Spec-Zone.ru › Ansible 2.11

fortinet.fortimanager.fmgr_pkg_firewall_proxypolicy – Настройка политик прокси.

Примечание

Этот плагин входит в коллекцию fortinet.fortimanager (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install fortinet.fortimanager.

Чтобы использовать его в книге задач, укажите: fortinet.fortimanager.fmgr_pkg_firewall_proxypolicy.

Новое в версии 2.10: of fortinet.fortimanager

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Этот модуль позволяет настроить устройство FortiManager.
  • Примеры включают все параметры и значения, которые необходимо настроить из источников данных перед использованием.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
adom
строка / обязательно
параметр (adom) в запрошенном URL
bypass_validation
логическое значение
    Варианты:
  • нет ←
  • да
устанавливается в True только при различиях схемы модуля и структуры API FortiManager, модуль продолжает выполнение без проверки параметров
pkg
строка / обязательно
параметр (pkg) в запрошенном URL
pkg_firewall_proxypolicy
словарь
установленные параметры верхнего уровня
действие
строка
    Варианты:
  • принять
  • отклонить
  • перенаправить
Принять или отклонить трафик, соответствующий параметрам политики.
список приложений
строка
Имя существующего списка приложений.
профиль антивируса
строка
Имя существующего профиля антивируса.
комментарии
строка
Необязательные комментарии.
ограничение
строка
    Варианты:
  • отключить
  • домен
  • политика
  • пользователь
Настройка ограничений веб-прокси: по домену, политике или пользователю.
DLP-датчик
строка
Имя существующего DLP-датчика.
адрес назначения
строка
Объекты адресов назначения.
отрицание адреса назначения
строка
    Варианты:
  • отключить
  • включить
При включении адреса назначения сопоставляются с любым адресом, КРОМЕ указанных адресов назначения.
адрес назначения IPv6
строка
Объекты адресов назначения IPv6.
интерфейс назначения
строка
Имена интерфейсов назначения.
глобальная метка
строка
Глобальная метка, отображаемая в веб-менеджере.
группы
строка
Имена объектов групп.
аутентификация HTTP-туннеля
строка
    Варианты:
  • отключить
  • включить
Включить/отключить аутентификацию HTTP-туннеля.
профиль ICAP
строка
Имя существующего профиля ICAP.
услуга интернета
строка
    Варианты:
  • отключить
  • включить
Включить/отключить использование интернет-услуг для этой политики. При включении адрес назначения и служба не используются.
настройка интернет-службы
строка
Настройка интернет-службы.
идентификатор интернет-службы
строка
Идентификатор интернет-службы.
отрицание интернет-службы
строка
    Варианты:
  • отключить
  • включить
При включении интернет-службы сопоставляются с любой интернет-службой, КРОМЕ выбранной интернет-службы.
IPS-датчик
строка
Имя существующего IPS-датчика.
метка
строка
Метка, отображаемая в пользовательском интерфейсе (GUI) VDOM.
лог трафика
строка
    Варианты:
  • отключить
  • все
  • UTM
Включить/отключить протоколирование трафика через политику.
начало лога трафика
строка
    Варианты:
  • отключить
  • включить
Включить/отключить начало лога трафика политики.
профиль MMS
строка
Имя существующего профиля MMS.
идентификатор политики
целое число
Идентификатор политики.
имя пула
строка
Имя объекта пула IP.
группа профилей
строка
Имя группы профилей.
варианты профиля протокола
строка
Имя существующего профиля параметров протокола.
тип профиля
строка
    Варианты:
  • одиночный
  • группа
Определяет, позволяет ли политика брандмауэра использовать группы профилей безопасности или только отдельные профили.
прокси
строка
    Варианты:
  • явный веб
  • прозрачный веб
  • FTP
  • wanopt
  • SSH
  • SSH-туннель
Тип явного прокси.
URL перенаправления
строка
URL перенаправления для дальнейшей обработки явного веб-прокси.
группа переопределения сообщений замены
строка
Группа переопределения сообщений замены аутентификации.
сканирование подключений ботнета
строка
    Варианты:
  • отключить
  • заблокировать
  • отслеживать
Включить/отключить сканирование подключений к серверам ботнета.
расписание
строка
Имя объекта расписания.
служба
строка
Имена объектов служб.
отрицание служб
строка
    Варианты:
  • отключить
  • включить
При включении службы сопоставляются с любой службой, КРОМЕ указанных служб назначения.
профиль фильтра спама
строка
Имя существующего профиля фильтра спама.
источник адреса
строка
Объекты исходного адреса (должны быть установлены при использовании веб-прокси).
отрицание исходного адреса
строка
    Варианты:
  • отключить
  • включить
При включении исходные адреса сопоставляются с любым адресом, КРОМЕ указанных исходных адресов.
исходный адрес IPv6
строка
Объекты исходных адресов IPv6.
исходный интерфейс
строка
Имена исходных интерфейсов.
профиль SSL SSH
строка
Имя существующего профиля SSL SSH.
статус
строка
    Варианты:
  • отключить
  • включить
Включить/отключить активный статус политики.
метки
строка
Имена меток объектов, примененных к адресу. Метки необходимо предварительно настроить в системе конфигурации для меток объектов. Разделяйте...
прозрачный
строка
    Варианты:
  • отключить
  • включить
Включить, чтобы использовать IP-адрес клиента для подключения к серверу.
пользователи
строка
Имена объектов пользователей.
статус UTM
строка
    Варианты:
  • отключить
  • включить
Включить использование профилей/датчиков/списков UTM.
uuid
строка
Универсальный уникальный идентификатор (UUID; автоматически назначается, но может быть вручную сброшен).
профиль WAF
строка
Имя существующего профиля межсетевого экрана веб-приложений.
webcache
string
    Варианты:
  • disable
  • enable
Включить/выключить кэширование веб-страниц.
webcache-https
string
    Варианты:
  • disable
  • enable
Включить/выключить кэширование веб-страниц по протоколу HTTPS (требуется включение глубокого анализа в ssl-ssh-profile).
webfilter-profile
string
Имя существующего профиля веб-фильтра.
webproxy-forward-server
string
Имя сервера обратного прокси-сервера веб-прокси.
webproxy-profile
string
Имя профиля веб-прокси.
rc_failed
list / elements=string
Список кодов rc, при которых условия будут считаться ошибочными.
rc_succeeded
list / elements=string
Список кодов rc, при которых условия будут считаться успешными.
state
string / required
    Варианты:
  • present
  • absent
Директива для создания, обновления или удаления объекта.
workspace_locking_adom
string
ADOM для блокировки при работе FortiManager в режиме рабочего пространства; значение может быть глобальным или другим, включая root.
workspace_locking_timeout
integer
По умолчанию:
300
Максимальное время в секундах ожидания, пока другой пользователь не разблокирует рабочее пространство.

