Spec-Zone.ru › Ansible

Модуль fortinet.fortios.fortios_firewall_policy64 – Настройка политик IPv6-IPv4 в FortiOS и FortiGate Fortinet.

Примечание

Этот модуль входит в коллекцию fortinet.fortios (версия 2.3.7).

Вам, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.

Для использования в плейбуке укажите: fortinet.fortios.fortios_firewall_policy64.

Добавлена в fortinet.fortios 2.0.0

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата

Обзор

  • Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять параметры и категории правил брандмауэра. Примеры включают все параметры и значения, которые необходимо скорректировать перед использованием из источников данных. Тестировалось с FOS v6.0.0

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • ansible>=2.15

Параметры

Параметр

Комментарии

access_token

string

Токенная аутентификация. Создается в GUI Fortigate.

enable_log

boolean

Включить/Выключить логирование для задачи.

Варианты:

  • false ← (default)
  • true

firewall_policy64

dictionary

Настройка политик IPv6 на IPv4.

action

string

Действие политики.

Варианты:

  • "accept"
  • "deny"

comments

string

Комментарий.

dstaddr

list / elements=dictionary

Имя целевого адреса.

name

string / required

Имя адреса. Источник firewall.address.name firewall.addrgrp.name firewall.vip64.name firewall.vipgrp64.name.

dstintf

string

Имя целевого интерфейса. Источник system.interface.name system.zone.name.

fixedport

string

Включить/Выключить фиксированный порт политики.

Варианты:

  • "enable"
  • "disable"

ippool

string

Включить/Выключить пул IP для политики64.

Варианты:

  • "enable"
  • "disable"

logtraffic

string

Включить/Выключить логирование трафика политики.

Варианты:

  • "enable"
  • "disable"

logtraffic_start

string

Записывать логи при начале и завершении сессии.

Варианты:

  • "enable"
  • "disable"

name

string

Имя политики.

per_ip_shaper

string

Формирователь трафика на каждый IP. Источник firewall.shaper.per-ip-shaper.name.

permit_any_host

string

Включить/Выключить разрешение любого входящего узла.

Варианты:

  • "enable"
  • "disable"

policyid

integer / required

ID политики (0 - 4294967294). см. <a href=’#notes’>Примечания</a>.

poolname

list / elements=dictionary

Имена пулов IP политик.

name

string / required

Имя пула IP. Источник firewall.ippool.name.

schedule

string

Имя расписания. Источник firewall.schedule.onetime.name firewall.schedule.recurring.name firewall.schedule.group.name.

service

list / elements=dictionary

Имя сервиса.

name

string / required

Имя адреса. Источник firewall.service.custom.name firewall.service.group.name.

srcaddr

list / elements=dictionary

Имя исходного адреса.

name

строка / обязательно

Имя адреса. Источник брандмауэр.address6.name firewall.addrgrp6.name.

srcintf

строка

Имя интерфейса источника. Источник system.zone.name system.interface.name.

status

строка

Включить/отключить статус политики.

Варианты:

  • "enable"
  • "disable"

tcp_mss_receiver

целое число

Значение TCP MSS получателя.

tcp_mss_sender

целое число

Значение TCP MSS отправителя.

traffic_shaper

строка

Формировщик трафика. Источник firewall.shaper.traffic-shaper.name.

traffic_shaper_reverse

строка

Обратный формировщик трафика. Источник firewall.shaper.traffic-shaper.name.

uuid

строка

Универсальный уникальный идентификатор (UUID; автоматически назначается, но может быть вручную сброшен).

member_path

строка

Путь к атрибуту члена для работы.

Разделяется слешем, если атрибутов несколько.

Параметр, помеченный member_path, подходит для операций с членами.

member_state

строка

Добавить или удалить члена по указанному пути атрибута.

Когда указан member_state, опция state игнорируется.

Варианты:

  • "present"
  • "absent"

state

строка / обязательно

Указывает, создавать или удалять объект.

Варианты:

  • "present"
  • "absent"

vdom

строка

Виртуальная область, среди тех, что определены ранее. VDOM — виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельное устройство.

По умолчанию: "root"

Примечания

Примечание

  • Мы настоятельно рекомендуем использовать собственное значение для policyid вместо 0, так как «0» — специальный маркер, позволяющий бэкенду назначить последнее доступное число для объекта, но он имеет ограничения. Дополнительные сведения см. в разделе «Вопросы и ответы».
  • Модуль поддерживает режим check_mode.
  • Устаревший fortiosapi устарел, httpapi является предпочтительным способом запуска playbooks.

Примеры

- name: Configure IPv6 to IPv4 policies.
  fortinet.fortios.fortios_firewall_policy64:
      vdom: "{{ vdom }}"
      state: "present"
      access_token: "<your_own_value>"
      firewall_policy64:
          action: "accept"
          comments: "<your_own_value>"
          dstaddr:
              -
                  name: "default_name_6 (source firewall.address.name firewall.addrgrp.name firewall.vip64.name firewall.vipgrp64.name)"
          dstintf: "<your_own_value> (source system.interface.name system.zone.name)"
          fixedport: "enable"
          ippool: "enable"
          logtraffic: "enable"
          logtraffic_start: "enable"
          name: "default_name_12"
          per_ip_shaper: "<your_own_value> (source firewall.shaper.per-ip-shaper.name)"
          permit_any_host: "enable"
          policyid: "<you_own_value>"
          poolname:
              -
                  name: "default_name_17 (source firewall.ippool.name)"
          schedule: "<your_own_value> (source firewall.schedule.onetime.name firewall.schedule.recurring.name firewall.schedule.group.name)"
          service:
              -
                  name: "default_name_20 (source firewall.service.custom.name firewall.service.group.name)"
          srcaddr:
              -
                  name: "default_name_22 (source firewall.address6.name firewall.addrgrp6.name)"
          srcintf: "<your_own_value> (source system.zone.name system.interface.name)"
          status: "enable"
          tcp_mss_receiver: "0"
          tcp_mss_sender: "0"
          traffic_shaper: "<your_own_value> (source firewall.shaper.traffic-shaper.name)"
          traffic_shaper_reverse: "<your_own_value> (source firewall.shaper.traffic-shaper.name)"
          uuid: "<your_own_value>"

Значения возврата

Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

build

строка

Номер сборки образа fortigate

Возвращается: всегда

Пример: "1547"

http_method

строка

Последний метод, используемый для подготовки контента в FortiGate

Возвращается: всегда

Пример: "PUT"

http_status

строка

Последний результат, предоставленный FortiGate при последней операции

Возвращается: всегда

Пример: "200"

mkey

строка

Главный ключ (id), использованный в последнем вызове FortiGate

Возвращается: успех

Пример: "id"

name

строка

Имя таблицы, используемой для выполнения запроса

Возвращается: всегда

Пример: "urlfilter"

path

строка

Путь к таблице, используемой для выполнения запроса

Возвращается: всегда

Пример: "webfilter"

revision

строка

Внутренний номер ревизии

Возвращается: всегда

Пример: "17.0.2.10658"

serial

строка

Серийный номер устройства

Возвращается: всегда

Пример: "FGVMEVYYQT3AB5352"

status

строка

Указание результата операции

Возвращается: всегда

Пример: "success"

vdom

строка

Использованная виртуальная область

Возвращается: всегда

Пример: "root"

version

строка

Версия FortiGate

Возвращается: всегда

Пример: "v5.6.3"

Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Hongbin Lu (@fgtdev-hblu)
  • Frank Shen (@frankshen01)
  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Главная страница
  • Репозиторий (исходный код)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_firewall_policy64_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API