community.fortios.fmgr_fwobj_service – Управляет объектами сервисов брандмауэра FortiManager.
Примечание
Этот плагин является частью коллекции community.fortios (версия 1.0.0).
Для его установки используйте: ansible-galaxy collection install community.fortios.
Для использования в плейбуке укажите: community.fortios.fmgr_fwobj_service.
Обзор
- Управляет объектами сервисов брандмауэра FortiManager.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| adom строка | Значение по умолчанию: "root" | - ADOM, к которому должна принадлежать конфигурация. |
| app_category строка | Идентификатор категории приложений. | |
| app_service_type строка | Тип сервиса приложения. | |
| application строка | Идентификатор приложения. | |
| category строка | Категория сервиса. | |
| check_reset_range строка | Включить/выключить проверку RST. | |
| color строка | Значение по умолчанию: 22 | Цвет значка интерфейса. |
| comment строка | Комментарий. | |
| custom_type строка |
| Указывает модулю, какой тип пользовательского сервиса добавить. |
| explicit_proxy строка |
| Включить/выключить явный веб-прокси-сервис. |
| fqdn строка | Значение по умолчанию: "" | Полное доменное имя. |
| group_member строка | Список имен членов, разделенных запятыми. | |
| group_name строка | Имя группы сервиса. | |
| icmp_code строка | Код ICMP. | |
| icmp_type строка | Тип ICMP. | |
| iprange строка | Значение по умолчанию: "0.0.0.0" | Диапазон IP-адресов. |
| mode строка |
| Устанавливает один из трех режимов управления объектом. |
| name строка | Имя пользовательского сервиса. | |
| object_type строка |
| Указывает, добавляем ли мы пользовательский сервис, категорию или группу. |
| protocol строка | Тип протокола. | |
| protocol_number строка | Номер IP-протокола. | |
| sctp_portrange строка | Несколько диапазонов портов SCTP. Список портов назначения, разделенных запятыми (например, '443,80'). Синтаксис: <destPort:sourcePort> Если sourcePort не определен, предполагается все. Диапазоны могут быть определены дефисом - Примеры: '443' (только порт назначения 443) '443:1000-2000' (порт назначения 443 с портами источника 1000-2000). Строки могут быть объединены в одну строку, разделенную запятыми. ('443:1000-2000, 80:1000-2000'). | |
| session_ttl строка | Значение по умолчанию: 0 | Время жизни сессии (300 - 604800, 0 = по умолчанию). |
| tcp_halfclose_timer строка | Значение по умолчанию: 0 | Таймаут закрытия TCP (1 - 86400 сек, 0 = по умолчанию). |
| tcp_halfopen_timer строка | Значение по умолчанию: 0 | Таймаут закрытия TCP (1 - 86400 сек, 0 = по умолчанию). |
| tcp_portrange строка | Список портов назначения, разделенных запятыми (например, '443,80'). Синтаксис: <destPort:sourcePort> Если sourcePort не определен, предполагается все. Диапазоны могут быть определены дефисом - Примеры: '443' (только порт назначения 443) '443:1000-2000' (порт назначения 443 с портами источника 1000-2000). Строки могут быть объединены в одну строку, разделенную запятыми. ('443:1000-2000, 80:1000-2000'). | |
| tcp_timewait_timer строка | Значение по умолчанию: 0 | Таймаут закрытия TCP (1 - 300 сек, 0 = по умолчанию). |
| udp_idle_timer строка | Значение по умолчанию: 0 | Таймаут бездействия UDP (0 - 86400 сек, 0 = по умолчанию). |
| udp_portrange строка | Список портов назначения, разделенных запятыми (например, '443,80'). Синтаксис: <destPort:sourcePort> Если sourcePort не определен, предполагается все. Диапазоны могут быть определены дефисом - Примеры: '443' (только порт назначения 443) '443:1000-2000' (порт назначения 443 с портами источника 1000-2000). Строки могут быть объединены в одну строку, разделенную запятыми. ('443:1000-2000, 80:1000-2000'). | |
| visibility строка |
| Включить/выключить видимость сервиса. |
Примечания
Примечание
- Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.
Примеры
- name: ADD A CUSTOM SERVICE FOR TCP/UDP/SCP
community.fortios.fmgr_fwobj_service:
adom: "ansible"
name: "ansible_custom_service"
object_type: "custom"
custom_type: "tcp_udp_sctp"
tcp_portrange: "443"
udp_portrange: "51"
sctp_portrange: "100"
- name: ADD A CUSTOM SERVICE FOR TCP/UDP/SCP WITH SOURCE RANGES AND MULTIPLES
community.fortios.fmgr_fwobj_service:
adom: "ansible"
name: "ansible_custom_serviceWithSource"
object_type: "custom"
custom_type: "tcp_udp_sctp"
tcp_portrange: "443:2000-1000,80-82:10000-20000"
udp_portrange: "51:100-200,162:200-400"
sctp_portrange: "100:2000-2500"
- name: ADD A CUSTOM SERVICE FOR ICMP
community.fortios.fmgr_fwobj_service:
adom: "ansible"
name: "ansible_custom_icmp"
object_type: "custom"
custom_type: "icmp"
icmp_type: "8"
icmp_code: "3"
- name: ADD A CUSTOM SERVICE FOR ICMP6
community.fortios.fmgr_fwobj_service:
adom: "ansible"
name: "ansible_custom_icmp6"
object_type: "custom"
custom_type: "icmp6"
icmp_type: "5"
icmp_code: "1"
- name: ADD A CUSTOM SERVICE FOR IP - GRE
community.fortios.fmgr_fwobj_service:
adom: "ansible"
name: "ansible_custom_icmp6"
object_type: "custom"
custom_type: "ip"
protocol_number: "47"
- name: ADD A CUSTOM PROXY FOR ALL WITH SOURCE RANGES AND MULTIPLES
community.fortios.fmgr_fwobj_service:
adom: "ansible"
name: "ansible_custom_proxy_all"
object_type: "custom"
custom_type: "all"
explicit_proxy: "enable"
tcp_portrange: "443:2000-1000,80-82:10000-20000"
iprange: "www.ansible.com"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| api_result строка | всегда | полный ответ API, включает код состояния и сообщение |
Авторы
- Luke Weighall (@lweighall)
- Andrew Welsh (@Ghilli3)
- Jim Huber (@p4r4n0y1ng)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/fortios/fmgr_fwobj_service_module.html