Spec-Zone.ru › Ansible 2.6

fortios_webfilter - Настройка веб-фильтрации в FortiGate и FortiOS.

Новое в версии 2.6.

  • Обзор
    • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Автор

Обзор

  • Этот модуль позволяет настраивать FortiGate или FortiOS, предоставляя пользователю возможность настройки функций веб-фильтрации. Пока он поддерживает возможности фильтрации по URL и содержимому. Модуль использует внутренне REST API FortiGate для настройки устройства.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • fortiosapi>=0.9.8

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
host
обязательно
IP-адрес FortiOS или FortiGate.
password Значение по умолчанию:
""
Пароль FortiOS или FortiGate.
username
обязательно
Имя пользователя FortiOS или FortiGate.
vdom Значение по умолчанию:
"root"
Виртуальная область (vdom), среди ранее определённых. VDOM — это виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельное устройство.
webfilter_content Значение по умолчанию:
null
Контейнер для группы записей фильтрации содержимого, на которые FortiGate должен реагировать
id
обязательно
Идентификатор списка фильтров содержимого.
name
Имя списка фильтров содержимого.
comment Значение по умолчанию:
null
Дополнительные комментарии.
entries Значение по умолчанию:
[]
Записи фильтра содержимого.
name
обязательно
Запрещённое слово.
pattern-type
обязательно
    Варианты:
  • wildcard
  • regexp
Тип шаблона запрещённого слова. Может быть шаблоном с подстановкой или регулярным выражением Perl.
status
обязательно
    Варианты:
  • enable
  • disable
Включить/выключить запрещённое слово.
lang
обязательно
    Варианты:
  • western
  • simch
  • trach
  • japanese
  • korean
  • french
  • thai
  • spanish
  • cyrillic
Язык запрещённого слова.
score
обязательно
Оценка, применяемая каждый раз при появлении слова на веб-странице.
action
обязательно
    Варианты:
  • block
  • exempt
Заблокировать или разрешить слово при совпадении.
state
обязательно
    Варианты:
  • absent
  • present
Настраивает ожидаемое состояние этого объекта на FortiGate. При значении present объект настраивается на устройстве, а при значении absent объект удаляется с устройства.
webfilter_url Значение по умолчанию:
null
Контейнер для группы записей URL, на которые FortiGate должен реагировать
id
обязательно
Идентификатор списка фильтров URL.
name
обязательно
Имя списка фильтров URL.
comment Значение по умолчанию:
null
Дополнительные комментарии.
one-arm-ips-urlfilter
    Варианты:
  • enable
  • disable ←
Включить/выключить DNS-резолвер для работы фильтра URL с односторонним IPS.
ip-addr-block
    Варианты:
  • enable
  • disable ←
Включить/выключить блокировку URL, когда имя хоста отображается как IP-адрес.
entries Значение по умолчанию:
[]
Записи фильтра URL.
id
обязательно
Идентификатор URL.
url
обязательно
URL для фильтрации.
type
обязательно
    Варианты:
  • simple
  • regex
  • wildcard
Тип фильтра (простой, регулярное выражение или шаблон с подстановкой).
action
обязательно
    Варианты:
  • exempt
  • block
  • allow
  • monitor
Действие для URL-совпадений.
status
обязательно
    Варианты:
  • enable
  • disable
Включить/выключить фильтр URL.
exempt
обязательно
    Варианты:
  • av
  • web-content
  • activex-java-cookie
  • dlp
  • fortiguard
  • range-block
  • pass
  • all
Если действие установлено на exempt, выберите операции профиля безопасности, которые пропускают URL. Отделяйте несколько вариантов пробелами.
web-proxy-profile
обязательно
Профиль веб-прокси.
referrer-host
обязательно
Имя хоста реферера.
state
обязательно
    Варианты:
  • absent
  • present
Настраивает ожидаемое состояние этого объекта на FortiGate. При значении present объект настраивается на устройстве, а при значении absent объект удаляется с устройства.

Примечания

Примечание

  • Требуется библиотека fortiosapi, разработанная Fortinet
  • Выполняется как local_action в вашем playbook

Примеры

- hosts: localhost
  vars:
   host: "192.168.122.40"
   username: "admin"
   password: ""
   vdom: "root"
  tasks:
  - name: Configure url to be filtered by fortigate
    fortios_webfilter:
      host:  "{{  host }}"
      username: "{{  username}}"
      password: "{{ password }}"
      vdom:  "{{  vdom }}"
      webfilter_url:
        state: "present"
        id: "1"
        name: "default"
        comment: "mycomment"
        one-arm-ips-url-filter: "disable"
        ip-addr-block: "disable"
        entries:
          - id: "1"
            url: "www.test1.com"
            type: "simple"
            action: "exempt"
            status: "enable"
            exempt: "pass"
            web-proxy-profile: ""
            referrrer-host: ""
          - id: "2"
            url: "www.test2.com"
            type: "simple"
            action: "exempt"
            status: "enable"
            exempt: "pass"
            web-proxy-profile: ""
            referrrer-host: ""


- hosts: localhost
  vars:
   host: "192.168.122.40"
   username: "admin"
   password: ""
   vdom: "root"
  tasks:
  - name: Configure web content filtering in fortigate
    fortios_webfilter:
      host:  "{{  host }}"
      username: "{{  username}}"
      password: "{{ password }}"
      vdom:  "{{  vdom }}"
      webfilter_content:
        id: "1"
        name: "default"
        comment: ""
        entries:
          - name: "1"
            pattern-type: "www.test45.com"
            status: "enable"
            lang: "western"
            score: 40
            action: "block"
          - name: "2"
            pattern-type: "www.test46.com"
            status: "enable"
            lang: "western"
            score: 42
            action: "block"
        state: "present"

Возвращаемые значения

Общие значения, возвращаемые модулем, документированы здесь, ниже приведены поля, уникальные для этого модуля:

Ключ Возвращаемое значение Описание
build
строка
всегда
Номер сборки образа FortiGate

Пример:
1547
http_method
строка
всегда
Последний метод, используемый для подготовки контента в FortiGate

Пример:
PUT
http_status
строка
всегда
Последний результат, полученный от FortiGate в ходе последней операции

Пример:
200
mkey
строка
успех
Главный ключ (id), использованный в последнем запросе к FortiGate

Пример:
key1
name
строка
всегда
Имя таблицы, используемой для выполнения запроса

Пример:
urlfilter
path
строка
всегда
Путь к таблице, используемой для выполнения запроса

Пример:
webfilter
revision
строка
всегда
Внутренний номер ревизии

Пример:
17.0.2.10658
serial
строка
всегда
Серийный номер устройства

Пример:
FGVMEVYYQT3AB5352
status
строка
всегда
Указание результата операции

Пример:
success
vdom
строка
всегда
Используемый виртуальный домен

Пример:
root
version
строка
всегда
Версия FortiGate

Пример:
v5.6.3


Статус

Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость интерфейса.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Более подробную информацию см. в разделе Техническое обслуживание и поддержка модулей.

Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/fortios_webfilter_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API