Модуль fortinet.fortios.fortios_web_proxy_global — Настройка глобальных параметров веб-прокси в Fortinet FortiOS и FortiGate.
Примечание
Этот модуль входит в коллекцию fortinet.fortios (версия 2.3.7).
Эта коллекция, возможно, уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.
Для использования в книге задач необходимо указать: fortinet.fortios.fortios_web_proxy_global.
Новая функция в fortinet.fortios 2.0.0
Описание
- Этот модуль позволяет настраивать устройства FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять функцию web_proxy и глобальную категорию. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось на FOS v6.0.0.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Аутентификация на основе токена. Сгенерировано из графического интерфейса Fortigate. |
enable_log логическое | Включить/выключить протоколирование для задачи. Выбоpы:
|
member_path строка | Путь к атрибуту члена для обработки. Разделяется слешем, если атрибутов несколько. Параметр с member_path допустим для выполнения операций с членами. |
member_state строка | Добавление или удаление члена по указанному пути атрибута. При указании member_state опция state игнорируется. Выбоpы:
|
vdom строка | Виртуальная область (vdom) из ранее определённых. Vdom — виртуальная инстанция FortiGate, настраиваемая и используемая как отдельное устройство. По умолчанию: |
web_proxy_global словарь | Настройка глобальных параметров веб-прокси. |
|
always_learn_client_ip строка |
Включить/выключить обучение IP-адресу клиента из заголовков для каждого запроса. Выбоpы:
|
|
fast_policy_match строка |
Включить/выключить быстрый алгоритм сопоставления для политики явного и прозрачного прокси. Выбоpы:
|
|
forward_proxy_auth строка |
Включить/выключить заголовки аутентификации прокси-сервера переадресации. Выбоpы:
|
|
forward_server_affinity_timeout целое число |
Период времени, прежде чем трафик источника IP-адреса больше не назначается серверу переадресации (6 - 60 мин). |
|
ldap_user_cache строка |
Включить/выключить кэш пользователей LDAP для явного и прозрачного прокси пользователя. Выбоpы:
|
|
learn_client_ip строка |
Включить/выключить обучение IP-адресу клиента из заголовков. Выбоpы:
|
|
learn_client_ip_from_header список / элементы=строка |
Получение IP-адреса клиента из указанных заголовков. Выбоpы:
|
|
learn_client_ip_srcaddr список / элементы=словарь |
Имя адреса источника (должно быть задано srcaddr или srcaddr6). |
|
name строка / обязательно |
Имя адреса. Источник firewall.address.name firewall.addrgrp.name. |
|
learn_client_ip_srcaddr6 список / элементы=словарь |
Имя IPv6 адреса источника (должно быть задано srcaddr или srcaddr6). |
|
name строка / обязательно |
Имя адреса. Источник firewall.address6.name firewall.addrgrp6.name. |
|
log_app_id строка |
Включить/выключить всегда лог типа приложения в журнале трафика. Выбоpы:
|
|
log_forward_server строка |
Включить/выключить лог имени сервера переадресации в журнале трафика переадресации. Выбоpы:
|
|
log_policy_pending string |
Включить/отключить протоколирование сессий, ожидающих сопоставления с политикой. Варианты:
|
|
max_message_length integer |
Максимальная длина HTTP-сообщения, не включая тело (16 - 256 Кбайт). |
|
max_request_length integer |
Максимальная длина строки HTTP-запроса (2 - 64 Кбайт). |
|
max_waf_body_cache_length integer |
Максимальная длина HTTP-сообщений, обрабатываемых брандмауэром веб-приложений (WAF) (10 - 1024 Кбайт). |
|
policy_category_deep_inspect string |
Включить/отключить глубокую проверку для сопоставления политик по категориям на уровне приложения. Варианты:
|
|
proxy_fqdn string |
Полное доменное имя (FQDN), к которому клиенты подключаются для подключения к явному веб-прокси. |
|
proxy_transparent_cert_inspection string |
Включить/отключить проверку сертификатов прокси-сервера в прозрачном режиме. Варианты:
|
|
src_affinity_exempt_addr list / elements=string |
IPv4-адреса источника, для которых исключается аффинити прокси. |
|
src_affinity_exempt_addr6 list / elements=string |
IPv6-адреса источника, для которых исключается аффинити прокси. |
Примечания
Примечание
- Модуль fortiosapi устарел, предпочтительным способом выполнения playbooks является httpapi
Примеры
- name: Configure Web proxy global settings.
fortinet.fortios.fortios_web_proxy_global:
vdom: "{{ vdom }}"
web_proxy_global:
always_learn_client_ip: "enable"
fast_policy_match: "enable"
forward_proxy_auth: "enable"
forward_server_affinity_timeout: "30"
ldap_user_cache: "enable"
learn_client_ip: "enable"
learn_client_ip_from_header: "true-client-ip"
learn_client_ip_srcaddr:
-
name: "default_name_11 (source firewall.address.name firewall.addrgrp.name)"
learn_client_ip_srcaddr6:
-
name: "default_name_13 (source firewall.address6.name firewall.addrgrp6.name)"
log_app_id: "enable"
log_forward_server: "enable"
log_policy_pending: "enable"
max_message_length: "32"
max_request_length: "8"
max_waf_body_cache_length: "32"
policy_category_deep_inspect: "enable"
proxy_fqdn: "<your_own_value>"
proxy_transparent_cert_inspection: "enable"
src_affinity_exempt_addr: "<your_own_value>"
src_affinity_exempt_addr6: "<your_own_value>"
ssl_ca_cert: "<your_own_value> (source vpn.certificate.local.name)"
ssl_cert: "<your_own_value> (source vpn.certificate.local.name)"
strict_web_check: "enable"
tunnel_non_http: "enable"
unknown_http_version: "reject"
webproxy_profile: "<your_own_value> (source web-proxy.profile.name)"
Значения возврата
Общие значения возврата документированы здесь, следующие — поля, уникальные для данного модуля:
Ключ | Описание |
|---|---|
build строка | Номер сборки образа fortigate Возвращаемое значение: всегда Пример: |
http_method строка | Последний метод, используемый для развёртывания содержимого в FortiGate Возвращаемое значение: всегда Пример: |
http_status строка | Последний результат, полученный от FortiGate после последней операции Возвращаемое значение: всегда Пример: |
mkey строка | Главный ключ (id), используемый в последнем вызове FortiGate Возвращаемое значение: успех Пример: |
name строка | Имя таблицы, используемой для выполнения запроса Возвращаемое значение: всегда Пример: |
path строка | Путь к таблице, используемой для выполнения запроса Возвращаемое значение: всегда Пример: |
revision строка | Внутренний номер ревизии Возвращаемое значение: всегда Пример: |
serial строка | Серийный номер устройства Возвращаемое значение: всегда Пример: |
status строка | Указание результата операции Возвращаемое значение: всегда Пример: |
vdom строка | Используемый виртуальный домен Возвращаемое значение: всегда Пример: |
version строка | Версия FortiGate Возвращаемое значение: всегда Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_web_proxy_global_module.html