fortios_webfilter - Настройка веб-фильтрации в FortiGate и FortiOS.
Новое в версии 2.6.
Обзор
- Этот модуль позволяет настраивать FortiGate или FortiOS, предоставляя пользователю возможность настройки функций веб-фильтрации. Пока он поддерживает возможности фильтрации по URL и содержимому. Модуль использует внутренне REST API FortiGate для настройки устройства.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- fortiosapi>=0.9.8
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | ||
|---|---|---|---|---|
| host обязательно | IP-адрес FortiOS или FortiGate. | |||
| password | Значение по умолчанию: "" | Пароль FortiOS или FortiGate. | ||
| username обязательно | Имя пользователя FortiOS или FortiGate. | |||
| vdom | Значение по умолчанию: "root" | Виртуальная область (vdom), среди ранее определённых. VDOM — это виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельное устройство. | ||
| webfilter_content | Значение по умолчанию: null | Контейнер для группы записей фильтрации содержимого, на которые FortiGate должен реагировать | ||
| id обязательно | Идентификатор списка фильтров содержимого. | |||
| name | Имя списка фильтров содержимого. | |||
| comment | Значение по умолчанию: null | Дополнительные комментарии. | ||
| entries | Значение по умолчанию: [] | Записи фильтра содержимого. | ||
| name обязательно | Запрещённое слово. | |||
| pattern-type обязательно |
| Тип шаблона запрещённого слова. Может быть шаблоном с подстановкой или регулярным выражением Perl. | ||
| status обязательно |
| Включить/выключить запрещённое слово. | ||
| lang обязательно |
| Язык запрещённого слова. | ||
| score обязательно | Оценка, применяемая каждый раз при появлении слова на веб-странице. | |||
| action обязательно |
| Заблокировать или разрешить слово при совпадении. | ||
| state обязательно |
| Настраивает ожидаемое состояние этого объекта на FortiGate. При значении present объект настраивается на устройстве, а при значении absent объект удаляется с устройства. | ||
| webfilter_url | Значение по умолчанию: null | Контейнер для группы записей URL, на которые FortiGate должен реагировать | ||
| id обязательно | Идентификатор списка фильтров URL. | |||
| name обязательно | Имя списка фильтров URL. | |||
| comment | Значение по умолчанию: null | Дополнительные комментарии. | ||
| one-arm-ips-urlfilter |
| Включить/выключить DNS-резолвер для работы фильтра URL с односторонним IPS. | ||
| ip-addr-block |
| Включить/выключить блокировку URL, когда имя хоста отображается как IP-адрес. | ||
| entries | Значение по умолчанию: [] | Записи фильтра URL. | ||
| id обязательно | Идентификатор URL. | |||
| url обязательно | URL для фильтрации. | |||
| type обязательно |
| Тип фильтра (простой, регулярное выражение или шаблон с подстановкой). | ||
| action обязательно |
| Действие для URL-совпадений. | ||
| status обязательно |
| Включить/выключить фильтр URL. | ||
| exempt обязательно |
| Если действие установлено на exempt, выберите операции профиля безопасности, которые пропускают URL. Отделяйте несколько вариантов пробелами. | ||
| web-proxy-profile обязательно | Профиль веб-прокси. | |||
| referrer-host обязательно | Имя хоста реферера. | |||
| state обязательно |
| Настраивает ожидаемое состояние этого объекта на FortiGate. При значении present объект настраивается на устройстве, а при значении absent объект удаляется с устройства. | ||
Примечания
Примечание
- Требуется библиотека fortiosapi, разработанная Fortinet
- Выполняется как local_action в вашем playbook
Примеры
- hosts: localhost
vars:
host: "192.168.122.40"
username: "admin"
password: ""
vdom: "root"
tasks:
- name: Configure url to be filtered by fortigate
fortios_webfilter:
host: "{{ host }}"
username: "{{ username}}"
password: "{{ password }}"
vdom: "{{ vdom }}"
webfilter_url:
state: "present"
id: "1"
name: "default"
comment: "mycomment"
one-arm-ips-url-filter: "disable"
ip-addr-block: "disable"
entries:
- id: "1"
url: "www.test1.com"
type: "simple"
action: "exempt"
status: "enable"
exempt: "pass"
web-proxy-profile: ""
referrrer-host: ""
- id: "2"
url: "www.test2.com"
type: "simple"
action: "exempt"
status: "enable"
exempt: "pass"
web-proxy-profile: ""
referrrer-host: ""
- hosts: localhost
vars:
host: "192.168.122.40"
username: "admin"
password: ""
vdom: "root"
tasks:
- name: Configure web content filtering in fortigate
fortios_webfilter:
host: "{{ host }}"
username: "{{ username}}"
password: "{{ password }}"
vdom: "{{ vdom }}"
webfilter_content:
id: "1"
name: "default"
comment: ""
entries:
- name: "1"
pattern-type: "www.test45.com"
status: "enable"
lang: "western"
score: 40
action: "block"
- name: "2"
pattern-type: "www.test46.com"
status: "enable"
lang: "western"
score: 42
action: "block"
state: "present"
Возвращаемые значения
Общие значения, возвращаемые модулем, документированы здесь, ниже приведены поля, уникальные для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| build строка | всегда | Номер сборки образа FortiGate Пример: 1547 |
| http_method строка | всегда | Последний метод, используемый для подготовки контента в FortiGate Пример: PUT |
| http_status строка | всегда | Последний результат, полученный от FortiGate в ходе последней операции Пример: 200 |
| mkey строка | успех | Главный ключ (id), использованный в последнем запросе к FortiGate Пример: key1 |
| name строка | всегда | Имя таблицы, используемой для выполнения запроса Пример: urlfilter |
| path строка | всегда | Путь к таблице, используемой для выполнения запроса Пример: webfilter |
| revision строка | всегда | Внутренний номер ревизии Пример: 17.0.2.10658 |
| serial строка | всегда | Серийный номер устройства Пример: FGVMEVYYQT3AB5352 |
| status строка | всегда | Указание результата операции Пример: success |
| vdom строка | всегда | Используемый виртуальный домен Пример: root |
| version строка | всегда | Версия FortiGate Пример: v5.6.3 |
Статус
Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость интерфейса.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Более подробную информацию см. в разделе Техническое обслуживание и поддержка модулей.
Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.
Автор
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/fortios_webfilter_module.html