fortinet.fortimanager.fmgr_pkg_firewall_proxypolicy – Настройка политик прокси.
Примечание
Этот плагин входит в коллекцию fortinet.fortimanager (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install fortinet.fortimanager.
Чтобы использовать его в книге задач, укажите: fortinet.fortimanager.fmgr_pkg_firewall_proxypolicy.
Новое в версии 2.10: of fortinet.fortimanager
Обзор
- Этот модуль позволяет настроить устройство FortiManager.
- Примеры включают все параметры и значения, которые необходимо настроить из источников данных перед использованием.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| adom строка / обязательно | параметр (adom) в запрошенном URL | ||
| bypass_validation логическое значение |
| устанавливается в True только при различиях схемы модуля и структуры API FortiManager, модуль продолжает выполнение без проверки параметров | |
| pkg строка / обязательно | параметр (pkg) в запрошенном URL | ||
| pkg_firewall_proxypolicy словарь | установленные параметры верхнего уровня | ||
| действие строка |
| Принять или отклонить трафик, соответствующий параметрам политики. | |
| список приложений строка | Имя существующего списка приложений. | ||
| профиль антивируса строка | Имя существующего профиля антивируса. | ||
| комментарии строка | Необязательные комментарии. | ||
| ограничение строка |
| Настройка ограничений веб-прокси: по домену, политике или пользователю. | |
| DLP-датчик строка | Имя существующего DLP-датчика. | ||
| адрес назначения строка | Объекты адресов назначения. | ||
| отрицание адреса назначения строка |
| При включении адреса назначения сопоставляются с любым адресом, КРОМЕ указанных адресов назначения. | |
| адрес назначения IPv6 строка | Объекты адресов назначения IPv6. | ||
| интерфейс назначения строка | Имена интерфейсов назначения. | ||
| глобальная метка строка | Глобальная метка, отображаемая в веб-менеджере. | ||
| группы строка | Имена объектов групп. | ||
| аутентификация HTTP-туннеля строка |
| Включить/отключить аутентификацию HTTP-туннеля. | |
| профиль ICAP строка | Имя существующего профиля ICAP. | ||
| услуга интернета строка |
| Включить/отключить использование интернет-услуг для этой политики. При включении адрес назначения и служба не используются. | |
| настройка интернет-службы строка | Настройка интернет-службы. | ||
| идентификатор интернет-службы строка | Идентификатор интернет-службы. | ||
| отрицание интернет-службы строка |
| При включении интернет-службы сопоставляются с любой интернет-службой, КРОМЕ выбранной интернет-службы. | |
| IPS-датчик строка | Имя существующего IPS-датчика. | ||
| метка строка | Метка, отображаемая в пользовательском интерфейсе (GUI) VDOM. | ||
| лог трафика строка |
| Включить/отключить протоколирование трафика через политику. | |
| начало лога трафика строка |
| Включить/отключить начало лога трафика политики. | |
| профиль MMS строка | Имя существующего профиля MMS. | ||
| идентификатор политики целое число | Идентификатор политики. | ||
| имя пула строка | Имя объекта пула IP. | ||
| группа профилей строка | Имя группы профилей. | ||
| варианты профиля протокола строка | Имя существующего профиля параметров протокола. | ||
| тип профиля строка |
| Определяет, позволяет ли политика брандмауэра использовать группы профилей безопасности или только отдельные профили. | |
| прокси строка |
| Тип явного прокси. | |
| URL перенаправления строка | URL перенаправления для дальнейшей обработки явного веб-прокси. | ||
| группа переопределения сообщений замены строка | Группа переопределения сообщений замены аутентификации. | ||
| сканирование подключений ботнета строка |
| Включить/отключить сканирование подключений к серверам ботнета. | |
| расписание строка | Имя объекта расписания. | ||
| служба строка | Имена объектов служб. | ||
| отрицание служб строка |
| При включении службы сопоставляются с любой службой, КРОМЕ указанных служб назначения. | |
| профиль фильтра спама строка | Имя существующего профиля фильтра спама. | ||
| источник адреса строка | Объекты исходного адреса (должны быть установлены при использовании веб-прокси). | ||
| отрицание исходного адреса строка |
| При включении исходные адреса сопоставляются с любым адресом, КРОМЕ указанных исходных адресов. | |
| исходный адрес IPv6 строка | Объекты исходных адресов IPv6. | ||
| исходный интерфейс строка | Имена исходных интерфейсов. | ||
| профиль SSL SSH строка | Имя существующего профиля SSL SSH. | ||
| статус строка |
| Включить/отключить активный статус политики. | |
| метки строка | Имена меток объектов, примененных к адресу. Метки необходимо предварительно настроить в системе конфигурации для меток объектов. Разделяйте... | ||
| прозрачный строка |
| Включить, чтобы использовать IP-адрес клиента для подключения к серверу. | |
| пользователи строка | Имена объектов пользователей. | ||
| статус UTM строка |