Примечания

Примечание

  • В этом модуле FortiManager поддерживается работа в режиме блокировки рабочего пространства; параметры workspace_locking_adom и workspace_locking_timeout помогают в этом.
  • Для создания или обновления объекта используйте директиву state present.
  • Для удаления объекта используйте директиву state absent.
  • Обычно, выполнение одного модуля может завершиться ошибкой при возвращении ненулевого кода rc. Вы можете также переопределить условия ошибки или успеха с помощью параметров rc_failed и rc_succeeded.

Примеры

- hosts: fortimanager-inventory
  collections:
    - fortinet.fortimanager
  connection: httpapi
  vars:
     ansible_httpapi_use_ssl: True
     ansible_httpapi_validate_certs: False
     ansible_httpapi_port: 443
  tasks:
   - name: Configure proxy policies.
     fmgr_pkg_firewall_proxypolicy:
        bypass_validation: False
        workspace_locking_adom: <value in [global, custom adom including root]>
        workspace_locking_timeout: 300
        rc_succeeded: [0, -2, -3, ...]
        rc_failed: [-2, -3, ...]
        adom: <your own value>
        pkg: <your own value>
        state: <value in [present, absent]>
        pkg_firewall_proxypolicy:
           action: <value in [accept, deny, redirect]>
           application-list: <value of string>
           av-profile: <value of string>
           comments: <value of string>
           disclaimer: <value in [disable, domain, policy, ...]>
           dlp-sensor: <value of string>
           dstaddr: <value of string>
           dstaddr-negate: <value in [disable, enable]>
           dstaddr6: <value of string>
           dstintf: <value of string>
           global-label: <value of string>
           groups: <value of string>
           http-tunnel-auth: <value in [disable, enable]>
           icap-profile: <value of string>
           internet-service: <value in [disable, enable]>
           internet-service-custom: <value of string>
           internet-service-id: <value of string>
           internet-service-negate: <value in [disable, enable]>
           ips-sensor: <value of string>
           label: <value of string>
           logtraffic: <value in [disable, all, utm]>
           logtraffic-start: <value in [disable, enable]>
           mms-profile: <value of string>
           policyid: <value of integer>
           poolname: <value of string>
           profile-group: <value of string>
           profile-protocol-options: <value of string>
           profile-type: <value in [single, group]>
           proxy: <value in [explicit-web, transparent-web, ftp, ...]>
           redirect-url: <value of string>
           replacemsg-override-group: <value of string>
           scan-botnet-connections: <value in [disable, block, monitor]>
           schedule: <value of string>
           service: <value of string>
           service-negate: <value in [disable, enable]>
           spamfilter-profile: <value of string>
           srcaddr: <value of string>
           srcaddr-negate: <value in [disable, enable]>
           srcaddr6: <value of string>
           srcintf: <value of string>
           ssl-ssh-profile: <value of string>
           status: <value in [disable, enable]>
           tags: <value of string>
           transparent: <value in [disable, enable]>
           users: <value of string>
           utm-status: <value in [disable, enable]>
           uuid: <value of string>
           waf-profile: <value of string>
           webcache: <value in [disable, enable]>
           webcache-https: <value in [disable, enable]>
           webfilter-profile: <value of string>
           webproxy-forward-server: <value of string>
           webproxy-profile: <value of string>

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
request_url
string
всегда
Полный запрашиваемый URL.

Пример:
/sys/login/user
response_code
integer
всегда
Статус запроса API.

response_message
string
всегда
Дескриптивное сообщение ответа API.

Пример:
OK.


Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Frank Shen (@fshen01)
  • Hongbin Lu (@fgtdev-hblu)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortimanager/fmgr_pkg_firewall_proxypolicy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API