Spec-Zone.ru › Ansible

fortinet.fortios.fortios_firewall_policy46 модуль – Настройка политик IPv4 на IPv6 в FortiOS и FortiGate Fortinet.

Примечание

Этот модуль является частью коллекции fortinet.fortios (версия 2.3.7).

Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля требуются дополнительные зависимости. Подробности см. в разделе Требования.

Для использования в playbook укажите: fortinet.fortios.fortios_firewall_policy46.

Новая функция в fortinet.fortios 2.0.0

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Этот модуль может настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять параметры и политики категорий firewall policy46. Примеры включают все параметры и значения, которые необходимо скорректировать перед использованием из источников данных. Тестировалось с FOS v6.0.0

Требования

Ниже приведены требования к хосту, на котором выполняется этот модуль.

  • ansible>=2.15

Параметры

Параметр

Комментарии

access_token

string

Токенная аутентификация. Создаётся в GUI Fortigate.

enable_log

boolean

Включить/Выключить логирование для задачи.

Варианты:

  • false ← (default)
  • true

firewall_policy46

dictionary

Настройка политик IPv4 в IPv6.

action

string

Разрешить или запретить трафик, соответствующий политике.

Варианты:

  • "accept"
  • "deny"

comments

string

Комментарий.

dstaddr

list / elements=dictionary

Объекты адреса назначения.

name

string / required

Имя адреса. Источник firewall.vip46.name firewall.vipgrp46.name.

dstintf

string

Имя интерфейса назначения. Источник system.interface.name system.zone.name.

fixedport

string

Включить/выключить фиксированный порт для этой политики.

Варианты:

  • "enable"
  • "disable"

ippool

string

Включить/выключить использование пулов IP для исходного NAT.

Варианты:

  • "enable"
  • "disable"

logtraffic

string

Включить/выключить логирование трафика для этой политики.

Варианты:

  • "enable"
  • "disable"

logtraffic_start

string

Записывать логи при начале и окончании сессии.

Варианты:

  • "enable"
  • "disable"

name

string

Имя политики.

per_ip_shaper

string

Формирователь трафика на каждый IP. Источник firewall.shaper.per-ip-shaper.name.

permit_any_host

string

Включить/выключить разрешение любого хоста.

Варианты:

  • "enable"
  • "disable"

policyid

integer / required

Идентификатор политики (0 - 4294967294). См. <a href=’#notes’>Примечания</a>.

poolname

list / elements=dictionary

Имена пулов IP.

name

string / required

Имя пула IP. Источник firewall.ippool6.name.

schedule

string

Имя расписания. Источник firewall.schedule.onetime.name firewall.schedule.recurring.name firewall.schedule.group.name.

service

list / elements=dictionary

Имя сервиса.

name

string / required

Имя сервиса. Источник firewall.service.custom.name firewall.service.group.name.

srcaddr

list / elements=dictionary

Объекты исходного адреса.

name

строка / обязательно

Имя адреса. Источник firewall.address.name firewall.addrgrp.name.

srcintf

строка

Имя интерфейса источника. Источник system.zone.name system.interface.name.

status

строка

Включить/выключить эту политику.

Варианты:

  • "enable"
  • "disable"

tcp_mss_receiver

целое число

Значение TCP максимального размера сегмента приемника (0 - 65535)

tcp_mss_sender

целое число

Значение TCP максимального размера сегмента отправителя (0 - 65535).

traffic_shaper

строка

Формировщик трафика. Источник firewall.shaper.traffic-shaper.name.

traffic_shaper_reverse

строка

Обратный формировщик трафика. Источник firewall.shaper.traffic-shaper.name.

uuid

строка

Универсальный уникальный идентификатор (UUID; автоматически назначается, но может быть изменён вручную).

member_path

строка

Путь к атрибуту члена для выполнения операции.

Разделяется слэшем, если атрибутов более одного.

Параметр, помеченный как member_path, является допустимым для выполнения операции с членом.

member_state

строка

Добавить или удалить члена по указанному пути к атрибуту.

