fortios_ipv4_policy - Управление объектами политики IPv4 на устройствах межсетевого экрана Fortinet FortiOS
Новая версия с 2.3.
Обзор
- Этот модуль предоставляет управление политиками IPv4 межсетевого экрана на устройствах FortiOS.
Параметры
| параметр | обязательно | по умолчанию | варианты | комментарии |
|---|---|---|---|---|
| application_list | нет | Указывает имя приложения управления приложениями. | ||
| av_profile | нет | Указывает имя профиля антивируса. | ||
| backup | нет |
| Этот аргумент заставит модуль создать резервную копию текущего running-config с удаленного устройства перед внесением каких-либо изменений. Файл резервной копии записывается в папку i(backup). | |
| backup_filename | нет | Указывает имя файла резервной копии. Если опущено, имя файла будет иметь формат HOST_config.ГГГГ-ММ-ДД@ЧЧ:ММ:СС. | ||
| backup_path | нет | Указывает место хранения резервных файлов. Требуется, если backup=да. | ||
| comment | нет | свободный текст для описания политики. | ||
| config_file (добавлен в 2.4)
| нет | Путь к файлу конфигурации. Требуется, когда file_mode равно True. | ||
| dst_addr | нет | Указывает имя(а) объекта адреса назначения (или группы). Требуется, когда state=present. | ||
| dst_addr_negate | нет |
| Отрицание параметра адреса назначения. | |
| dst_intf | нет | любой | Указывает имя интерфейса назначения. | |
| file_mode (добавлен в 2.4)
| нет |
| Не подключаться к какому-либо устройству, использовать только config_file как входные и выходные данные. | |
| fixedport | нет |
| Использовать фиксированный порт для NAT. | |
| host | нет | Указывает имя хоста DNS или IP-адрес для подключения к удаленному устройству fortios. Требуется, когда file_mode равно False. | ||
| id | да | Идентификатор политики. Предупреждение: номер идентификатора политики отличается от номера последовательности политики. Идентификатор политики — это номер, присвоенный при создании политики. Номер последовательности представляет собой порядок, в котором Fortigate оценивает правило для принудительного применения политики, а также порядок, в котором правила перечислены в интерфейсе пользователя и командной строке. Эти два номера не обязательно совпадают: этот модуль основан на идентификаторе политики. ПОДСКАЗКА: идентификатор политики можно просмотреть в интерфейсе пользователя, добавив «ID» к столбцам отображения | ||
| ips_sensor | нет | Указывает имя профиля датчика IPS. | ||
| logtraffic (добавлен в 2.4)
| нет | utm |
| Регистрирует сеансы, соответствующие политике. |
| logtraffic_start (добавлен в 2.4)
| нет |
| Также регистрирует начало сеанса. | |
| nat | нет |
| Включить или выключить NAT. | |
| password | нет | Указывает пароль, используемый для аутентификации на удаленном устройстве. Требуется, когда file_mode равно True. | ||
| policy_action | нет |
| Указывает политику действия принять или отклонить. Требуется, когда state=present. псевдонимы: действие | |
| poolname | нет | Указывает имя пула NAT. | ||
| schedule | нет | всегда | определяет расписание политики. | |
| service | нет | Указывает(ют) службу(ы) политики, может быть списком (например: ['MAIL','DNS']). Требуется, когда state=present. псевдонимы: услуги | ||
| service_negate | нет |
| Отрицание определенной(ых) службы(служб) политики, определенной(ых) в значении service. | |
| src_addr | нет | Указывает имя(а) объекта исходного адреса (или группы). Требуется, когда state=present. | ||
| src_addr_negate | нет |
| Отрицание параметра исходного адреса. | |
| src_intf | нет | любой | Указывает имя исходного интерфейса. | |
| state | нет | наличие |
| Указывает, нужно ли добавлять или удалять политику id. |
| timeout | нет | 60 | Таймаут в секундах для подключения к удаленному устройству. | |
| username | нет | Устанавливает имя пользователя, используемое для аутентификации на удаленном устройстве. Требуется, когда file_mode равно True. | ||
| vdom | нет | Указывает, на какой vdom применить конфигурацию | ||
| webfilter_profile | нет | Указывает имя профиля веб-фильтра. |
Примеры
- name: Allow external DNS call
fortios_ipv4_policy:
host: 192.168.0.254
username: admin
password: password
id: 42
src_addr: internal_network
dst_addr: all
service: dns
nat: True
state: present
policy_action: accept
logtraffic: disable
- name: Public Web
fortios_ipv4_policy:
host: 192.168.0.254
username: admin
password: password
id: 42
src_addr: all
dst_addr: webservers
services:
- http
- https
state: present
policy_action: accept
Значения возврата
Общие значения возврата описаны здесь Значения возврата, следующие — это поля, уникальные для этого модуля:
| имя | описание | возвращается | тип | пример |
|---|---|---|---|---|
| change_string | Команды, выполненные модулем | только если конфигурация изменилась | строка | |
| firewall_address_config | Полная строка конфигурации адресов межсетевого экрана | всегда | строка | |
| msg_error_list | Список ошибок, возвращенных командной строкой (используйте -vvv для лучшей читаемости). | только при ошибке | строка |
Примечания
Примечание
- Этот модуль требует библиотеки pyFG.
Статус
Этот модуль помечен как предварительный просмотр, что означает, что его интерфейс не гарантируется как обратной совместимости.
Для получения помощи в разработке модулей, если вы так хотите, ознакомьтесь с Информация о сообществе и участие в разработке, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/fortios_ipv4_policy_module.html