Модуль fortinet.fortios.fortios_web_proxy_explicit – Настройка явного веб-прокси в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль входит в коллекцию fortinet.fortios (версия 2.3.7).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.
Для её установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля потребуются дополнительные требования. Подробности см. в разделе Требования.
Для использования в плейбуке укажите: fortinet.fortios.fortios_web_proxy_explicit.
Новое в fortinet.fortios 2.0.0
Описание
- Этот модуль позволяет настраивать устройства FortiGate или FortiOS (FOS), позволяя пользователю задавать и изменять функциональность веб-прокси и явную категорию. Примеры включают все параметры и значения, которые необходимо скорректировать перед использованием в источниках данных. Тестировано на FOS v6.0.0
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Аутентификация на основе токена. Сгенерировано в графическом интерфейсе Fortigate. |
enable_log логическое значение | Включить/выключить логирование для задачи. Варианты:
|
member_path строка | Путь к атрибуту элемента для обработки. Разделяется слешем, если атрибутов несколько. Параметр, помеченный member_path, подходит для выполнения операций с элементом. |
member_state строка | Добавить или удалить элемент по указанному пути атрибута. Если задано member_state, параметр state игнорируется. Варианты:
|
vdom строка | Виртуальный домен, среди предварительно определённых. VDOM — это виртуальная инстанция FortiGate, которую можно настроить и использовать как отдельное устройство. По умолчанию: |
web_proxy_explicit словарь | Настройка явных настроек Веб-прокси. |
|
client_cert строка |
Включить/выключить запрос клиентского сертификата. Варианты:
|
|
empty_cert_action строка |
Действие при пустом клиентском сертификате. Варианты:
|
|
ftp_incoming_port строка |
Принимать входящие запросы FTP-over-HTTP на один или несколько портов (0 - 65535). |
|
ftp_over_http строка |
Включить проксирование сеансов FTP-over-HTTP, отправленных из веб-браузера. Варианты:
|
|
http_connection_mode строка |
Режим подключения HTTP. Варианты:
|
|
http_incoming_port строка |
Принимать входящие запросы HTTP на один или несколько портов (0 - 65535). |
|
https_incoming_port строка |
Принимать входящие запросы HTTPS на один или несколько портов (0 - 65535). |
|
https_replacement_message строка |
Включить/выключить отправку клиенту заменяющего сообщения для запросов HTTPS. Варианты:
|
|
incoming_ip строка |
Ограничить явный HTTP-прокси, принимая сеансы только с этого IP-адреса. Этот IP-адрес должен быть назначен интерфейсу. |
|
incoming_ip6 строка |
Ограничить явный веб-прокси, принимая сеансы только с этого IPv6-адреса. Этот IPv6-адрес должен быть назначен интерфейсу. |
|
ipv6_status строка |
Включить/выключить разрешение IPv6 веб-прокси назначения в политиках и всех записях, связанных с IPv6 в данной команде. Варианты:
|
|
message_upon_server_error строка |
Включить/выключить отображение заменяющего сообщения при обнаружении ошибки сервера. Варианты:
|
|
outgoing_ip список / элементы=строка |
Исходящие запросы HTTP будут иметь этот IP-адрес в качестве адреса источника. Этот IP-адрес должен быть назначен интерфейсу. |
|
outgoing_ip6 list / elements=string |
Исходящие HTTP-запросы будут отправляться через этот IPv6. Можно указать несколько интерфейсов. Интерфейсы должны иметь эти IPv6-адреса. |
|
pac_file_data string |
Содержание файла PAC, заключенное в кавычки (максимум 256 КБ). |
|
pac_file_name string |
Имя файла PAC. |
|
pac_file_server_port string |
Номер порта, который трафик PAC от клиентских веб-браузеров использует для подключения к явному веб-прокси (0 - 65535). |
|
pac_file_server_status string |
Включить/отключить автоматическую настройку прокси (PAC) для пользователей этого профиля явного прокси. Choices:
|
|
pac_file_through_https string |
Включить/отключить получение автоматической настройки прокси (PAC) через HTTPS. Choices:
|
|
pac_file_url string |
URL доступа к файлу PAC. |
|
pac_policy list / elements=dictionary |
Политики PAC. |
|
comments string |
Дополнительные комментарии. |
|
dstaddr list / elements=dictionary |
Объекты адреса назначения. |
|
name string / required |
Имя адреса. Источник firewall.address.name firewall.addrgrp.name. |
|
pac_file_data string |
Содержание файла PAC, заключенное в кавычки (максимум 256 КБ). |
|
pac_file_name string |
Имя файла PAC. |
|
policyid integer / required |
Идентификатор политики. см. <a href=’#notes’>Примечания</a>. |
|
srcaddr list / elements=dictionary |
Объекты исходного адреса. |
|
name string / required |
Имя адреса. Источник firewall.address.name firewall.addrgrp.name firewall.proxy-address.name firewall.proxy-addrgrp.name. |
|
srcaddr6 list / elements=dictionary |
Объекты исходного адреса6. |
|
name string / required |
