fortinet.fortios.fortios_web_proxy_explicit – Настройка явных настроек веб-прокси в FortiOS и FortiGate Fortinet.
Примечание
Этот плагин входит в коллекцию fortinet.fortios (версия 1.1.8).
Для его установки используйте: ansible-galaxy collection install fortinet.fortios.
Для использования в playbook укажите: fortinet.fortios.fortios_web_proxy_explicit.
Новое в версии 2.8: of fortinet.fortios
Обзор
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять функцию web_proxy и явную категорию. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.0.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.9.0
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |||
|---|---|---|---|---|---|
| access_token строка | Аутентификация на основе токена. Сгенерировано в графическом интерфейсе Fortigate. | ||||
| vdom строка | По умолчанию: "root" | Виртуальный домен, среди тех, которые были определены ранее. VDOM — это виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельная единица. | |||
| web_proxy_explicit словарь | Настройка явных настроек веб-прокси. | ||||
| ftp_incoming_port строка | Принимать входящие запросы FTP через HTTP на один или несколько портов (0 — 65535). | ||||
| ftp_over_http строка |
| Включить для проксирования сессий FTP через HTTP, отправленных из веб-браузера. | |||
| http_incoming_port строка | Принимать входящие запросы HTTP на один или несколько портов (0 — 65535). | ||||
| https_incoming_port строка | Принимать входящие запросы HTTPS на один или несколько портов (0 — 65535). | ||||
| https_replacement_message строка |
| Включить/отключить отправку клиенту замены сообщения для запросов HTTPS. | |||
| incoming_ip строка | Ограничить явный HTTP-прокси для приема сессий только с этого IP-адреса. Этот IP-адрес должен быть у интерфейса. | ||||
| incoming_ip6 строка | Ограничить явный веб-прокси для приема сессий только с этого IPv6-адреса. Этот IPv6-адрес должен быть у интерфейса. | ||||
| ipv6_status строка |
| Включить/отключить разрешение IPv6 веб-прокси-назначения в политиках и всех записях, связанных с IPv6, в этой команде. | |||
| message_upon_server_error строка |
| Включить/отключить отображение замены сообщения при обнаружении ошибки сервера. | |||
| outgoing_ip строка | Исходящие HTTP-запросы будут иметь этот IP-адрес в качестве адреса источника. Этот IP-адрес должен быть у интерфейса. | ||||
| outgoing_ip6 строка | Исходящие HTTP-запросы будут отправляться с этим IPv6-адресом. Можно указать несколько интерфейсов. Интерфейсы должны иметь эти IPv6-адреса. | ||||
| pac_file_data строка | Содержимое файла PAC в кавычках (максимум 256 КБ). | ||||
| pac_file_name строка | Имя файла PAC. | ||||
| pac_file_server_port строка | Номер порта, который трафик PAC от клиентских веб-браузеров использует для подключения к явному веб-прокси (0 — 65535). | ||||
| pac_file_server_status строка |
| Включить/отключить Автоконфигурацию прокси (PAC) для пользователей этого профиля явного прокси. | |||
| pac_file_url строка | URL доступа к файлу PAC. | ||||
| pac_policy список / элементы=строка | Политики PAC. | ||||
| comments строка | Дополнительные комментарии. | ||||
| dstaddr список / элементы=строка | Объекты адреса назначения. | ||||
| name строка / обязательно | Имя адреса. Источник firewall.address.name firewall.addrgrp.name. | ||||
| pac_file_data строка | Содержимое файла PAC в кавычках (максимум 256 КБ). | ||||
| pac_file_name строка | Имя файла PAC. | ||||
| policyid целое число / обязательно | Идентификатор политики. | ||||
| srcaddr список / элементы=строка | Объекты адреса источника. | ||||
| name строка / обязательно | Имя адреса. Источник firewall.address.name firewall.addrgrp.name firewall.proxy-address.name firewall.proxy-addrgrp.name. | ||||
| srcaddr6 список / элементы=строка | Объекты адреса источника 6. | ||||
| name строка / обязательно | Имя адреса. Источник firewall.address6.name firewall.addrgrp6.name. | ||||
| status строка |
| Включить/отключить политику. | |||
| pref_dns_result строка |
| Предпочитать разрешение адресов с помощью настроенного IPv4 или IPv6 DNS-сервера. | |||