Когда member_state указан, опция state игнорируется.

Варианты:

  • "present"
  • "absent"

state

строка / обязательно

Указывает, нужно ли создать или удалить объект.

Варианты:

  • "present"
  • "absent"

vdom

строка

Виртуальная область (vdom) среди ранее определённых. VDOM - это виртуальная инстанция FortiGate, которую можно настроить и использовать как отдельное устройство.

По умолчанию: "root"

Примечания

Примечание

  • Мы настоятельно рекомендуем использовать собственное значение для policyid вместо 0, так как ‘0’ является специальным маркером, позволяющим бэкенду назначить последнее доступное число для объекта, но у него есть ограничения. Подробнее см. в разделе ВЗ.
  • Legacy fortiosapi устарел, httpapi предпочтительнее для выполнения playbooks
  • Модуль поддерживает режим check_mode.

Примеры

- name: Configure IPv4 to IPv6 policies.
  fortinet.fortios.fortios_firewall_policy46:
      vdom: "{{ vdom }}"
      state: "present"
      access_token: "<your_own_value>"
      firewall_policy46:
          action: "accept"
          comments: "<your_own_value>"
          dstaddr:
              -
                  name: "default_name_6 (source firewall.vip46.name firewall.vipgrp46.name)"
          dstintf: "<your_own_value> (source system.interface.name system.zone.name)"
          fixedport: "enable"
          ippool: "enable"
          logtraffic: "enable"
          logtraffic_start: "enable"
          name: "default_name_12"
          per_ip_shaper: "<your_own_value> (source firewall.shaper.per-ip-shaper.name)"
          permit_any_host: "enable"
          policyid: "<you_own_value>"
          poolname:
              -
                  name: "default_name_17 (source firewall.ippool6.name)"
          schedule: "<your_own_value> (source firewall.schedule.onetime.name firewall.schedule.recurring.name firewall.schedule.group.name)"
          service:
              -
                  name: "default_name_20 (source firewall.service.custom.name firewall.service.group.name)"
          srcaddr:
              -
                  name: "default_name_22 (source firewall.address.name firewall.addrgrp.name)"
          srcintf: "<your_own_value> (source system.zone.name system.interface.name)"
          status: "enable"
          tcp_mss_receiver: "0"
          tcp_mss_sender: "0"
          traffic_shaper: "<your_own_value> (source firewall.shaper.traffic-shaper.name)"
          traffic_shaper_reverse: "<your_own_value> (source firewall.shaper.traffic-shaper.name)"
          uuid: "<your_own_value>"

Значения возврата

Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

build

строка

Номер сборки образа fortigate

Возвращается: всегда

Пример: "1547"

http_method

строка

Последний метод, используемый для предоставления контента в FortiGate

Возвращается: всегда

Пример: "PUT"

http_status

строка

Последний результат, предоставленный FortiGate после последней операции

Возвращается: всегда

Пример: "200"

mkey

строка

Главный ключ (идентификатор), используемый в последнем вызове FortiGate

Возвращается: успешно

Пример: "id"

name

строка

Название таблицы, используемой для выполнения запроса

Возвращается: всегда

Пример: "urlfilter"

path

строка

Путь к таблице, используемой для выполнения запроса

Возвращается: всегда

Пример: "webfilter"

revision

строка

Внутренний номер ревизии

Возвращается: всегда

Пример: "17.0.2.10658"

serial

строка

Серийный номер устройства

Возвращается: всегда

Пример: "FGVMEVYYQT3AB5352"

status

строка

Указание результата операции

Возвращается: всегда

Пример: "success"

vdom

строка

Используемый виртуальный домен

Возвращается: всегда

Пример: "root"

version

строка

Версия FortiGate

Возвращается: всегда

Пример: "v5.6.3"

Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Hongbin Lu (@fgtdev-hblu)
  • Frank Shen (@frankshen01)
  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Ссылки на коллекцию

  • Отслеживание проблем
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_firewall_policy46_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API