community.fortios.fmgr_fwobj_ippool – Разрешает редактирование объектов пулов IP-адресов в FortiManager.
Примечание
Этот плагин входит в коллекцию community.fortios (версия 1.0.0).
Для его установки используйте: ansible-galaxy collection install community.fortios.
Для использования в книге задач укажите: community.fortios.fmgr_fwobj_ippool.
Описание
- Позволяет пользователям добавлять/редактировать/удалять объекты пулов IP-адресов.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| adom строка | Значение по умолчанию: "root" | ADOM, к которому должна относиться конфигурация. |
| arp_intf строка | Выберите интерфейс из доступных вариантов, который будет отвечать на запросы ARP. (Если пусто, выбирается любой). | |
| arp_reply строка |
| Включить/отключить ответ на запросы ARP при добавлении IP-пула в политику (по умолчанию = включено). choice | disable | Отключить ответ ARP. choice | enable | Включить ответ ARP. |
| associated_interface строка | Имя ассоциированного интерфейса. | |
| block_size строка | Количество адресов в блоке (от 64 до 4096, по умолчанию = 128). | |
| comments строка | Комментарий. | |
| dynamic_mapping строка | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не ansible, перечисленные ниже. Если отправлено, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМНО ИСКЛЮЧАЕТ свои опции. Ожидается, что вы знаете, что делаете с этими параметрами списка, и используете руководство по API JSON. В случае сомнений, используйте нижеприведенные подопции для создания объектов с несколькими задачами | |
| dynamic_mapping_arp_intf строка | Динамическое отображение копии исходного параметра с суффиксом. | |
| dynamic_mapping_arp_reply строка |
| Динамическое отображение копии исходного параметра с суффиксом. |
| dynamic_mapping_associated_interface строка | Динамическое отображение копии исходного параметра с суффиксом. | |
| dynamic_mapping_block_size строка | Динамическое отображение копии исходного параметра с суффиксом. | |
| dynamic_mapping_comments строка | Динамическое отображение копии исходного параметра с суффиксом. | |
| dynamic_mapping_endip строка | Динамическое отображение копии исходного параметра с суффиксом. | |
| dynamic_mapping_num_blocks_per_user строка | Динамическое отображение копии исходного параметра с суффиксом. | |
| dynamic_mapping_pba_timeout строка | Динамическое отображение копии исходного параметра с суффиксом. | |
| dynamic_mapping_permit_any_host строка |
| Динамическое отображение копии исходного параметра с суффиксом. |
| dynamic_mapping_source_endip строка | Динамическое отображение копии исходного параметра с суффиксом. | |
| dynamic_mapping_source_startip строка | Динамическое отображение копии исходного параметра с суффиксом. | |
| dynamic_mapping_startip строка | Динамическое отображение копии исходного параметра с суффиксом. | |
| dynamic_mapping_type строка |
| Динамическое отображение копии исходного параметра с суффиксом. |
| endip строка | Конечный IPv4 адрес (включительно) в диапазоне для пула адресов (формат xxx.xxx.xxx.xxx, значение по умолчанию | 0.0.0.0). | |
| mode строка |
| Устанавливает один из трех режимов для управления объектом. Позволяет использовать мягкие добавления вместо перезаписи существующих значений |
| name строка | Имя IP-пула. | |
| num_blocks_per_user строка | Количество блоков адресов, которые может использовать пользователь (от 1 до 128, по умолчанию = 8). | |
| pba_timeout строка | Таймаут выделения блоков портов (секунды). |
| permit_any_host string |
| Включить/выключить полную NAT-конфигурацию. choice | disable | Выключить полную NAT-конфигурацию. choice | enable | Включить полную NAT-конфигурацию. |
| source_endip string | Конечный IPv4-адрес (включительно) в диапазоне адресов источника, подлежащих трансляции (формат xxx.xxx.xxx.xxx, По умолчанию | 0.0.0.0). | |
| source_startip string | Первый IPv4-адрес (включительно) в диапазоне адресов источника, подлежащих трансляции (формат xxx.xxx.xxx.xxx, По умолчанию | 0.0.0.0). | |
| startip string | Первый IPv4-адрес (включительно) в диапазоне для пула адресов (формат xxx.xxx.xxx.xxx, По умолчанию | 0.0.0.0). | |
| type string |
| Тип пула IP-адресов (overload, one-to-one, фиксированный диапазон портов или выделение блоков портов). choice | overload | IP-адреса в пуле IP-адресов могут быть совместно использованы клиентами. choice | one-to-one | Сопоставление один к одному. choice | fixed-port-range | Фиксированный диапазон портов. choice | port-block-allocation | Выделение блоков портов. |
Примечания
Примечание
- Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.
Примеры
- name: ADD FMGR_FIREWALL_IPPOOL Overload
community.fortios.fmgr_fwobj_ippool:
mode: "add"
adom: "ansible"
name: "Ansible_pool4_overload"
comments: "Created by ansible"
type: "overload"
# OPTIONS FOR ALL MODES
startip: "10.10.10.10"
endip: "10.10.10.100"
arp_reply: "enable"
- name: ADD FMGR_FIREWALL_IPPOOL one-to-one
community.fortios.fmgr_fwobj_ippool:
mode: "add"
adom: "ansible"
name: "Ansible_pool4_121"
comments: "Created by ansible"
type: "one-to-one"
# OPTIONS FOR ALL MODES
startip: "10.10.20.10"
endip: "10.10.20.100"
arp_reply: "enable"
- name: ADD FMGR_FIREWALL_IPPOOL FIXED PORT RANGE
community.fortios.fmgr_fwobj_ippool:
mode: "add"
adom: "ansible"
name: "Ansible_pool4_fixed_port"
comments: "Created by ansible"
type: "fixed-port-range"
# OPTIONS FOR ALL MODES
startip: "10.10.40.10"
endip: "10.10.40.100"
arp_reply: "enable"
# FIXED PORT RANGE OPTIONS
source_startip: "192.168.20.1"
source_endip: "192.168.20.20"
- name: ADD FMGR_FIREWALL_IPPOOL PORT BLOCK ALLOCATION
community.fortios.fmgr_fwobj_ippool:
mode: "add"
adom: "ansible"
name: "Ansible_pool4_port_block_allocation"
comments: "Created by ansible"
type: "port-block-allocation"
# OPTIONS FOR ALL MODES
startip: "10.10.30.10"
endip: "10.10.30.100"
arp_reply: "enable"
# PORT BLOCK ALLOCATION OPTIONS
block_size: "128"
num_blocks_per_user: "1"
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| api_result string | всегда | полный ответ API, включает код состояния и сообщение |
Авторы
- Luke Weighall (@lweighall)
- Andrew Welsh (@Ghilli3)
- Jim Huber (@p4r4n0y1ng)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/fortios/fmgr_fwobj_ippool_module.html