Spec-Zone.ru › Ansible

Модуль fortinet.fortios.fortios_web_proxy_explicit – Настройка явного веб-прокси в FortiOS и FortiGate Fortinet.

Примечание

Этот модуль входит в коллекцию fortinet.fortios (версия 2.3.7).

Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.

Для её установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля потребуются дополнительные требования. Подробности см. в разделе Требования.

Для использования в плейбуке укажите: fortinet.fortios.fortios_web_proxy_explicit.

Новое в fortinet.fortios 2.0.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата

Описание

  • Этот модуль позволяет настраивать устройства FortiGate или FortiOS (FOS), позволяя пользователю задавать и изменять функциональность веб-прокси и явную категорию. Примеры включают все параметры и значения, которые необходимо скорректировать перед использованием в источниках данных. Тестировано на FOS v6.0.0

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • ansible>=2.15

Параметры

Параметр

Комментарии

access_token

строка

Аутентификация на основе токена. Сгенерировано в графическом интерфейсе Fortigate.

enable_log

логическое значение

Включить/выключить логирование для задачи.

Варианты:

  • false ← (по умолчанию)
  • true

member_path

строка

Путь к атрибуту элемента для обработки.

Разделяется слешем, если атрибутов несколько.

Параметр, помеченный member_path, подходит для выполнения операций с элементом.

member_state

строка

Добавить или удалить элемент по указанному пути атрибута.

Если задано member_state, параметр state игнорируется.

Варианты:

  • "present"
  • "absent"

vdom

строка

Виртуальный домен, среди предварительно определённых. VDOM — это виртуальная инстанция FortiGate, которую можно настроить и использовать как отдельное устройство.

По умолчанию: "root"

web_proxy_explicit

словарь

Настройка явных настроек Веб-прокси.

client_cert

строка

Включить/выключить запрос клиентского сертификата.

Варианты:

  • "disable"
  • "enable"

empty_cert_action

строка

Действие при пустом клиентском сертификате.

Варианты:

  • "accept"
  • "block"
  • "accept-unmanageable"

ftp_incoming_port

строка

Принимать входящие запросы FTP-over-HTTP на один или несколько портов (0 - 65535).

ftp_over_http

строка

Включить проксирование сеансов FTP-over-HTTP, отправленных из веб-браузера.

Варианты:

  • "enable"
  • "disable"

http_connection_mode

строка

Режим подключения HTTP.

Варианты:

  • "static"
  • "multiplex"
  • "serverpool"

http_incoming_port

строка

Принимать входящие запросы HTTP на один или несколько портов (0 - 65535).

https_incoming_port

строка

Принимать входящие запросы HTTPS на один или несколько портов (0 - 65535).

https_replacement_message

строка

Включить/выключить отправку клиенту заменяющего сообщения для запросов HTTPS.

Варианты:

  • "enable"
  • "disable"

incoming_ip

строка

Ограничить явный HTTP-прокси, принимая сеансы только с этого IP-адреса. Этот IP-адрес должен быть назначен интерфейсу.

incoming_ip6

строка

Ограничить явный веб-прокси, принимая сеансы только с этого IPv6-адреса. Этот IPv6-адрес должен быть назначен интерфейсу.

ipv6_status

строка

Включить/выключить разрешение IPv6 веб-прокси назначения в политиках и всех записях, связанных с IPv6 в данной команде.

Варианты:

  • "enable"
  • "disable"

message_upon_server_error

строка

Включить/выключить отображение заменяющего сообщения при обнаружении ошибки сервера.

Варианты:

  • "enable"
  • "disable"

outgoing_ip

список / элементы=строка

Исходящие запросы HTTP будут иметь этот IP-адрес в качестве адреса источника. Этот IP-адрес должен быть назначен интерфейсу.

outgoing_ip6

list / elements=string

Исходящие HTTP-запросы будут отправляться через этот IPv6. Можно указать несколько интерфейсов. Интерфейсы должны иметь эти IPv6-адреса.

pac_file_data

string

Содержание файла PAC, заключенное в кавычки (максимум 256 КБ).

pac_file_name

string

Имя файла PAC.

pac_file_server_port

string

Номер порта, который трафик PAC от клиентских веб-браузеров использует для подключения к явному веб-прокси (0 - 65535).

pac_file_server_status

string

Включить/отключить автоматическую настройку прокси (PAC) для пользователей этого профиля явного прокси.

