Spec-Zone.ru › Ansible 2.7

fortios_ipv4_policy – Управление объектами политики IPv4 на устройствах межсетевого экрана Fortinet FortiOS

Новая версия 2.3.

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Этот модуль предоставляет управление политиками IPv4 межсетевого экрана на устройствах FortiOS.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
application_list
-
Указывает имя приложения управления приложениями.
av_profile
-
Указывает имя профиля антивируса.
backup
boolean
    Варианты:
  • нет ←
  • да
Этот аргумент заставит модуль создать резервную копию текущего running-config с удаленного устройства перед внесением каких-либо изменений. Файл резервной копии записывается в папку i(backup).
backup_filename
-
Указывает имя файла резервной копии. Если опущено, имя файла будет отформатировано как HOST_config.ГГГГ-ММ-ДД@ЧЧ:ММ:СС
backup_path
-
Указывает, где хранить резервные файлы. Требуется, если backup=да.
comment
-
свободный текст для описания политики.
config_file
-
добавлено в 2.4
Путь к файлу конфигурации. Требуется, когда file_mode равно True.
dst_addr
-
Указывает имя(а) объекта назначения адреса (или группы). Требуется, когда state=present.
dst_addr_negate
boolean
    Варианты:
  • нет ←
  • да
Инвертировать параметр назначения адреса.
dst_intf
-
По умолчанию:
"любой"
Указывает имя(а) интерфейса назначения.
file_mode
boolean
добавлено в 2.4
    Варианты:
  • нет ←
  • да
Не подключаться к какому-либо устройству, использовать только config_file в качестве входных и выходных данных.
fixedport
boolean
    Варианты:
  • нет ←
  • да
Использовать фиксированный порт для NAT.
host
-
Указывает имя хоста DNS или IP-адрес для подключения к удаленному устройству FortiOS. Требуется, когда file_mode равно False.
id
- / обязательно
ID политики. Предупреждение: номер ID политики отличается от порядкового номера политики. ID политики — это номер, присвоенный при создании политики. Порядковый номер соответствует порядку, в котором Fortigate будет оценивать правило для применения политики, а также порядку, в котором правила отображаются в графическом интерфейсе и командной строке. Эти два числа не обязательно коррелируют: этот модуль основан на ID политики. СОВЕТ: ID политики можно просмотреть в графическом интерфейсе, добавив «ID» к столбцам отображения
ips_sensor
-
Указывает имя профиля датчика IPS.
logtraffic
-
добавлено в 2.4
    Варианты:
  • отключить
  • utm ←
  • все
Регистрирует сеансы, которые соответствуют политике.
logtraffic_start
boolean
добавлено в 2.4
    Варианты:
  • нет ←
  • да
Регистрирует начало сеанса также.
nat
boolean
    Варианты:
  • нет ←
  • да
Включить или отключить NAT.
password
-
Указывает пароль, используемый для аутентификации на удаленном устройстве. Требуется, когда file_mode равно True.
policy_action
-
    Варианты:
  • принять
  • отклонить
Указывает действие политики принять или отклонить. Требуется, когда state=present.

псевдонимы: действие
poolname
-
Указывает имя пула NAT.
schedule
-
По умолчанию:
"всегда"
определяет расписание политики.
service
-
Указывает(ют) службу(ы) политики, может быть списком (например: ['MAIL','DNS']). Требуется, когда state=present.

псевдонимы: сервисы
service_negate
boolean
    Варианты:
  • нет ←
  • да
Инвертировать определенные в значении service службы политики.
src_addr
-
Указывает имя(а) объекта источника адреса (или группы). Требуется, когда state=present.
src_addr_negate
boolean
    Варианты:
  • нет ←
  • да
Инвертировать параметр адреса источника.
src_intf
-
По умолчанию:
"любой"
Указывает имя(а) интерфейса источника.
state
-
    Варианты:
  • наличие ←
  • отсутствие
Указывает, нужно ли добавить или удалить политику id.
timeout
-
По умолчанию:
60
Тайм-аут в секундах для подключения к удаленному устройству.
username
-
Настраивает имя пользователя, используемое для аутентификации на удаленном устройстве. Требуется, когда file_mode равно True.
vdom
-
Указывает, на каком vdom применить конфигурацию
webfilter_profile
-
Указывает имя профиля Webfilter.

Примечания

Примечание

  • Для этого модуля требуется библиотека pyFG.

Примеры

- name: Allow external DNS call
  fortios_ipv4_policy:
    host: 192.168.0.254
    username: admin
    password: password
    id: 42
    src_addr: internal_network
    dst_addr: all
    service: dns
    nat: True
    state: present
    policy_action: accept
    logtraffic: disable

- name: Public Web
  fortios_ipv4_policy:
    host: 192.168.0.254
    username: admin
    password: password
    id: 42
    src_addr: all
    dst_addr: webservers
    services:
      - http
      - https
    state: present
    policy_action: accept

- name: Some Policy
  fortios_ipv4_policy:
    host: 192.168.0.254
    username: admin
    password: password
    id: 42
    comment: "no comment (created by ansible)"
    src_intf: vl1000
    src_addr:
      - some_serverA
      - some_serverB
    dst_intf:
      - vl2000
      - vl3000
    dst_addr: all
    services:
      - HTTP
      - HTTPS
    nat: True
    state: present
    policy_action: accept
    logtraffic: disable
  tags:
    - policy

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие — поля, уникальные для этого модуля:

Ключ Возвращаемое значение Описание
change_string
строка
только если конфигурация изменилась
Команды, выполненные модулем

firewall_address_config
строка
всегда
Полная строка конфигурации адресов брандмауэра

msg_error_list
строка
только при ошибке
Список ошибок, возвращенных CLI (для лучшей читаемости используйте -vvv).



Состояние

  • Гарантия обратной совместимости интерфейса этого модуля не предоставляется. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Benjamin Jolivot (@bjolivot)

Подсказка

Если вы обнаружили какие-либо проблемы в этом документе, вы можете отредактировать его, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/fortios_ipv4_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API