community.fortios.fmgr_fwobj_address – Позволяет управлять объектами брандмауэра в FortiManager
Примечание
Этот плагин входит в коллекцию community.fortios (версия 1.0.0).
Для его установки используйте: ansible-galaxy collection install community.fortios.
Для использования в книге задач укажите: community.fortios.fmgr_fwobj_address.
Обзор
- Позволяет управлять объектами адресов IPv4, IPv6 и мультимедиа в FortiManager.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| adom строка | По умолчанию: "root" | ADOM, к которому должна принадлежать конфигурация. |
| allow_routing строка |
| Включить/выключить использование этого адреса в конфигурации статического маршрута. |
| associated_interface строка | Имя ассоциированного интерфейса. | |
| cache_ttl строка | Минимальный TTL отдельных IP-адресов в кэше FQDN. Применяется только когда type = wildcard-fqdn. | |
| color строка | По умолчанию: 22 | Цвет объекта в графическом интерфейсе FortiManager. Принимает целые числа от 1 до 32 |
| comment строка | Комментарий к объекту в FortiManager. | |
| country строка | Название страны. Требуется, если type = geographic. | |
| end_ip строка | Конечный IP-адрес. Используется только при ipv4 = iprange. | |
| fqdn строка | Полное доменное имя. | |
| group_members строка | Член группы адресов. Если это определено без group_name, операция завершится ошибкой. | |
| group_name строка | Имя группы адресов. Если это определено в задаче книги задач, все остальные параметры игнорируются. | |
| ipv4 строка |
| Тип объекта IPv4. Не должен быть указан вместе с параметрами multicast или IPv6. |
| ipv4addr строка | IP-адрес и маска подсети. Если нужно указать только один IP-адрес, используйте этот параметр. (например, 10.7.220.30/255.255.255.255) Также можно задать подсети (например, 10.7.220.0/255.255.255.0) Также поддерживается CIDR (например, 10.7.220.0/24) Если маска подсети опущена после IP-адреса, предполагается /32. Если multicast установлен на Broadcast Subnet, параметр ipv4addr используется для указания подсети. | |
| ipv6 строка |
| Переключает модуль в режим IPv6. Не должен быть указан вместе с параметрами ipv4 или multicast. |
| ipv6addr строка | IPv6-адрес в полном виде. (например, 2001:0db8:85a3:0000:0000:8a2e:0370:7334) | |
| mode строка |
| Устанавливает один из трех режимов управления объектом. |
| multicast строка |
| Управляет объектами мультимедиа адресов. Устанавливает диапазон мультимедиа IP-адресов или подсеть вещания. Не должен быть указан вместе с параметрами ipv4 или ipv6. Если установлен на Broadcast Subnet, параметр ipv4addr используется для указания подсети. Может создавать объекты IPv4 мультимедиа (варианты multicastrange и broadcastmask – используется start/end-ip и ipv4addr). |
| name строка | Наименование объекта адреса в FortiManager. | |
| obj_id строка | Идентификатор объекта для NSX. | |
| start_ip строка | Начальный IP-адрес. Используется только при ipv4 = iprange. | |
| visibility строка |
| Включить/выключить видимость адреса. |
| wildcard строка | IP-адрес и маска подсети с диким символом. Требуется, если ipv4 = wildcard. | |
| wildcard_fqdn строка | FQDN с диким символом. Требуется, если ipv4 = wildcard-fqdn. |
Примечания
Примечание
- Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.
Примеры
- name: ADD IPv4 IP ADDRESS OBJECT
community.fortios.fmgr_fwobj_address:
ipv4: "ipmask"
ipv4addr: "10.7.220.30/32"
name: "ansible_v4Obj"
comment: "Created by Ansible"
color: "6"
- name: ADD IPv4 IP ADDRESS OBJECT MORE OPTIONS
community.fortios.fmgr_fwobj_address:
ipv4: "ipmask"
ipv4addr: "10.7.220.34/32"
name: "ansible_v4Obj_MORE"
comment: "Created by Ansible"
color: "6"
allow_routing: "enable"
cache_ttl: "180"
associated_interface: "port1"
obj_id: "123"
- name: ADD IPv4 IP ADDRESS SUBNET OBJECT
community.fortios.fmgr_fwobj_address:
ipv4: "ipmask"
ipv4addr: "10.7.220.0/255.255.255.128"
name: "ansible_subnet"
comment: "Created by Ansible"
mode: "set"
- name: ADD IPv4 IP ADDRESS RANGE OBJECT
community.fortios.fmgr_fwobj_address:
ipv4: "iprange"
start_ip: "10.7.220.1"
end_ip: "10.7.220.125"
name: "ansible_range"
comment: "Created by Ansible"
- name: ADD IPv4 IP ADDRESS WILDCARD OBJECT
community.fortios.fmgr_fwobj_address:
ipv4: "wildcard"
wildcard: "10.7.220.30/255.255.255.255"
name: "ansible_wildcard"
comment: "Created by Ansible"
- name: ADD IPv4 IP ADDRESS WILDCARD FQDN OBJECT
community.fortios.fmgr_fwobj_address:
ipv4: "wildcard-fqdn"
wildcard_fqdn: "*.myds.com"
name: "Synology myds DDNS service"
comment: "Created by Ansible"
- name: ADD IPv4 IP ADDRESS FQDN OBJECT
community.fortios.fmgr_fwobj_address:
ipv4: "fqdn"
fqdn: "ansible.com"
name: "ansible_fqdn"
comment: "Created by Ansible"
- name: ADD IPv4 IP ADDRESS GEO OBJECT
community.fortios.fmgr_fwobj_address:
ipv4: "geography"
country: "usa"
name: "ansible_geo"
comment: "Created by Ansible"
- name: ADD IPv6 ADDRESS
community.fortios.fmgr_fwobj_address:
ipv6: "ip"
ipv6addr: "2001:0db8:85a3:0000:0000:8a2e:0370:7334"
name: "ansible_v6Obj"
comment: "Created by Ansible"
- name: ADD IPv6 ADDRESS RANGE
community.fortios.fmgr_fwobj_address:
ipv6: "iprange"
start_ip: "2001:0db8:85a3:0000:0000:8a2e:0370:7334"
end_ip: "2001:0db8:85a3:0000:0000:8a2e:0370:7446"
name: "ansible_v6range"
comment: "Created by Ansible"
- name: ADD IPv4 IP ADDRESS GROUP
community.fortios.fmgr_fwobj_address:
ipv4: "group"
group_name: "ansibleIPv4Group"
group_members: "ansible_fqdn, ansible_wildcard, ansible_range"
- name: ADD IPv6 IP ADDRESS GROUP
community.fortios.fmgr_fwobj_address:
ipv6: "group"
group_name: "ansibleIPv6Group"
group_members: "ansible_v6Obj, ansible_v6range"
- name: ADD MULTICAST RANGE
community.fortios.fmgr_fwobj_address:
multicast: "multicastrange"
start_ip: "224.0.0.251"
end_ip: "224.0.0.251"
name: "ansible_multicastrange"
comment: "Created by Ansible"
- name: ADD BROADCAST SUBNET
community.fortios.fmgr_fwobj_address:
multicast: "broadcastmask"
ipv4addr: "10.7.220.0/24"
name: "ansible_broadcastSubnet"
comment: "Created by Ansible"
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| api_result строка | всегда | полный ответ API, включает код состояния и сообщение |
Авторы
- Luke Weighall (@lweighall)
- Andrew Welsh (@Ghilli3)
- Jim Huber (@p4r4n0y1ng)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/fortios/fmgr_fwobj_address_module.html