Spec-Zone.ru › Ansible 2.4

fortios_ipv4_policy - Управление объектами политики IPv4 на устройствах межсетевого экрана Fortinet FortiOS

Новая версия с 2.3.

  • Обзор
  • Параметры
  • Примеры
  • Значения возврата
  • Примечания
    • Статус

Обзор

  • Этот модуль предоставляет управление политиками IPv4 межсетевого экрана на устройствах FortiOS.

Параметры

параметр обязательно по умолчанию варианты комментарии
application_list
нет
Указывает имя приложения управления приложениями.
av_profile
нет
Указывает имя профиля антивируса.
backup
нет
  • да
  • нет
Этот аргумент заставит модуль создать резервную копию текущего running-config с удаленного устройства перед внесением каких-либо изменений. Файл резервной копии записывается в папку i(backup).
backup_filename
нет
Указывает имя файла резервной копии. Если опущено, имя файла будет иметь формат HOST_config.ГГГГ-ММ-ДД@ЧЧ:ММ:СС.
backup_path
нет
Указывает место хранения резервных файлов. Требуется, если backup=да.
comment
нет
свободный текст для описания политики.
config_file
(добавлен в 2.4)
нет
Путь к файлу конфигурации. Требуется, когда file_mode равно True.
dst_addr
нет
Указывает имя(а) объекта адреса назначения (или группы). Требуется, когда state=present.
dst_addr_negate
нет
  • true
  • false
Отрицание параметра адреса назначения.
dst_intf
нет любой
Указывает имя интерфейса назначения.
file_mode
(добавлен в 2.4)
нет
  • да
  • нет
Не подключаться к какому-либо устройству, использовать только config_file как входные и выходные данные.
fixedport
нет
  • true
  • false
Использовать фиксированный порт для NAT.
host
нет
Указывает имя хоста DNS или IP-адрес для подключения к удаленному устройству fortios. Требуется, когда file_mode равно False.
id
да
Идентификатор политики. Предупреждение: номер идентификатора политики отличается от номера последовательности политики. Идентификатор политики — это номер, присвоенный при создании политики. Номер последовательности представляет собой порядок, в котором Fortigate оценивает правило для принудительного применения политики, а также порядок, в котором правила перечислены в интерфейсе пользователя и командной строке. Эти два номера не обязательно совпадают: этот модуль основан на идентификаторе политики. ПОДСКАЗКА: идентификатор политики можно просмотреть в интерфейсе пользователя, добавив «ID» к столбцам отображения
ips_sensor
нет
Указывает имя профиля датчика IPS.
logtraffic
(добавлен в 2.4)
нет utm
  • выкл.
  • utm
  • все
Регистрирует сеансы, соответствующие политике.
logtraffic_start
(добавлен в 2.4)
нет
  • true
  • false
Также регистрирует начало сеанса.
nat
нет
  • true
  • false
Включить или выключить NAT.
password
нет
Указывает пароль, используемый для аутентификации на удаленном устройстве. Требуется, когда file_mode равно True.
policy_action
нет
  • принять
  • отклонить
Указывает политику действия принять или отклонить. Требуется, когда state=present.
псевдонимы: действие
poolname
нет
Указывает имя пула NAT.
schedule
нет всегда
определяет расписание политики.
service
нет
Указывает(ют) службу(ы) политики, может быть списком (например: ['MAIL','DNS']). Требуется, когда state=present.
псевдонимы: услуги
service_negate
нет
  • true
  • false
Отрицание определенной(ых) службы(служб) политики, определенной(ых) в значении service.
src_addr
нет
Указывает имя(а) объекта исходного адреса (или группы). Требуется, когда state=present.
src_addr_negate
нет
  • true
  • false
Отрицание параметра исходного адреса.
src_intf
нет любой
Указывает имя исходного интерфейса.
state
нет наличие
  • наличие
  • отсутствует
Указывает, нужно ли добавлять или удалять политику id.
timeout
нет 60
Таймаут в секундах для подключения к удаленному устройству.
username
нет
Устанавливает имя пользователя, используемое для аутентификации на удаленном устройстве. Требуется, когда file_mode равно True.
vdom
нет
Указывает, на какой vdom применить конфигурацию
webfilter_profile
нет
Указывает имя профиля веб-фильтра.

Примеры

- name: Allow external DNS call
  fortios_ipv4_policy:
    host: 192.168.0.254
    username: admin
    password: password
    id: 42
    src_addr: internal_network
    dst_addr: all
    service: dns
    nat: True
    state: present
    policy_action: accept
    logtraffic: disable

- name: Public Web
  fortios_ipv4_policy:
    host: 192.168.0.254
    username: admin
    password: password
    id: 42
    src_addr: all
    dst_addr: webservers
    services:
      - http
      - https
    state: present
    policy_action: accept

Значения возврата

Общие значения возврата описаны здесь Значения возврата, следующие — это поля, уникальные для этого модуля:

имя описание возвращается тип пример
change_string
Команды, выполненные модулем
только если конфигурация изменилась строка
firewall_address_config
Полная строка конфигурации адресов межсетевого экрана
всегда строка
msg_error_list
Список ошибок, возвращенных командной строкой (используйте -vvv для лучшей читаемости).
только при ошибке строка

Примечания

Примечание

  • Этот модуль требует библиотеки pyFG.

Статус

Этот модуль помечен как предварительный просмотр, что означает, что его интерфейс не гарантируется как обратной совместимости.

Для получения помощи в разработке модулей, если вы так хотите, ознакомьтесь с Информация о сообществе и участие в разработке, Тестирование Ansible и Разработка модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/fortios_ipv4_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API