Spec-Zone.ru › Ansible 2.8

fmgr_fwobj_service – Управление объектами службы брандмауэра FortiManager

Новая версия 2.8.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Управление объектами службы брандмауэра FortiManager.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
adom
-
По умолчанию:
"root"
- ADOM, к которому должна относиться конфигурация.
app_category
-
Идентификатор категории приложений.
app_service_type
-
Тип службы приложения.
application
-
Идентификатор приложения.
category
-
Категория службы.
check_reset_range
-
Включить/выключить проверку RST.
color
-
По умолчанию:
22
Цвет значка интерфейса.
comment
-
Комментарий.
custom_type
-
    Варианты:
  • tcp_udp_sctp
  • icmp
  • icmp6
  • ip
  • http
  • ftp
  • connect
  • socks_tcp
  • socks_udp
  • all ←
Указывает модулю, какой тип пользовательской службы добавить.
explicit_proxy
-
    Варианты:
  • enable
  • disable ←
Включить/выключить явную службу веб-прокси.
fqdn
-
По умолчанию:
""
Полное доменное имя.
group_member
-
Список членов, разделенных запятыми.
group_name
-
Имя группы службы.
icmp_code
-
Код ICMP.
icmp_type
-
Тип ICMP.
iprange
-
По умолчанию:
"0.0.0.0"
Начальный IP-Конечный IP.
mode
-
    Варианты:
  • add ←
  • set
  • delete
Устанавливает один из трех режимов управления объектом.
name
-
Имя пользовательской службы.
object_type
-
    Варианты:
  • custom
  • group
  • category
Указывает модулю, добавляем ли мы пользовательскую службу, категорию или группу.
protocol
-
Тип протокола.
protocol_number
-
Номер IP-протокола.
sctp_portrange
-
Несколько диапазонов портов SCTP. Разделенный запятыми список портов назначения для добавления (например, '443,80').
Синтаксис <порт назначения:порт источника>
Если порт источника не определен, предполагается все из них.
Диапазоны могут быть определены с помощью дефиса -
Примеры -- '443' (только порт назначения 443) '443:1000-2000' (порт назначения 443 с портами источника 1000-2000).
Строки объединяются вместе в тех же кавычках, разделенных запятыми. ('443:1000-2000, 80:1000-2000').
session_ttl
-
По умолчанию:
0
TTL сеанса (300 - 604800, 0 = значение по умолчанию).
tcp_halfclose_timer
-
По умолчанию:
0
Таймаут закрытия TCP-полусоединения (1 - 86400 с, 0 = значение по умолчанию).
tcp_halfopen_timer
-
По умолчанию:
0
Таймаут закрытия TCP-полусоединения (1 - 86400 с, 0 = значение по умолчанию).
tcp_portrange
-
Разделенный запятыми список портов назначения для добавления (например, '443,80').
Синтаксис <порт назначения:порт источника>
Если порт источника не определен, предполагается все из них.
Диапазоны могут быть определены с помощью дефиса -
Примеры -- '443' (только порт назначения 443) '443:1000-2000' (порт назначения 443 с портами источника 1000-2000).
Строки объединяются вместе в тех же кавычках, разделенных запятыми. ('443:1000-2000, 80:1000-2000').
tcp_timewait_timer
-
По умолчанию:
0
Таймаут закрытия TCP-полусоединения (1 - 300 с, 0 = значение по умолчанию).
udp_idle_timer
-
По умолчанию:
0
Таймаут закрытия TCP-полусоединения (0 - 86400 с, 0 = значение по умолчанию).
udp_portrange
-
Разделенный запятыми список портов назначения для добавления (например, '443,80').
Синтаксис <порт назначения:порт источника>
Если порт источника не определен, предполагается все из них.
Диапазоны могут быть определены с помощью дефиса -
Примеры -- '443' (только порт назначения 443) '443:1000-2000' (порт назначения 443 с портами источника 1000-2000).
Строки объединяются вместе в тех же кавычках, разделенных запятыми. ('443:1000-2000, 80:1000-2000').
visibility
-
    Варианты:
  • enable ←
  • disable
Включить/выключить видимость службы.

Примечания

Примечание

  • Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.

Примеры

- name: ADD A CUSTOM SERVICE FOR TCP/UDP/SCP
  fmgr_fwobj_service:
    adom: "ansible"
    name: "ansible_custom_service"
    object_type: "custom"
    custom_type: "tcp_udp_sctp"
    tcp_portrange: "443"
    udp_portrange: "51"
    sctp_portrange: "100"

- name: ADD A CUSTOM SERVICE FOR TCP/UDP/SCP WITH SOURCE RANGES AND MULTIPLES
  fmgr_fwobj_service:
    adom: "ansible"
    name: "ansible_custom_serviceWithSource"
    object_type: "custom"
    custom_type: "tcp_udp_sctp"
    tcp_portrange: "443:2000-1000,80-82:10000-20000"
    udp_portrange: "51:100-200,162:200-400"
    sctp_portrange: "100:2000-2500"

- name: ADD A CUSTOM SERVICE FOR ICMP
  fmgr_fwobj_service:
    adom: "ansible"
    name: "ansible_custom_icmp"
    object_type: "custom"
    custom_type: "icmp"
    icmp_type: "8"
    icmp_code: "3"

- name: ADD A CUSTOM SERVICE FOR ICMP6
  fmgr_fwobj_service:
    adom: "ansible"
    name: "ansible_custom_icmp6"
    object_type: "custom"
    custom_type: "icmp6"
    icmp_type: "5"
    icmp_code: "1"

- name: ADD A CUSTOM SERVICE FOR IP - GRE
  fmgr_fwobj_service:
    adom: "ansible"
    name: "ansible_custom_icmp6"
    object_type: "custom"
    custom_type: "ip"
    protocol_number: "47"

- name: ADD A CUSTOM PROXY FOR ALL WITH SOURCE RANGES AND MULTIPLES
  fmgr_fwobj_service:
    adom: "ansible"
    name: "ansible_custom_proxy_all"
    object_type: "custom"
    custom_type: "all"
    explicit_proxy: "enable"
    tcp_portrange: "443:2000-1000,80-82:10000-20000"
    iprange: "www.ansible.com"

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
api_result
строка
всегда
полный ответ API, включает код состояния и сообщение



Статус

  • Гарантия обратной совместимости интерфейса этого модуля не предоставляется. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Luke Weighall (@lweighall)
  • Andrew Welsh (@Ghilli3)
  • Jim Huber (@p4r4n0y1ng)

Подсказка

Если вы заметите какие-либо проблемы в данной документации, вы можете изменить этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fmgr_fwobj_service_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API