"
          authorized_ggsns6: "<your_own_value> (source firewall.address6.name firewall.addrgrp6.name)"
          authorized_sgsns: "<your_own_value> (source firewall.address.name firewall.addrgrp.name)"
          authorized_sgsns6: "<your_own_value> (source firewall.address6.name firewall.addrgrp6.name)"
          comment: "Comment."
          context_id: "696"
          control_plane_message_rate_limit: "0"
          default_apn_action: "allow"
          default_imsi_action: "allow"
          default_ip_action: "allow"
          default_noip_action: "allow"
          default_policy_action: "allow"
          denied_log: "enable"
          echo_request_interval: "0"
          extension_log: "enable"
          forwarded_log: "enable"
          global_tunnel_limit: "<your_own_value> (source gtp.tunnel-limit.name)"
          gtp_in_gtp: "allow"
          gtpu_denied_log: "enable"
          gtpu_forwarded_log: "enable"
          gtpu_log_freq: "0"
          half_close_timeout: "10"
          half_open_timeout: "300"
          handover_group: "<your_own_value> (source firewall.address.name firewall.addrgrp.name)"
          handover_group6: "<your_own_value> (source firewall.address6.name firewall.addrgrp6.name)"
          ie_allow_list_v0v1: "<your_own_value> (source gtp.ie-allow-list.name)"
          ie_allow_list_v2: "<your_own_value> (source gtp.ie-allow-list.name)"
          ie_remove_policy:
              -
                  id: "39"
                  remove_ies: "apn-restriction"
                  sgsn_addr: "<your_own_value> (source firewall.address.name firewall.addrgrp.name)"
                  sgsn_addr6: "<your_own_value> (source firewall.address6.name firewall.addrgrp6.name)"
          ie_remover: "enable"
          ie_validation:
              apn_restriction: "enable"
              charging_gateway_addr: "enable"
              charging_ID: "enable"
              end_user_addr: "enable"
              gsn_addr: "enable"
              imei: "enable"
              imsi: "enable"
              mm_context: "enable"
              ms_tzone: "enable"
              ms_validated: "enable"
              msisdn: "enable"
              nsapi: "enable"
              pdp_context: "enable"
              qos_profile: "enable"
              rai: "enable"
              rat_type: "enable"
              reordering_required: "enable"
              selection_mode: "enable"
              uli: "enable"
          ie_white_list_v0v1: "<your_own_value> (source gtp.ie-white-list.name)"
          ie_white_list_v2: "<your_own_value> (source gtp.ie-white-list.name)"
          imsi:
              -
                  action: "allow"
                  apnmember:
                      -
                          name: "default_name_69 (source gtp.apn.name gtp.apngrp.name)"
                  id: "70"
                  mcc_mnc: "<your_own_value>"
                  msisdn_prefix: "<your_own_value>"
                  selection_mode: "ms"
          imsi_filter: "enable"
          interface_notify: "<your_own_value> (source system.interface.name)"
          invalid_reserved_field: "allow"
          invalid_sgsns_to_log: "<your_own_value> (source firewall.address.name firewall.addrgrp.name)"
          invalid_sgsns6_to_log: "<your_own_value> (source firewall.address6.name firewall.addrgrp6.name)"
          ip_filter: "enable"
          ip_policy:
              -
                  action: "allow"
                  dstaddr: "<your_own_value> (source firewall.address.name firewall.addrgrp.name)"
                  dstaddr6: "<your_own_value> (source firewall.address6.name firewall.addrgrp6.name)"
                  id: "84"
                  srcaddr: "<your_own_value> (source firewall.address.name firewall.addrgrp.name)"
                  srcaddr6: "<your_own_value> (source firewall.address6.name firewall.addrgrp6.name)"
          log_freq: "0"
          log_gtpu_limit: "0"
          log_imsi_prefix: "<your_own_value>"
          log_msisdn_prefix: "<your_own_value>"
          max_message_length: "1452"
          message_filter_v0v1: "<your_own_value> (source gtp.message-filter-v0v1.name)"
          message_filter_v2: "<your_own_value> (source gtp.message-filter-v2.name)"
          message_rate_limit:
              create_aa_pdp_request: "0"
              create_aa_pdp_response: "0"
              create_mbms_request: "0"
              create_mbms_response: "0"
              create_pdp_request: "0"
              create_pdp_response: "0"
              delete_aa_pdp_request: "0"
              delete_aa_pdp_response: "0"
              delete_mbms_request: "0"
              delete_mbms_response: "0"
              delete_pdp_request: "0"
              delete_pdp_response: "0"
              echo_reponse: "0"
              echo_request: "0"
              echo_response: "0"
              error_indication: "0"
              failure_report_request: "0"
              failure_report_response: "0"
              fwd_reloc_complete_ack: "0"
              fwd_relocation_complete: "0"
              fwd_relocation_request: "0"
              fwd_relocation_response: "0"
              fwd_srns_context: "0"
              fwd_srns_context_ack: "0"
              g_pdu: "0"
              identification_request: "0"
              identification_response: "0"
              mbms_de_reg_request: "0"
              mbms_de_reg_response: "0"
              mbms_notify_rej_request: "0"
              mbms_notify_rej_response: "0"
              mbms_notify_request: "0"
              mbms_notify_response: "0"
              mbms_reg_request: "0"
              mbms_reg_response: "0"
              mbms_ses_start_request: "0"
              mbms_ses_start_response: "0"
              mbms_ses_stop_request: "0"
              mbms_ses_stop_response: "0"
              note_ms_request: "0"
              note_ms_response: "0"
              pdu_notify_rej_request: "0"
              pdu_notify_rej_response: "0"
              pdu_notify_request: "0"
              pdu_notify_response: "0"
              ran_info: "0"
              relocation_cancel_request: "0"
              relocation_cancel_response: "0"
              send_route_request: "0"
              send_route_response: "0"
              sgsn_context_ack: "0"
              sgsn_context_request: "0"
              sgsn_context_response: "0"
              support_ext_hdr_notify: "0"
              update_mbms_request: "0"
              update_mbms_response: "0"
              update_pdp_request: "0"
              update_pdp_response: "0"
              version_not_support: "0"
          message_rate_limit_v0:
              create_pdp_request: "0"
              delete_pdp_request: "0"
              echo_request: "0"
          message_rate_limit_v1:
              create_pdp_request: "0"
              delete_pdp_request: "0"
              echo_request: "0"
          message_rate_limit_v2:
              create_session_request: "0"
              delete_session_request: "0"
              echo_request: "0"
          min_message_length: "0"
          miss_must_ie: "allow"
          monitor_mode: "enable"
          name: "default_name_169"
          noip_filter: "enable"
          noip_policy:
              -
                  action: "allow"
                  end: "0"
                  id: "174"
                  start: "0"
                  type: "etsi"
          out_of_state_ie: "allow"
          out_of_state_message: "allow"
          per_apn_shaper:
              -
                  apn: "<your_own_value> (source gtp.apn.name)"
                  id: "181"
                  rate_limit: "0"
                  version: "1"
          policy:
              -
                  action: "allow"
                  apn_sel_mode: "ms"
                  apnmember:
                      -
                          name: "default_name_188 (source gtp.apn.name gtp.apngrp.name)"
                  id: "189"
                  imei: "<your_own_value>"
                  imsi: "<your_own_value>"
                  imsi_prefix: "<your_own_value>"
                  max_apn_restriction: "all"
                  messages: "create-req"
                  msisdn: "<your_own_value>"
                  msisdn_prefix: "<your_own_value>"
                  rai: "<your_own_value>"
                  rat_type: "any"
                  uli: "<your_own_value>"
          policy_filter: "enable"
          policy_v2:
              -
                  action: "allow"
                  apn_sel_mode: "ms"
                  apnmember:
                      -
                          name: "default_name_205 (source gtp.apn.name gtp.apngrp.name)"
                  id: "206"
                  imsi_prefix: "<your_own_value>"
                  max_apn_restriction: "all"
                  mei: "<your_own_value>"
                  messages: "create-ses-req"
                  msisdn_prefix: "<your_own_value>"
                  rat_type: "any"
                  uli: "<your_own_value>"
          port_notify: "21123"
          rat_timeout_profile: "<your_own_value> (source gtp.rat-timeout-profile.name)"
          rate_limit_mode: "per-profile"
          rate_limited_log: "enable"
          rate_sampling_interval: "1"
          remove_if_echo_expires: "enable"
          remove_if_recovery_differ: "enable"
          reserved_ie: "allow"
          send_delete_when_timeout: "enable"
          send_delete_when_timeout_v2: "enable"
          spoof_src_addr: "allow"
          state_invalid_log: "enable"
          sub_second_interval: "0.5"
          sub_second_sampling: "enable"
          traffic_count_log: "enable"
          tunnel_limit: "0"
          tunnel_limit_log: "enable"
          tunnel_timeout: "86400"
          unknown_version_action: "allow"
          user_plane_message_rate_limit: "0"
          warning_threshold: "0"