| realm строка | Область аутентификации, используемая для идентификации явного веб-прокси (максимум 63 символа). | ||||
| sec_default_action строка |
| Принять или отклонить сессии явного веб-прокси, когда политика веб-прокси брандмауэра не существует. | |||
| socks строка |
| Включить/отключить прокси SOCKS. | |||
| socks_incoming_port строка | Принимать входящие запросы прокси SOCKS на один или несколько портов (0 — 65535). | ||||
| ssl_algorithm строка |
| Относительная сила алгоритмов шифрования, принимаемых в глубоком сканировании HTTPS: высокий, средний или низкий. | |||
| status строка |
| Включить/отключить явный веб-прокси для сессий HTTP и HTTPS. | |||
| strict_guest строка |
| Включить/отключить строгую проверку пользователя гостя явным веб-прокси. | |||
| trace_auth_no_rsp строка |
| Включить/отключить протоколирование запросов аутентификации с истекшим сроком. | |||
| unknown_http_version строка |
| Либо отклонить неизвестный HTTP-трафик как некорректный, либо обработать неизвестный HTTP-трафик, как сможет сервер-прокси. | |||
Примечания
Примечание
- Модуль fortiosapi устарел, httpapi является предпочтительным способом запуска playbooks
Примеры
- hosts: fortigates
collections:
- fortinet.fortios
connection: httpapi
vars:
vdom: "root"
ansible_httpapi_use_ssl: yes
ansible_httpapi_validate_certs: no
ansible_httpapi_port: 443
tasks:
- name: Configure explicit Web proxy settings.
fortios_web_proxy_explicit:
vdom: "{{ vdom }}"
web_proxy_explicit:
ftp_incoming_port: "<your_own_value>"
ftp_over_http: "enable"
http_incoming_port: "<your_own_value>"
https_incoming_port: "<your_own_value>"
https_replacement_message: "enable"
incoming_ip: "<your_own_value>"
incoming_ip6: "<your_own_value>"
ipv6_status: "enable"
message_upon_server_error: "enable"
outgoing_ip: "<your_own_value>"
outgoing_ip6: "<your_own_value>"
pac_file_data: "<your_own_value>"
pac_file_name: "<your_own_value>"
pac_file_server_port: "<your_own_value>"
pac_file_server_status: "enable"
pac_file_url: "<your_own_value>"
pac_policy:
-
comments: "<your_own_value>"
dstaddr:
-
name: "default_name_22 (source firewall.address.name firewall.addrgrp.name)"
pac_file_data: "<your_own_value>"
pac_file_name: "<your_own_value>"
policyid: "25"
srcaddr:
-
name: "default_name_27 (source firewall.address.name firewall.addrgrp.name firewall.proxy-address.name firewall.proxy-addrgrp.name)"
srcaddr6:
-
name: "default_name_29 (source firewall.address6.name firewall.addrgrp6.name)"
status: "enable"
pref_dns_result: "ipv4"
realm: "<your_own_value>"
sec_default_action: "accept"
socks: "enable"
socks_incoming_port: "<your_own_value>"
ssl_algorithm: "high"
status: "enable"
strict_guest: "enable"
trace_auth_no_rsp: "enable"
unknown_http_version: "reject"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие — поля, уникальные для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| build строка | всегда | Номер сборки изображения FortiGate Пример: 1547 |
| http_method строка | всегда | Последний метод, использованный для предоставления содержимого в FortiGate Пример: PUT |
| http_status строка | всегда | Последний результат, полученный от FortiGate при последней операции Пример: 200 |
| mkey строка | успех | Главный ключ (id), используемый в последнем вызове FortiGate Пример: id |
| name строка | всегда | Имя таблицы, используемой для выполнения запроса Пример: urlfilter |
| path строка | всегда | Путь таблицы, используемой для выполнения запроса Пример: webfilter |
| revision строка | всегда | Внутренний номер ревизии Пример: 17.0.2.10658 |
| serial строка | всегда | Серийный номер устройства Пример: FGVMEVYYQT3AB5352 |
| status строка | всегда | Указание результата операции Пример: успех |
| vdom строка | всегда | Используемый виртуальный домен Пример: root |
| version строка | всегда | Версия FortiGate Пример: v5.6.3 |
Авторы
- Link Zheng (@chillancezen)
- Jie Xue (@JieX19)
- Hongbin Lu (@fgtdev-hblu)
- Frank Shen (@frankshen01)
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortios/fortios_web_proxy_explicit_module.html