fortios_ipv4_policy - Управление объектами политики IPv4 на устройствах брандмауэра Fortinet FortiOS
Новая версия с 2.3.
Краткое описание
- Этот модуль обеспечивает управление политиками брандмауэра IPv4 на устройствах FortiOS.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| application_list | Указывает имя приложения. | |
| av_profile | Указывает имя профиля антивируса. | |
| backup bool |
| Этот аргумент заставит модуль создать резервную копию текущего running-config удалённого устройства перед внесением каких-либо изменений. Файл резервной копии записывается в папку i(backup). |
| backup_filename | Указывает имя файла резервной копии. Если опущено, имя будет отформатировано как HOST_config.ГГГГ-ММ-ДД@ЧЧ:ММ:СС | |
| backup_path | Указывает, где хранить резервные файлы. Требуется, если backup=да. | |
| comment | Свободный текст для описания политики. | |
| config_file (добавлено в 2.4) | Путь к файлу конфигурации. Требуется, когда file_mode равно True. | |
| dst_addr | Указывает имя объекта назначения (или группы) адреса(ов). Требуется, когда state=present. | |
| dst_addr_negate bool |
| Инвертировать параметр адреса назначения. |
| dst_intf | Значение по умолчанию: "любой" | Указывает имя(а) интерфейса назначения. |
| file_mode bool (добавлено в 2.4) |
| Не подключаться к устройствам, использовать только config_file как вход и выход. |
| fixedport bool |
| Использовать фиксированный порт для NAT. |
| host | Указывает имя хоста DNS или IP-адрес для подключения к удалённому устройству fortios. Требуется, когда file_mode равно False. | |
| id требуется | Идентификатор политики. Внимание: номер идентификатора политики отличается от порядкового номера политики. Идентификатор политики — это номер, назначенный при создании политики. Порядковый номер отражает порядок, в котором Fortigate будет оценивать правило для принудительного применения политики, а также порядок, в котором правила перечислены в GUI и CLI. Эти два номера не обязательно совпадают: этот модуль основан на идентификаторе политики. Подсказка: идентификатор политики можно просмотреть в GUI, добавив «ID» к столбцам отображения | |
| ips_sensor | Указывает имя профиля IPS-сенсора. | |
| logtraffic (добавлено в 2.4) |
| Регистрирует сеансы, соответствующие политике. |
| logtraffic_start bool (добавлено в 2.4) |
| Также регистрирует начало сеанса. |
| nat bool |
| Включить или отключить NAT. |
| password | Указывает пароль, используемый для аутентификации на удалённом устройстве. Требуется, когда file_mode равно True. | |
| policy_action |
| Указывает политику принятия или отклонения действия. Требуется, когда state=present. псевдонимы: действие |
| poolname | Указывает имя пула NAT. | |
| schedule | Значение по умолчанию: "всегда" | определяет расписание политики. |
| service | Указывает(ют) службу(ы) политики, может быть списком (например: ['MAIL','DNS']). Требуется, когда state=present. псевдонимы: services | |
| service_negate bool |
| Инвертировать службы политики, определённые в значении service. |
| src_addr | Указывает имя(а) объекта источника адреса (или группы). Требуется при state=present. | |
| src_addr_negate bool |
| Инвертировать параметр источника адреса. |
| src_intf | По умолчанию: "любой" | Указывает имя(а) интерфейса источника. |
| state |
| Указывает, нужно ли добавлять или удалять политику id. |
| timeout | По умолчанию: 60 | Таймаут в секундах для подключения к удаленному устройству. |
| username | Настраивает имя пользователя, используемого для аутентификации на удаленном устройстве. Требуется, когда file_mode равно True. | |
| vdom | Указывает, на каком vdom применить конфигурацию | |
| webfilter_profile | Указывает имя профиля Webfilter. |
Примечания
Примечание
- Этот модуль требует библиотеки pyFG.
Примеры
- name: Allow external DNS call
fortios_ipv4_policy:
host: 192.168.0.254
username: admin
password: password
id: 42
src_addr: internal_network
dst_addr: all
service: dns
nat: True
state: present
policy_action: accept
logtraffic: disable
- name: Public Web
fortios_ipv4_policy:
host: 192.168.0.254
username: admin
password: password
id: 42
src_addr: all
dst_addr: webservers
services:
- http
- https
state: present
policy_action: accept
- name: Some Policy
fortios_ipv4_policy:
host: 192.168.0.254
username: admin
password: password
id: 42
comment: "no comment (created by ansible)"
src_intf: vl1000
src_addr:
- some_serverA
- some_serverB
dst_intf:
- vl2000
- vl3000
dst_addr: all
services:
- HTTP
- HTTPS
nat: True
state: present
policy_action: accept
logtraffic: disable
tags:
- policy
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое | Описание |
|---|---|---|
| change_string string | только если конфигурация изменена | Команды, выполненные модулем |
| firewall_address_config string | всегда | Полная строка конфигурации адресов брандмауэра |
| msg_error_list string | только при ошибке | Список ошибок, возвращенных CLI (используйте -vvv для лучшей читабельности). |
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется обратной совместимостью.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. См. Техническое обслуживание и поддержка модулей для получения дополнительной информации.
Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.
Автор
- Benjamin Jolivot (@bjolivot)
Подсказка
Если вы заметили какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/fortios_ipv4_policy_module.html