Имя адреса. Источник firewall.address6.name firewall.addrgrp6.name. |
|
status string |
Включить/отключить политику. Choices:
|
|
pref_dns_result string |
Предпочтительное разрешение адресов с использованием настроенного DNS-сервера IPv4 или IPv6. Choices:
|
|
realm string |
Область проверки подлинности, используемая для идентификации явного веб-прокси (максимум 63 символа). |
|
sec_default_action string |
Принять или отклонить сеансы явного веб-прокси, когда политика брандмауэра веб-прокси отсутствует. Choices:
|
|
secure_web_proxy string |
Включить/отключить/требовать безопасный веб-прокси для сеансов HTTP и HTTPS. Choices:
|
|
secure_web_proxy_cert list / elements=dictionary |
Имя сертификатов для безопасного веб-прокси. |
|
name string / required |
Список сертификатов. Источник vpn.certificate.local.name. |
|
socks string |
Включить/отключить SOCKS-прокси. Choices:
|
|
socks_incoming_port string |
Принимать входящие запросы SOCKS-прокси на одном или нескольких портах (0 - 65535). |
|
ssl_algorithm string |
Относительная сила алгоритмов шифрования, принимаемых в глубоком сканировании HTTPS: высокая, средняя или низкая. Choices:
|
|
ssl_dh_bits string |
Размер в битах простого числа Диффи-Хеллмана (DH), используемого в согласовании DHE-RSA. Choices:
|
|
status string |
Включить/отключить явный веб-прокси для сеансов HTTP и HTTPS. Choices:
|
|
strict_guest string |
Включить/отключить строгую проверку гостевых пользователей явным веб-прокси. Choices:
|
|
trace_auth_no_rsp string |
Включить/отключить ведение журнала запросов аутентификации с истекшим временем ожидания. Choices:
|
|
unknown_http_version string |
Как обрабатывать HTTP-сеансы, не соответствующие HTTP 0.9, 1.0 или 1.1. Choices:
|
|
user_agent_detect string |
Включить/отключить обнаружение типа устройства по HTTP user-agent, если клиентский сертификат не предоставлен. Choices:
|
Примечания
Примечание
- Устаревший fortiosapi был объявлен устаревшим, httpapi является предпочтительным способом запуска playbooks
Примеры
- name: Configure explicit Web proxy settings.
fortinet.fortios.fortios_web_proxy_explicit:
vdom: "{{ vdom }}"
web_proxy_explicit:
client_cert: "disable"
empty_cert_action: "accept"
ftp_incoming_port: "<your_own_value>"
ftp_over_http: "enable"
http_connection_mode: "static"
http_incoming_port: "<your_own_value>"
https_incoming_port: "<your_own_value>"
https_replacement_message: "enable"
incoming_ip: "<your_own_value>"
incoming_ip6: "<your_own_value>"
ipv6_status: "enable"
message_upon_server_error: "enable"
outgoing_ip: "<your_own_value>"
outgoing_ip6: "<your_own_value>"
pac_file_data: "<your_own_value>"
pac_file_name: "<your_own_value>"
pac_file_server_port: "<your_own_value>"
pac_file_server_status: "enable"
pac_file_through_https: "enable"
pac_file_url: "<your_own_value>"
pac_policy:
-
comments: "<your_own_value>"
dstaddr:
-
name: "default_name_26 (source firewall.address.name firewall.addrgrp.name)"
pac_file_data: "<your_own_value>"
pac_file_name: "<your_own_value>"
policyid: "<you_own_value>"
srcaddr:
-
name: "default_name_31 (source firewall.address.name firewall.addrgrp.name firewall.proxy-address.name firewall.proxy-addrgrp.name)"
srcaddr6:
-
name: "default_name_33 (source firewall.address6.name firewall.addrgrp6.name)"
status: "enable"
pref_dns_result: "ipv4"
realm: "<your_own_value>"
sec_default_action: "accept"
secure_web_proxy: "disable"
secure_web_proxy_cert:
-
name: "default_name_40 (source vpn.certificate.local.name)"
socks: "enable"
socks_incoming_port: "<your_own_value>"
ssl_algorithm: "high"
ssl_dh_bits: "768"
status: "enable"
strict_guest: "enable"
trace_auth_no_rsp: "enable"
unknown_http_version: "reject"
user_agent_detect: "disable"
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для этого модуля:
Ключ | Описание |
|---|---|
build строка | Номер сборки образа fortigate Возвращается: всегда Пример: |
http_method строка | Последний метод, используемый для подготовки содержимого в FortiGate Возвращается: всегда Пример: |
http_status строка | Последний результат, предоставленный FortiGate при последней операции Возвращается: всегда Пример: |
mkey строка | Главный ключ (id), используемый в последнем вызове FortiGate Возвращается: успех Пример: |
name строка | Имя таблицы, используемой для выполнения запроса Возвращается: всегда Пример: |
path строка | Путь к таблице, используемой для выполнения запроса Возвращается: всегда Пример: |
revision строка | Внутренний номер ревизии Возвращается: всегда Пример: |
serial строка | Серийный номер устройства Возвращается: всегда Пример: |
status строка | Указание результата операции Возвращается: всегда Пример: |
vdom строка | Используемый виртуальный домен Возвращается: всегда Пример: |
version строка | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_web_proxy_explicit_module.html