Модуль fortinet.fortios.fortios_firewall_internet_service_custom — Настройка пользовательских интернет-служб в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль входит в коллекцию fortinet.fortios (версия 2.3.7).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля требуются дополнительные компоненты. Подробнее см. Требования.
Для использования в playbook укажите: fortinet.fortios.fortios_firewall_internet_service_custom.
Добавлен в fortinet.fortios 2.0.0
Описание
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю задавать и изменять параметры категории брандмауэра и интернет_service_custom. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировался с FOS v6.0.0
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token string | Токенная аутентификация. Создается в графическом интерфейсе Fortigate. |
enable_log boolean | Включить/Выключить логирование для задачи. Варианты:
|
firewall_internet_service_custom dictionary | Настроить пользовательские интернет-сервисы. |
|
comment string |
Комментарий. |
|
disable_entry list / elements=dictionary |
Отключить записи в базе данных интернет-сервисов. |
|
id integer / required |
ID отключаемой записи. см. <a href=’#notes’>Примечания</a>. |
|
ip_range list / elements=dictionary |
Диапазоны IP-адресов в отключаемой записи. |
|
end_ip string |
Конечный IP-адрес. |
|
id integer / required |
ID отключаемого диапазона записей. см. <a href=’#notes’>Примечания</a>. |
|
start_ip string |
Начальный IP-адрес. |
|
port integer |
Целочисленное значение для порта TCP/IP (0 - 65535). |
|
protocol integer |
Целочисленное значение для типа протокола, как определено IANA (0 - 255). |
|
entry list / elements=dictionary |
Записи, добавленные в базу данных интернет-сервисов и пользовательскую базу данных. |
|
addr_mode string |
Режим адресации (IPv4 или IPv6). Варианты:
|
|
dst list / elements=dictionary |
Адрес назначения или имя группы адресов. |
|
name string / required |
Выберите адрес назначения или объект группы адресов из доступных вариантов. Источник firewall.address.name firewall .addrgrp.name. |
|
dst6 list / elements=dictionary |
Адрес назначения6 или имя группы адресов6. |
|
name string / required |
Выберите адрес назначения6 или объект группы адресов из доступных вариантов. Источник firewall.address6.name firewall .addrgrp6.name. |
|
id integer / required |
ID записи (1-255). см. <a href=’#notes’>Примечания</a>. |
|
port_range list / elements=dictionary |
Диапазоны портов в пользовательской записи. |
|
end_port integer |
Целочисленное значение для конечного порта назначения TCP/UDP/SCTP в диапазоне (0 - 65535). |
|
id integer / required |
ID диапазона портов пользовательской записи. см. <a href=’#notes’>Примечания</a>. |
|
start_port целое число |
Целое значение для начального порта назначения TCP/UDP/SCTP в диапазоне (0 до 65535). |
|
protocol целое число |
Целое значение типа протокола, определенное IANA (0 - 255). |
|
master_service_id целое число |
Идентификатор интернет-службы в базе данных интернет-служб. Источник firewall.internet-service.id. |
|
name строка / обязательно |
Имя интернет-службы. |
|
reputation целое число |
Уровень репутации пользовательской интернет-службы. Источник firewall.internet-service-reputation.id. |
member_path строка | Путь к атрибуту члена для обработки. Разделяется с помощью символа слеша, если атрибутов более одного. Параметр, помеченный member_path, является допустимым для выполнения операции с членом. |
member_state строка | Добавление или удаление члена по указанному пути атрибута. Когда указан member_state, параметр state игнорируется. Варианты:
|
state строка / обязательно | Указывает, следует ли создать или удалить объект. Варианты:
|
vdom строка | Виртуальный домен, из ранее определённых. ВДМ — это виртуальная инстанция FortiGate, которая может быть настроена и использоваться как отдельное устройство. По умолчанию: |
Примечания
Примечание
- Модуль fortiosapi устарел, httpapi является предпочтительным способом выполнения playbooks
- Модуль поддерживает режим проверки (check_mode).
Примеры
- name: Configure custom Internet Services.
fortinet.fortios.fortios_firewall_internet_service_custom:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
firewall_internet_service_custom:
comment: "Comment."
disable_entry:
-
id: "5"
ip_range:
-
end_ip: "<your_own_value>"
id: "8"
start_ip: "<your_own_value>"
port: "32767"
protocol: "127"
entry:
-
addr_mode: "ipv4"
dst:
-
name: "default_name_15 (source firewall.address.name firewall.addrgrp.name)"
dst6:
-
name: "default_name_17 (source firewall.address6.name firewall.addrgrp6.name)"
id: "18"
port_range:
-
end_port: "65535"
id: "21"
start_port: "1"
protocol: "0"
master_service_id: "2147483647"
name: "default_name_25"
reputation: "3"
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
build строка | Номер сборки образа fortigate Возвращается: всегда Пример: |
http_method строка | Последний метод, используемый для подготовки содержимого в FortiGate Возвращается: всегда Пример: |
http_status строка | Последний результат, полученный от FortiGate в последней операции Возвращается: всегда Пример: |
mkey строка | Главный ключ (id), использованный в последнем вызове FortiGate Возвращается: успешно Пример: |
name строка | Имя таблицы, использованной для выполнения запроса Возвращается: всегда Пример: |
path строка | Путь к таблице, использованной для выполнения запроса Возвращается: всегда Пример: |
revision строка | Внутренний номер ревизии Возвращается: всегда Пример: |
serial строка | Серийный номер устройства Возвращается: всегда Пример: |
status строка | Указание результата операции Возвращается: всегда Пример: |
vdom строка | Использованный виртуальный домен Возвращается: всегда Пример: |
version строка | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_firewall_internet_service_custom_module.html