fortinet.fortios.fortios_firewall_vip64 модуль – Настройка виртуальных IP-адресов IPv6 в IPv4 в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль является частью коллекции fortinet.fortios (версия 2.3.7).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля требуются дополнительные условия. Подробности см. в разделе Требования.
Чтобы использовать его в плейбуке, укажите: fortinet.fortios.fortios_firewall_vip64.
Новая версия в fortinet.fortios 2.0.0
Описание
- Этот модуль способен настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять параметры брандмауэра и категорию vip64. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировался с FOS v6.0.0
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Аутентификация на основе токенов. Сгенерировано в интерфейсе Fortigate. |
enable_log булево | Включить/выключить логирование для задачи. Варианты:
|
firewall_vip64 словарь | Настройка виртуальных IP-адресов IPv6 в IPv4. |
|
arp_reply строка |
Включить ответ ARP. Варианты:
|
|
color целое число |
Цвет значка в интерфейсе. |
|
comment строка |
Комментарий. |
|
extip строка |
Начальный внешний IPv6-адрес [-конечный внешний IPv6-адрес]. |
|
extport строка |
Порт внешней службы. |
|
id целое число |
Пользовательский ID. |
|
ldb_method строка |
Метод балансировки нагрузки. Варианты:
|
|
mappedip строка |
Начальный мапированный IP [-конечный мапированный IP]. |
|
mappedport строка |
Порт мапированной службы. |
|
monitor список / элементы=словарь |
Мониторы работоспособности. |
|
name строка / обязательно |
Имя монитора работоспособности. Источник firewall.ldb-monitor.name. |
|
name строка / обязательно |
Имя VIP64. |
|
portforward строка |
Включить переадресацию портов. Варианты:
|
|
protocol строка |
Протокол мапированного порта. Варианты:
|
|
realservers список / элементы=словарь |
Реальные серверы. |
|
client_ip строка |
Ограничить сервер клиентом IP в этом диапазоне. |
|
healthcheck строка |
Проверка работоспособности сервера. Варианты:
|
|
holddown_interval целое число |
Интервал удержания. |
|
id целое число / обязательно |
ID реального сервера. См. <a href=’#notes’>Примечания</a>. |
|
ip строка |
IP мапированного сервера. |
|
max_connections целое число |
Максимальное количество подключений, разрешенных для сервера. |
|
monitor список / элементы=словарь |
Мониторы состояния. Источник firewall.ldb-monitor.name. |
|
name строка / обязательно |
Имя монитора состояния. Источник firewall.ldb-monitor.name. |
|
port целое число |
Порт сервера. |
|
status строка |
Административное состояние сервера. Варианты:
|
|
weight целое число |
Вес |
|
server_type строка |
Тип сервера. Варианты:
|
|
src_filter список / элементы=словарь |
Фильтр источников IP6 (x:x:x:x:x:x:x:x/x). |
|
range строка / обязательно |
Диапазон src-фильтра. |
|
type строка |
Тип VIP: статический NAT или балансировка серверов. Варианты:
|
|
uuid строка |
Универсальный уникальный идентификатор (UUID; автоматически назначается, но может быть сброшен вручную). |
member_path строка | Путь к атрибуту элемента для работы. Разделен символом «/» при наличии более одного атрибута. Параметр, помеченный member_path, подходит для операций с элементами. |
member_state строка | Добавить или удалить элемент в указанном пути атрибута. При указании member_state опция state игнорируется. Варианты:
|
state строка / обязательно | Указывает, создать или удалить объект. Варианты:
|
vdom строка | Виртуальная область, определённая ранее. VDOM — виртуальная инстанция FortiGate, настраиваемая и используемая как отдельное устройство. По умолчанию: |
Примечания
Примечание
- Модуль fortiosapi устарел, httpapi предпочтительнее для выполнения playbooks
- Модуль поддерживает режим check_mode.
Примеры
- name: Configure IPv6 to IPv4 virtual IPs.
fortinet.fortios.fortios_firewall_vip64:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
firewall_vip64:
arp_reply: "disable"
color: "0"
comment: "Comment."
extip: "<your_own_value>"
extport: "<your_own_value>"
id: "8"
ldb_method: "static"
mappedip: "<your_own_value>"
mappedport: "<your_own_value>"
monitor:
-
name: "default_name_13 (source firewall.ldb-monitor.name)"
name: "default_name_14"
portforward: "disable"
protocol: "tcp"
realservers:
-
client_ip: "<your_own_value>"
healthcheck: "disable"
holddown_interval: "300"
id: "21"
ip: "<your_own_value>"
max_connections: "0"
monitor:
-
name: "default_name_25 (source firewall.ldb-monitor.name)"
port: "0"
status: "active"
weight: "1"
server_type: "http"
src_filter:
-
range: "<your_own_value>"
type: "static-nat"
uuid: "<your_own_value>"
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:
Ключ | Описание |
|---|---|
build строка | Номер сборки образа fortigate Возвращается: всегда Пример: |
http_method строка | Последний метод, используемый для предоставления содержимого в FortiGate Возвращается: всегда Пример: |
http_status строка | Последний результат, предоставленный FortiGate последней операции Возвращается: всегда Пример: |
mkey строка | Главный ключ (id), используемый в последнем вызове FortiGate Возвращается: успех Пример: |
name строка | Имя таблицы, используемой для выполнения запроса Возвращается: всегда Пример: |
path строка | Путь к таблице, используемой для выполнения запроса Возвращается: всегда Пример: |
revision строка | Внутренний номер версии Возвращается: всегда Пример: |
serial строка | Серийный номер устройства Возвращается: всегда Пример: |
status строка | Указание результата операции Возвращается: всегда Пример: |
vdom строка | Используемый виртуальный домен Возвращается: всегда Пример: |
version строка | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_firewall_vip64_module.html