fmgr_fwobj_service – Управление объектами службы брандмауэра FortiManager
Новая версия 2.8.
Обзор
- Управление объектами службы брандмауэра FortiManager.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| adom - | По умолчанию: "root" | - ADOM, к которому должна относиться конфигурация. |
| app_category - | Идентификатор категории приложений. | |
| app_service_type - | Тип службы приложения. | |
| application - | Идентификатор приложения. | |
| category - | Категория службы. | |
| check_reset_range - | Включить/выключить проверку RST. | |
| color - | По умолчанию: 22 | Цвет значка интерфейса. |
| comment - | Комментарий. | |
| custom_type - |
| Указывает модулю, какой тип пользовательской службы добавить. |
| explicit_proxy - |
| Включить/выключить явную службу веб-прокси. |
| fqdn - | По умолчанию: "" | Полное доменное имя. |
| group_member - | Список членов, разделенных запятыми. | |
| group_name - | Имя группы службы. | |
| icmp_code - | Код ICMP. | |
| icmp_type - | Тип ICMP. | |
| iprange - | По умолчанию: "0.0.0.0" | Начальный IP-Конечный IP. |
| mode - |
| Устанавливает один из трех режимов управления объектом. |
| name - | Имя пользовательской службы. | |
| object_type - |
| Указывает модулю, добавляем ли мы пользовательскую службу, категорию или группу. |
| protocol - | Тип протокола. | |
| protocol_number - | Номер IP-протокола. | |
| sctp_portrange - | Несколько диапазонов портов SCTP. Разделенный запятыми список портов назначения для добавления (например, '443,80'). Синтаксис <порт назначения:порт источника> Если порт источника не определен, предполагается все из них. Диапазоны могут быть определены с помощью дефиса - Примеры -- '443' (только порт назначения 443) '443:1000-2000' (порт назначения 443 с портами источника 1000-2000). Строки объединяются вместе в тех же кавычках, разделенных запятыми. ('443:1000-2000, 80:1000-2000'). | |
| session_ttl - | По умолчанию: 0 | TTL сеанса (300 - 604800, 0 = значение по умолчанию). |
| tcp_halfclose_timer - | По умолчанию: 0 | Таймаут закрытия TCP-полусоединения (1 - 86400 с, 0 = значение по умолчанию). |
| tcp_halfopen_timer - | По умолчанию: 0 | Таймаут закрытия TCP-полусоединения (1 - 86400 с, 0 = значение по умолчанию). |
| tcp_portrange - | Разделенный запятыми список портов назначения для добавления (например, '443,80'). Синтаксис <порт назначения:порт источника> Если порт источника не определен, предполагается все из них. Диапазоны могут быть определены с помощью дефиса - Примеры -- '443' (только порт назначения 443) '443:1000-2000' (порт назначения 443 с портами источника 1000-2000). Строки объединяются вместе в тех же кавычках, разделенных запятыми. ('443:1000-2000, 80:1000-2000'). | |
| tcp_timewait_timer - | По умолчанию: 0 | Таймаут закрытия TCP-полусоединения (1 - 300 с, 0 = значение по умолчанию). |
| udp_idle_timer - | По умолчанию: 0 | Таймаут закрытия TCP-полусоединения (0 - 86400 с, 0 = значение по умолчанию). |
| udp_portrange - | Разделенный запятыми список портов назначения для добавления (например, '443,80'). Синтаксис <порт назначения:порт источника> Если порт источника не определен, предполагается все из них. Диапазоны могут быть определены с помощью дефиса - Примеры -- '443' (только порт назначения 443) '443:1000-2000' (порт назначения 443 с портами источника 1000-2000). Строки объединяются вместе в тех же кавычках, разделенных запятыми. ('443:1000-2000, 80:1000-2000'). | |
| visibility - |
| Включить/выключить видимость службы. |
Примечания
Примечание
- Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.
Примеры
- name: ADD A CUSTOM SERVICE FOR TCP/UDP/SCP
fmgr_fwobj_service:
adom: "ansible"
name: "ansible_custom_service"
object_type: "custom"
custom_type: "tcp_udp_sctp"
tcp_portrange: "443"
udp_portrange: "51"
sctp_portrange: "100"
- name: ADD A CUSTOM SERVICE FOR TCP/UDP/SCP WITH SOURCE RANGES AND MULTIPLES
fmgr_fwobj_service:
adom: "ansible"
name: "ansible_custom_serviceWithSource"
object_type: "custom"
custom_type: "tcp_udp_sctp"
tcp_portrange: "443:2000-1000,80-82:10000-20000"
udp_portrange: "51:100-200,162:200-400"
sctp_portrange: "100:2000-2500"
- name: ADD A CUSTOM SERVICE FOR ICMP
fmgr_fwobj_service:
adom: "ansible"
name: "ansible_custom_icmp"
object_type: "custom"
custom_type: "icmp"
icmp_type: "8"
icmp_code: "3"
- name: ADD A CUSTOM SERVICE FOR ICMP6
fmgr_fwobj_service:
adom: "ansible"
name: "ansible_custom_icmp6"
object_type: "custom"
custom_type: "icmp6"
icmp_type: "5"
icmp_code: "1"
- name: ADD A CUSTOM SERVICE FOR IP - GRE
fmgr_fwobj_service:
adom: "ansible"
name: "ansible_custom_icmp6"
object_type: "custom"
custom_type: "ip"
protocol_number: "47"
- name: ADD A CUSTOM PROXY FOR ALL WITH SOURCE RANGES AND MULTIPLES
fmgr_fwobj_service:
adom: "ansible"
name: "ansible_custom_proxy_all"
object_type: "custom"
custom_type: "all"
explicit_proxy: "enable"
tcp_portrange: "443:2000-1000,80-82:10000-20000"
iprange: "www.ansible.com"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| api_result строка | всегда | полный ответ API, включает код состояния и сообщение |
Статус
- Гарантия обратной совместимости интерфейса этого модуля не предоставляется. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Luke Weighall (@lweighall)
- Andrew Welsh (@Ghilli3)
- Jim Huber (@p4r4n0y1ng)
Подсказка
Если вы заметите какие-либо проблемы в данной документации, вы можете изменить этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fmgr_fwobj_service_module.html