Значения возврата

Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:

Ключ

Описание

build

строка

Номер сборки образа fortigate

Возвращается: всегда

Пример: "1547"

http_method

строка

Последний метод, используемый для подготовки контента в FortiGate

Возвращается: всегда

Пример: "PUT"

http_status

строка

Последний результат, предоставленный FortiGate по последней операции

Возвращается: всегда

Пример: "200"

mkey

строка

Главный ключ (id), используемый в последнем вызове FortiGate

Возвращается: успех

Пример: "id"

name

строка

Название таблицы, используемой для выполнения запроса

Возвращается: всегда

Пример: "urlfilter"

path

строка

Путь таблицы, используемой для выполнения запроса

Возвращается: всегда

Пример: "webfilter"

revision

строка

Внутренний номер ревизии

Возвращается: всегда

Пример: "17.0.2.10658"

serial

строка

Серийный номер устройства

Возвращается: всегда

Пример: "FGVMEVYYQT3AB5352"

status

строка

Указание результата операции

Возвращается: всегда

Пример: "success"

vdom

строка

Используемый виртуальный домен

Возвращается: всегда

Пример: "root"

version

строка

Версия FortiGate

Возвращается: всегда

Пример: "v5.6.3"

Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Hongbin Lu (@fgtdev-hblu)
  • Frank Shen (@frankshen01)
  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Ссылки на сборку

  • Система отслеживания задач
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_firewall_gtp_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API