fortinet.fortios.fortios_system_fabric_vpn модуль — Настройка VPN для автоматического обнаружения сети в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль входит в коллекцию fortinet.fortios (версия 2.3.7).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.
Для использования в книге задач укажите: fortinet.fortios.fortios_system_fabric_vpn.
Добавлен в fortinet.fortios 2.0.0
Описание
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять системные параметры и категорию fabric_vpn. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.0
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token string | Токенная аутентификация. Создается в GUI Fortigate. |
enable_log boolean | Включить/Выключить логирование для задачи. Варианты:
|
member_path string | Путь к атрибуту члена для выполнения операции. Разделяется символом слеша, если атрибутов более одного. Параметр, помеченный как member_path, является допустимым для выполнения операции с членом. |
member_state string | Добавить или удалить члена по указанному пути к атрибуту. При указании member_state опция state игнорируется. Варианты:
|
system_fabric_vpn dictionary | Настройка для самоорганизуемой VPN с автоматическим обнаружением fabric. |
|
advertised_subnets list / elements=dictionary |
Локальные объявленные подсети. |
|
access string |
Направление политики доступа. Варианты:
|
|
bgp_network integer |
Базовая сеть BGP. Источник router.bgp.network.id. |
|
firewall_address string |
Базовый адрес брандмауэра. Источник firewall.address.name. |
|
id integer / required |
ID. см. <a href=’#notes’>Примечания</a>. |
|
policies list / elements=integer |
Базовые политики. Источник firewall.policy.policyid. |
|
prefix string |
Префикс сети. |
|
bgp_as integer |
Номер AS маршрутизатора BGP, допустимые значения от 1 до 4294967295. |
|
branch_name string |
Имя филиала. |
|
health_checks list / elements=string |
Базовые проверки работоспособности. Источник system.sdwan.health-check.name. |
|
loopback_address_block string |
Блок адресов IPv4 и маска подсети для петлевого адреса концентратора, синтаксис: X.X.X.X/24. |
|
loopback_advertised_subnet integer |
Ссылка на объявленную петлевую подсеть. Источник system.fabric-vpn.advertised-subnets.id. |
|
loopback_interface string |
Петлевой интерфейс. Источник system.interface.name. |
|
overlays list / elements=dictionary |
Таблица локальных перекрывающихся интерфейсов. |
|
bgp_neighbor string |
Базовая запись соседа BGP. Источник router.bgp.neighbor.ip. |
|
bgp_neighbor_group string |
Базовая запись группы соседей BGP. Источник router.bgp.neighbor-group.name. |
|
bgp_neighbor_range integer |
Базовая запись диапазона соседей BGP. Источник router.bgp.neighbor-range.id. |
|
bgp_network integer |
Базовая сеть BGP. Источник router.bgp.network.id. |
|
interface строка |
Имя базового интерфейса. Source system.interface.name. |
|
ipsec_phase1 строка |
IPsec интерфейс. Source vpn.ipsec.phase1-interface.name. |
|
name строка / обязательно |
Имя наложения. |
|
overlay_policy целое число |
Политика наложения для разрешения трафика ADVPN. Source firewall.policy.policyid. |
|
overlay_tunnel_block строка |
IPv4-адрес и маска подсети для туннеля наложения, синтаксис: X.X.X.X/24. |
|
remote_gw строка |
IP-адрес шлюза концентратора (устанавливается концентратором). |
|
route_policy целое число |
Базовая политика маршрутизации. Source router.policy.seq-num. |
|
sdwan_member целое число |
Ссылка на запись члена SD-WAN. Source system.sdwan.members.seq-num. |
|
policy_rule строка |
Правило создания политики. Варианты:
|
|
psksecret строка |
Предварительно согласованная секретная фраза для ADVPN. |
|
sdwan_zone строка |
Ссылка на созданную зону SD-WAN. Source system.sdwan.zone.name. |
|
status строка |
Включить/отключить Fabric VPN. Варианты:
|
|
sync_mode строка |
Настройка, синхронизированная с тканью или ручная. Варианты:
|
|
vpn_role строка |
Роль Fabric VPN. Варианты:
|
vdom строка | Виртуальная область, из тех, что определены ранее. VDOM — это виртуальная инстанция FortiGate, которую можно настроить и использовать как отдельное устройство. По умолчанию: |
Примечания
Примечание
- Устаревший fortiosapi, httpapi — предпочтительный способ выполнения playbooks
Примеры
- name: Setup for self orchestrated fabric auto discovery VPN.
fortinet.fortios.fortios_system_fabric_vpn:
vdom: "{{ vdom }}"
system_fabric_vpn:
advertised_subnets:
-
access: "inbound"
bgp_network: "0"
firewall_address: "<your_own_value> (source firewall.address.name)"
id: "7"
policies: "<your_own_value> (source firewall.policy.policyid)"
prefix: "<your_own_value>"
bgp_as: "0"
branch_name: "<your_own_value>"
health_checks: "<your_own_value> (source system.sdwan.health-check.name)"
loopback_address_block: "<your_own_value>"
loopback_advertised_subnet: "0"
loopback_interface: "<your_own_value> (source system.interface.name)"
overlays:
-
bgp_neighbor: "<your_own_value> (source router.bgp.neighbor.ip)"
bgp_neighbor_group: "<your_own_value> (source router.bgp.neighbor-group.name)"
bgp_neighbor_range: "0"
bgp_network: "0"
interface: "<your_own_value> (source system.interface.name)"
ipsec_phase1: "<your_own_value> (source vpn.ipsec.phase1-interface.name)"
name: "default_name_23"
overlay_policy: "0"
overlay_tunnel_block: "<your_own_value>"
remote_gw: "<your_own_value>"
route_policy: "0"
sdwan_member: "0"
policy_rule: "health-check"
psksecret: "<your_own_value>"
sdwan_zone: "<your_own_value> (source system.sdwan.zone.name)"
status: "enable"
sync_mode: "enable"
vpn_role: "hub"
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
build строка | Номер сборки образа fortigate Возвращается: всегда Пример: |
http_method строка | Последний метод, используемый для размещения содержимого в FortiGate Возвращается: всегда Пример: |
http_status строка | Последний результат, предоставленный FortiGate по последней применённой операции Возвращается: всегда Пример: |
mkey строка | Главный ключ (id), используемый в последнем вызове FortiGate Возвращается: успешно Пример: |
name строка | Имя таблицы, используемой для выполнения запроса Возвращается: всегда Пример: |
path строка | Путь к таблице, используемой для выполнения запроса Возвращается: всегда Пример: |
revision строка | Внутренний номер версии Возвращается: всегда Пример: |
serial строка | Серийный номер устройства Возвращается: всегда Пример: |
status строка | Указание результата операции Возвращается: всегда Пример: |
vdom строка | Используемый виртуальный домен Возвращается: всегда Пример: |
version строка | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_system_fabric_vpn_module.html