| Включить использование профилей/датчиков/списков UTM. | |
| uuid строка | Универсальный уникальный идентификатор (UUID; автоматически назначается, но может быть вручную сброшен). | ||
| профиль WAF строка | Имя существующего профиля межсетевого экрана веб-приложений. | ||
| webcache string |
| Включить/выключить кэширование веб-страниц. | |
| webcache-https string |
| Включить/выключить кэширование веб-страниц по протоколу HTTPS (требуется включение глубокого анализа в ssl-ssh-profile). | |
| webfilter-profile string | Имя существующего профиля веб-фильтра. | ||
| webproxy-forward-server string | Имя сервера обратного прокси-сервера веб-прокси. | ||
| webproxy-profile string | Имя профиля веб-прокси. | ||
| rc_failed list / elements=string | Список кодов rc, при которых условия будут считаться ошибочными. | ||
| rc_succeeded list / elements=string | Список кодов rc, при которых условия будут считаться успешными. | ||
| state string / required |
| Директива для создания, обновления или удаления объекта. | |
| workspace_locking_adom string | ADOM для блокировки при работе FortiManager в режиме рабочего пространства; значение может быть глобальным или другим, включая root. | ||
| workspace_locking_timeout integer | По умолчанию: 300 | Максимальное время в секундах ожидания, пока другой пользователь не разблокирует рабочее пространство. | |
Примечания
Примечание
- В этом модуле FortiManager поддерживается работа в режиме блокировки рабочего пространства; параметры workspace_locking_adom и workspace_locking_timeout помогают в этом.
- Для создания или обновления объекта используйте директиву state present.
- Для удаления объекта используйте директиву state absent.
- Обычно, выполнение одного модуля может завершиться ошибкой при возвращении ненулевого кода rc. Вы можете также переопределить условия ошибки или успеха с помощью параметров rc_failed и rc_succeeded.
Примеры
- hosts: fortimanager-inventory
collections:
- fortinet.fortimanager
connection: httpapi
vars:
ansible_httpapi_use_ssl: True
ansible_httpapi_validate_certs: False
ansible_httpapi_port: 443
tasks:
- name: Configure proxy policies.
fmgr_pkg_firewall_proxypolicy:
bypass_validation: False
workspace_locking_adom: <value in [global, custom adom including root]>
workspace_locking_timeout: 300
rc_succeeded: [0, -2, -3, ...]
rc_failed: [-2, -3, ...]
adom: <your own value>
pkg: <your own value>
state: <value in [present, absent]>
pkg_firewall_proxypolicy:
action: <value in [accept, deny, redirect]>
application-list: <value of string>
av-profile: <value of string>
comments: <value of string>
disclaimer: <value in [disable, domain, policy, ...]>
dlp-sensor: <value of string>
dstaddr: <value of string>
dstaddr-negate: <value in [disable, enable]>
dstaddr6: <value of string>
dstintf: <value of string>
global-label: <value of string>
groups: <value of string>
http-tunnel-auth: <value in [disable, enable]>
icap-profile: <value of string>
internet-service: <value in [disable, enable]>
internet-service-custom: <value of string>
internet-service-id: <value of string>
internet-service-negate: <value in [disable, enable]>
ips-sensor: <value of string>
label: <value of string>
logtraffic: <value in [disable, all, utm]>
logtraffic-start: <value in [disable, enable]>
mms-profile: <value of string>
policyid: <value of integer>
poolname: <value of string>
profile-group: <value of string>
profile-protocol-options: <value of string>
profile-type: <value in [single, group]>
proxy: <value in [explicit-web, transparent-web, ftp, ...]>
redirect-url: <value of string>
replacemsg-override-group: <value of string>
scan-botnet-connections: <value in [disable, block, monitor]>
schedule: <value of string>
service: <value of string>
service-negate: <value in [disable, enable]>
spamfilter-profile: <value of string>
srcaddr: <value of string>
srcaddr-negate: <value in [disable, enable]>
srcaddr6: <value of string>
srcintf: <value of string>
ssl-ssh-profile: <value of string>
status: <value in [disable, enable]>
tags: <value of string>
transparent: <value in [disable, enable]>
users: <value of string>
utm-status: <value in [disable, enable]>
uuid: <value of string>
waf-profile: <value of string>
webcache: <value in [disable, enable]>
webcache-https: <value in [disable, enable]>
webfilter-profile: <value of string>
webproxy-forward-server: <value of string>
webproxy-profile: <value of string>
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| request_url string | всегда | Полный запрашиваемый URL. Пример: /sys/login/user |
| response_code integer | всегда | Статус запроса API. |
| response_message string | всегда | Дескриптивное сообщение ответа API. Пример: OK. |
Авторы
- Link Zheng (@chillancezen)
- Jie Xue (@JieX19)
- Frank Shen (@fshen01)
- Hongbin Lu (@fgtdev-hblu)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortimanager/fmgr_pkg_firewall_proxypolicy_module.html