Spec-Zone.ru › Ansible 2.6

fortios_ipv4_policy - Управление объектами политики IPv4 на устройствах брандмауэра Fortinet FortiOS

Новая версия с 2.3.

  • Краткое описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Автор

Краткое описание

  • Этот модуль обеспечивает управление политиками брандмауэра IPv4 на устройствах FortiOS.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
application_list
Указывает имя приложения.
av_profile
Указывает имя профиля антивируса.
backup
bool
    Варианты:
  • нет ←
  • да
Этот аргумент заставит модуль создать резервную копию текущего running-config удалённого устройства перед внесением каких-либо изменений. Файл резервной копии записывается в папку i(backup).
backup_filename
Указывает имя файла резервной копии. Если опущено, имя будет отформатировано как HOST_config.ГГГГ-ММ-ДД@ЧЧ:ММ:СС
backup_path
Указывает, где хранить резервные файлы. Требуется, если backup=да.
comment
Свободный текст для описания политики.
config_file
(добавлено в 2.4)
Путь к файлу конфигурации. Требуется, когда file_mode равно True.
dst_addr
Указывает имя объекта назначения (или группы) адреса(ов). Требуется, когда state=present.
dst_addr_negate
bool
    Варианты:
  • нет ←
  • да
Инвертировать параметр адреса назначения.
dst_intf Значение по умолчанию:
"любой"
Указывает имя(а) интерфейса назначения.
file_mode
bool

(добавлено в 2.4)
    Варианты:
  • нет ←
  • да
Не подключаться к устройствам, использовать только config_file как вход и выход.
fixedport
bool
    Варианты:
  • нет ←
  • да
Использовать фиксированный порт для NAT.
host
Указывает имя хоста DNS или IP-адрес для подключения к удалённому устройству fortios. Требуется, когда file_mode равно False.
id
требуется
Идентификатор политики. Внимание: номер идентификатора политики отличается от порядкового номера политики. Идентификатор политики — это номер, назначенный при создании политики. Порядковый номер отражает порядок, в котором Fortigate будет оценивать правило для принудительного применения политики, а также порядок, в котором правила перечислены в GUI и CLI. Эти два номера не обязательно совпадают: этот модуль основан на идентификаторе политики. Подсказка: идентификатор политики можно просмотреть в GUI, добавив «ID» к столбцам отображения
ips_sensor
Указывает имя профиля IPS-сенсора.
logtraffic
(добавлено в 2.4)
    Варианты:
  • отключить
  • utm ←
  • все
Регистрирует сеансы, соответствующие политике.
logtraffic_start
bool

(добавлено в 2.4)
    Варианты:
  • нет ←
  • да
Также регистрирует начало сеанса.
nat
bool
    Варианты:
  • нет ←
  • да
Включить или отключить NAT.
password
Указывает пароль, используемый для аутентификации на удалённом устройстве. Требуется, когда file_mode равно True.
policy_action
    Варианты:
  • принять
  • отклонить
Указывает политику принятия или отклонения действия. Требуется, когда state=present.

псевдонимы: действие
poolname
Указывает имя пула NAT.
schedule Значение по умолчанию:
"всегда"
определяет расписание политики.
service
Указывает(ют) службу(ы) политики, может быть списком (например: ['MAIL','DNS']). Требуется, когда state=present.

псевдонимы: services
service_negate
bool
    Варианты:
  • нет ←
  • да
Инвертировать службы политики, определённые в значении service.
src_addr
Указывает имя(а) объекта источника адреса (или группы). Требуется при state=present.
src_addr_negate
bool
    Выборы:
  • нет ←
  • да
Инвертировать параметр источника адреса.
src_intf По умолчанию:
"любой"
Указывает имя(а) интерфейса источника.
state
    Выборы:
  • present ←
  • absent
Указывает, нужно ли добавлять или удалять политику id.
timeout По умолчанию:
60
Таймаут в секундах для подключения к удаленному устройству.
username
Настраивает имя пользователя, используемого для аутентификации на удаленном устройстве. Требуется, когда file_mode равно True.
vdom
Указывает, на каком vdom применить конфигурацию
webfilter_profile
Указывает имя профиля Webfilter.

Примечания

Примечание

  • Этот модуль требует библиотеки pyFG.

Примеры

- name: Allow external DNS call
  fortios_ipv4_policy:
    host: 192.168.0.254
    username: admin
    password: password
    id: 42
    src_addr: internal_network
    dst_addr: all
    service: dns
    nat: True
    state: present
    policy_action: accept
    logtraffic: disable

- name: Public Web
  fortios_ipv4_policy:
    host: 192.168.0.254
    username: admin
    password: password
    id: 42
    src_addr: all
    dst_addr: webservers
    services:
      - http
      - https
    state: present
    policy_action: accept

- name: Some Policy
  fortios_ipv4_policy:
    host: 192.168.0.254
    username: admin
    password: password
    id: 42
    comment: "no comment (created by ansible)"
    src_intf: vl1000
    src_addr:
      - some_serverA
      - some_serverB
    dst_intf:
      - vl2000
      - vl3000
    dst_addr: all
    services:
      - HTTP
      - HTTPS
    nat: True
    state: present
    policy_action: accept
    logtraffic: disable
  tags:
    - policy

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое Описание
change_string
string
только если конфигурация изменена
Команды, выполненные модулем

firewall_address_config
string
всегда
Полная строка конфигурации адресов брандмауэра

msg_error_list
string
только при ошибке
Список ошибок, возвращенных CLI (используйте -vvv для лучшей читабельности).



Статус

Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется обратной совместимостью.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. См. Техническое обслуживание и поддержка модулей для получения дополнительной информации.

Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Benjamin Jolivot (@bjolivot)

Подсказка

Если вы заметили какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/fortios_ipv4_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API