Choices:

  • "enable"
  • "disable"

pac_file_through_https

string

Включить/отключить получение автоматической настройки прокси (PAC) через HTTPS.

Choices:

  • "enable"
  • "disable"

pac_file_url

string

URL доступа к файлу PAC.

pac_policy

list / elements=dictionary

Политики PAC.

comments

string

Дополнительные комментарии.

dstaddr

list / elements=dictionary

Объекты адреса назначения.

name

string / required

Имя адреса. Источник firewall.address.name firewall.addrgrp.name.

pac_file_data

string

Содержание файла PAC, заключенное в кавычки (максимум 256 КБ).

pac_file_name

string

Имя файла PAC.

policyid

integer / required

Идентификатор политики. см. <a href=’#notes’>Примечания</a>.

srcaddr

list / elements=dictionary

Объекты исходного адреса.

name

string / required

Имя адреса. Источник firewall.address.name firewall.addrgrp.name firewall.proxy-address.name firewall.proxy-addrgrp.name.

srcaddr6

list / elements=dictionary

Объекты исходного адреса6.

name

string / required

Имя адреса. Источник firewall.address6.name firewall.addrgrp6.name.

status

string

Включить/отключить политику.

Choices:

  • "enable"
  • "disable"

pref_dns_result

string

Предпочтительное разрешение адресов с использованием настроенного DNS-сервера IPv4 или IPv6.

Choices:

  • "ipv4"
  • "ipv6"
  • "ipv4-strict"
  • "ipv6-strict"

realm

string

Область проверки подлинности, используемая для идентификации явного веб-прокси (максимум 63 символа).

sec_default_action

string

Принять или отклонить сеансы явного веб-прокси, когда политика брандмауэра веб-прокси отсутствует.

Choices:

  • "accept"
  • "deny"

secure_web_proxy

string

Включить/отключить/требовать безопасный веб-прокси для сеансов HTTP и HTTPS.

Choices:

  • "disable"
  • "enable"
  • "secure"

secure_web_proxy_cert

list / elements=dictionary

Имя сертификатов для безопасного веб-прокси.

name

string / required

Список сертификатов. Источник vpn.certificate.local.name.

socks

string

Включить/отключить SOCKS-прокси.

Choices:

  • "enable"
  • "disable"

socks_incoming_port

string

Принимать входящие запросы SOCKS-прокси на одном или нескольких портах (0 - 65535).

ssl_algorithm

string

Относительная сила алгоритмов шифрования, принимаемых в глубоком сканировании HTTPS: высокая, средняя или низкая.

Choices:

  • "high"
  • "medium"
  • "low"

ssl_dh_bits

string

Размер в битах простого числа Диффи-Хеллмана (DH), используемого в согласовании DHE-RSA.

Choices:

  • "768"
  • "1024"
  • "1536"
  • "2048"

status

string

Включить/отключить явный веб-прокси для сеансов HTTP и HTTPS.

Choices:

  • "enable"
  • "disable"

strict_guest

string

Включить/отключить строгую проверку гостевых пользователей явным веб-прокси.

Choices:

  • "enable"
  • "disable"

trace_auth_no_rsp

string

Включить/отключить ведение журнала запросов аутентификации с истекшим временем ожидания.

Choices:

  • "enable"
  • "disable"

unknown_http_version

string

Как обрабатывать HTTP-сеансы, не соответствующие HTTP 0.9, 1.0 или 1.1.

Choices:

  • "reject"
  • "best-effort"
  • "tunnel"

user_agent_detect

string

Включить/отключить обнаружение типа устройства по HTTP user-agent, если клиентский сертификат не предоставлен.

