Модуль fortinet.fortios.fortios_firewall_sniffer – Настройка сниффера в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль является частью коллекции fortinet.fortios (версия 2.3.7).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.
Для использования в playbook укажите: fortinet.fortios.fortios_firewall_sniffer.
Новое в fortinet.fortios 2.0.0
Обзор
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю задавать и изменять параметры и категорию сниффера брандмауэра. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировано на FOS v6.0.0.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Аутентификация на основе токена. Сгенерировано в веб-интерфейсе Fortigate. |
enable_log булево | Включить/выключить протоколирование для задачи. Варианты:
|
firewall_sniffer словарь | Настройка анализатора. |
|
anomaly список / элементы=словарь |
Способ конфигурации для редактирования настроек аномалий Denial of Service (DoS). |
|
action строка |
Действие, выполняемое при достижении порога. Варианты:
|
|
log строка |
Включить/выключить протоколирование аномалий. Варианты:
|
|
name строка / обязательно |
Имя аномалии. |
|
quarantine строка |
Метод карантина. Варианты:
|
|
quarantine_expiry строка |
Продолжительность карантина. (Формат |
|
quarantine_log строка |
Включить/выключить протоколирование карантина. Варианты:
|
|
status строка |
Включить/выключить данную аномалию. Варианты:
|
|
synproxy_tcp_mss строка |
Определение значения TCP максимального размера сегмента (MSS) для пакетов, отправленных модулем syn proxy. Варианты:
|
|
synproxy_tcp_sack строка |
включить/выключить TCP выборочное подтверждение (SACK) для пакетов, отправленных модулем syn proxy. Варианты:
|
|
synproxy_tcp_timestamp строка |
включить/выключить TCP метку времени для пакетов, отправленных модулем syn proxy. Варианты:
|
|
synproxy_tcp_window строка |
Определение размера окна TCP для пакетов, отправленных модулем syn proxy. Варианты:
|
|
synproxy_tcp_windowscale строка |
Определение значения параметра масштабирования окна TCP для пакетов, отправленных модулем syn proxy. Варианты:
|
|
synproxy_tos строка |
Определение значения кода точки сервиса дифференцированных служб (тип сервиса) TCP. Варианты:
|
|
synproxy_ttl string |
Определяет значение времени существования (TTL) для пакетов, отвечаемых модулем syn proxy. Choices:
|
|
threshold integer |
Порог аномалии. Количество обнаруженных экземпляров (пакетов в секунду или количество одновременных сеансов), которые вызывают действие аномалии. |
|
threshold_default integer |
Количество обнаруженных экземпляров в минуту, которое вызывает действие (1 - 2147483647). Обратите внимание, что для каждой аномалии задано другое пороговое значение. |
|
application_list string |
Имя существующего списка приложений. Источник application.list.name. |
|
application_list_status string |
Включить/отключить профиль управления приложениями. Choices:
|
|
av_profile string |
Имя существующего профиля антивируса. Источник antivirus.profile.name. |
|
av_profile_status string |
Включить/отключить профиль антивируса. Choices:
|
|
casb_profile string |
Имя существующего профиля CASB. Источник casb.profile.name. |
|
casb_profile_status string |
Включить/отключить профиль CASB. Choices:
|
|
dlp_profile string |
Имя существующего профиля DLP. Источник dlp.profile.name. |
|
dlp_profile_status string |
Включить/отключить профиль DLP. Choices:
|
|
dlp_sensor string |
Имя существующего сенсора DLP. Источник dlp.sensor.name. |
|
dlp_sensor_status string |
Включить/отключить сенсор DLP. Choices:
|
|
dsri string |
Включить/отключить DSRI. Choices:
|
|
emailfilter_profile string |
Имя существующего профиля фильтра электронной почты. Источник emailfilter.profile.name. |
|
emailfilter_profile_status string |
Включить/отключить emailfilter. Choices:
|
|
file_filter_profile string |
Имя существующего профиля фильтра файлов. Источник file-filter.profile.name. |
|
file_filter_profile_status string |
Включить/отключить фильтр файлов. Choices:
|
|
host string |
Хосты для фильтрации трафика sniffer (Примеры формата: 1.1.1.1, 2.2.2.0/24, 3.3.3.3/255.255.255.0, 4.4.4.0-4.4.4.240). |
|
id integer / required |
ID Sniffer (0 - 9999). см. <a href=’#notes’>Примечания</a>. |
|
interface string |
Имя интерфейса, на котором будет осуществляться перехват трафика. Источник system.interface.name. |
|
ip_threatfeed список / элементы=словарь |
Имя существующего канала угроз IP. |
|
name строка / обязательно |
Имя канала угроз. Имя ресурса внешней системы. |
|
ip_threatfeed_status строка |
Включить/отключить канал угроз IP. Варианты:
|
|
ips_dos_status строка |
Включить/отключить обнаружение аномалий IPS DoS. Варианты:
|
|
ips_sensor строка |
Имя существующего датчика IPS. Имя датчика ips.sensor. |
|
ips_sensor_status строка |
Включить/отключить датчик IPS. Варианты:
|
|
ipv6 строка |
Включить/отключить перехват пакетов IPv6. Варианты:
|
|
logtraffic строка |
Записывать все сессии, только сессии с примененным профилем безопасности или отключить всю запись для этой политики. Варианты:
|
|
max_packet_count целое число |
Максимальное количество пакетов (1 - 1000000). |
|
non_ip строка |