Choices:

  • "disable"
  • "enable"

Примечания

Примечание

  • Устаревший fortiosapi был объявлен устаревшим, httpapi является предпочтительным способом запуска playbooks

Примеры

- name: Configure explicit Web proxy settings.
  fortinet.fortios.fortios_web_proxy_explicit:
      vdom: "{{ vdom }}"
      web_proxy_explicit:
          client_cert: "disable"
          empty_cert_action: "accept"
          ftp_incoming_port: "<your_own_value>"
          ftp_over_http: "enable"
          http_connection_mode: "static"
          http_incoming_port: "<your_own_value>"
          https_incoming_port: "<your_own_value>"
          https_replacement_message: "enable"
          incoming_ip: "<your_own_value>"
          incoming_ip6: "<your_own_value>"
          ipv6_status: "enable"
          message_upon_server_error: "enable"
          outgoing_ip: "<your_own_value>"
          outgoing_ip6: "<your_own_value>"
          pac_file_data: "<your_own_value>"
          pac_file_name: "<your_own_value>"
          pac_file_server_port: "<your_own_value>"
          pac_file_server_status: "enable"
          pac_file_through_https: "enable"
          pac_file_url: "<your_own_value>"
          pac_policy:
              -
                  comments: "<your_own_value>"
                  dstaddr:
                      -
                          name: "default_name_26 (source firewall.address.name firewall.addrgrp.name)"
                  pac_file_data: "<your_own_value>"
                  pac_file_name: "<your_own_value>"
                  policyid: "<you_own_value>"
                  srcaddr:
                      -
                          name: "default_name_31 (source firewall.address.name firewall.addrgrp.name firewall.proxy-address.name firewall.proxy-addrgrp.name)"
                  srcaddr6:
                      -
                          name: "default_name_33 (source firewall.address6.name firewall.addrgrp6.name)"
                  status: "enable"
          pref_dns_result: "ipv4"
          realm: "<your_own_value>"
          sec_default_action: "accept"
          secure_web_proxy: "disable"
          secure_web_proxy_cert:
              -
                  name: "default_name_40 (source vpn.certificate.local.name)"
          socks: "enable"
          socks_incoming_port: "<your_own_value>"
          ssl_algorithm: "high"
          ssl_dh_bits: "768"
          status: "enable"
          strict_guest: "enable"
          trace_auth_no_rsp: "enable"
          unknown_http_version: "reject"
          user_agent_detect: "disable"

Значения возврата

Общие значения возврата документированы здесь, следующие являются полями, уникальными для этого модуля:

Ключ

Описание

build

строка

Номер сборки образа fortigate

Возвращается: всегда

Пример: "1547"

http_method

строка

Последний метод, используемый для подготовки содержимого в FortiGate

Возвращается: всегда

Пример: "PUT"

http_status

строка

Последний результат, предоставленный FortiGate при последней операции

Возвращается: всегда

Пример: "200"

mkey

строка

Главный ключ (id), используемый в последнем вызове FortiGate

Возвращается: успех

Пример: "id"

name

строка

Имя таблицы, используемой для выполнения запроса

Возвращается: всегда

Пример: "urlfilter"

path

строка

Путь к таблице, используемой для выполнения запроса

Возвращается: всегда

Пример: "webfilter"

revision

строка

Внутренний номер ревизии

Возвращается: всегда

Пример: "17.0.2.10658"

serial

строка

Серийный номер устройства

Возвращается: всегда

Пример: "FGVMEVYYQT3AB5352"

status

строка

Указание результата операции

Возвращается: всегда

Пример: "success"

vdom

строка

Используемый виртуальный домен

Возвращается: всегда

Пример: "root"

version

строка

Версия FortiGate

Возвращается: всегда

Пример: "v5.6.3"

Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Hongbin Lu (@fgtdev-hblu)
  • Frank Shen (@frankshen01)
  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_web_proxy_explicit_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API