Включить/отключить перехват пакетов, не являющихся IP. Варианты:
|
|
port строка |
Порты для перехвата (Примеры формата: 10, :20, 30:40, 50-, 100-200). |
|
protocol строка |
Целочисленное значение типа протокола, определенного IANA (0 - 255). |
|
scan_botnet_connections строка |
Включить/отключить сканирование подключений к серверам ботнетов. Варианты:
|
|
spamfilter_profile строка |
Имя существующего профиля фильтра спама. Имя профиля spamfilter.profile. |
|
spamfilter_profile_status строка |
Включить/отключить фильтр спама. Варианты:
|
|
status строка |
Включить/отключить активный статус перехватчика. Варианты:
|
|
uuid строка |
Универсальный уникальный идентификатор (UUID; автоматически назначается, но может быть сброшен вручную). |
|
vlan строка |
Список VLAN для перехвата. |
|
webfilter_profile строка |
Имя существующего профиля фильтра веб-сайтов. Имя профиля webfilter.profile. |
|
webfilter_profile_status строка |
Включить/отключить профиль фильтра веб-сайтов. Варианты:
|
member_path строка | Путь к атрибуту члена для обработки. Разделяется символом косой черты, если атрибутов несколько. Параметр, помеченный как member_path, допустим для выполнения операции с членом. |
member_state string | Добавить или удалить участника по указанному пути атрибута. Когда указан member_state, параметр state игнорируется. Варианты:
|
state string / required | Указывает, следует ли создать или удалить объект. Варианты:
|
vdom string | Виртуальный домен, среди ранее определенных. Vdom — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельный блок. Значение по умолчанию: |
Примечания
Примечание
- Мы настоятельно рекомендуем использовать собственное значение в качестве идентификатора вместо 0, в то время как «0» — это специальный заполнитель, который позволяет бэкенду назначать последний доступный номер для объекта, он имеет ограничения. Дополнительные сведения см. в разделе «Вопросы и ответы».
- Устаревшее fortiosapi было признано устаревшим, httpapi — предпочтительный способ запуска playbook.
- Модуль поддерживает check_mode.
Примеры
- name: Configure sniffer.
fortinet.fortios.fortios_firewall_sniffer:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
firewall_sniffer:
anomaly:
-
action: "pass"
log: "enable"
name: "default_name_6"
quarantine: "none"
quarantine_expiry: "<your_own_value>"
quarantine_log: "disable"
status: "disable"
synproxy_tcp_mss: "0"
synproxy_tcp_sack: "enable"
synproxy_tcp_timestamp: "enable"
synproxy_tcp_window: "4096"
synproxy_tcp_windowscale: "0"
synproxy_tos: "0"
synproxy_ttl: "32"
threshold: "0"
threshold_default: "0"
application_list: "<your_own_value> (source application.list.name)"
application_list_status: "enable"
av_profile: "<your_own_value> (source antivirus.profile.name)"
av_profile_status: "enable"
casb_profile: "<your_own_value> (source casb.profile.name)"
casb_profile_status: "enable"
dlp_profile: "<your_own_value> (source dlp.profile.name)"
dlp_profile_status: "enable"
dlp_sensor: "<your_own_value> (source dlp.sensor.name)"
dlp_sensor_status: "enable"
dsri: "enable"
emailfilter_profile: "<your_own_value> (source emailfilter.profile.name)"
emailfilter_profile_status: "enable"
file_filter_profile: "<your_own_value> (source file-filter.profile.name)"
file_filter_profile_status: "enable"
host: "myhostname"
id: "36"
interface: "<your_own_value> (source system.interface.name)"
ip_threatfeed:
-
name: "default_name_39 (source system.external-resource.name)"
ip_threatfeed_status: "enable"
ips_dos_status: "enable"
ips_sensor: "<your_own_value> (source ips.sensor.name)"
ips_sensor_status: "enable"
ipv6: "enable"
logtraffic: "all"
max_packet_count: "4000"
non_ip: "enable"
port: "<your_own_value>"
protocol: "<your_own_value>"
scan_botnet_connections: "disable"
spamfilter_profile: "<your_own_value> (source spamfilter.profile.name)"
spamfilter_profile_status: "enable"
status: "enable"
uuid: "<your_own_value>"
vlan: "<your_own_value>"
webfilter_profile: "<your_own_value> (source webfilter.profile.name)"
webfilter_profile_status: "enable"
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
build string | Номер сборки образа fortigate Возвращается: всегда Пример: |
http_method string | Последний метод, использованный для подготовки контента в FortiGate Возвращается: всегда Пример: |
http_status string | Последний результат, полученный от FortiGate при последней выполненной операции Возвращается: всегда Пример: |
mkey string | Главный ключ (идентификатор), используемый в последнем вызове FortiGate Возвращается: при успехе Пример: |
name string | Имя таблицы, используемой для выполнения запроса Возвращается: всегда Пример: |
path string | Путь к таблице, используемой для выполнения запроса Возвращается: всегда Пример: |
revision string | Внутренний номер ревизии Возвращается: всегда Пример: |
serial string | Серийный номер устройства Возвращается: всегда Пример: |
status string | Указание результата операции Возвращается: всегда Пример: |
vdom string | Использованный виртуальный домен Возвращается: всегда Пример: |
version string | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_firewall_sniffer_module.html