fortios_ipv4_policy – Управление объектами политики IPv4 на устройствах межсетевого экрана Fortinet FortiOS
Новая версия 2.3.
Обзор
- Этот модуль предоставляет управление политиками IPv4 межсетевого экрана на устройствах FortiOS.
Требования
Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.
- pyFG
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| application_list - | Указывает имя приложения управления. | |
| av_profile - | Указывает имя профиля антивируса. | |
| backup boolean |
| Этот аргумент заставит модуль создать резервную копию текущего running-config с удаленного устройства перед внесением каких-либо изменений. Файл резервной копии записывается в папку i(backup). |
| backup_filename строка | Указывает имя файла резервной копии. Если опущено, имя файла будет отформатировано как HOST_config.ГГГГ-ММ-ДД@ЧЧ:ММ:СС | |
| backup_path путь | Указывает, где хранить резервные копии. Требуется, если backup=да. | |
| comment - | Свободный текст для описания политики. | |
| config_file путь добавлено в 2.4 | Путь к файлу конфигурации. Требуется, когда file_mode равен True. | |
| dst_addr - | Указывает имя(а) объекта назначения адреса (или группы). Требуется, когда state=present. | |
| dst_addr_negate boolean |
| Инвертировать параметр назначения адреса. |
| dst_intf - | По умолчанию: "любой" | Указывает имя(а) интерфейса назначения. |
| file_mode boolean добавлено в 2.4 |
| Не подключаться к какому-либо устройству, использовать только config_file в качестве входных и выходных данных. |
| fixedport boolean |
| Использовать фиксированный порт для nat. |
| host строка | Указывает имя хоста DNS или IP-адрес для подключения к удаленному устройству fortios. Требуется, когда file_mode равен False. | |
| id - / обязательно | Идентификатор политики. Внимание: номер идентификатора политики отличается от номера последовательности политики. Идентификатор политики — это номер, присвоенный при создании политики. Номер последовательности представляет собой порядок, в котором Fortigate будет оценивать правило для принудительного выполнения политики, а также порядок, в котором правила отображаются в графическом интерфейсе и командной строке. Эти два числа не обязательно коррелируют: этот модуль основан на идентификаторе политики. ПОДСКАЗКА: идентификатор политики можно просмотреть в графическом интерфейсе, добавив «ИД» в столбцы отображения. | |
| ips_sensor - | Указывает имя профиля датчика IPS. | |
| logtraffic - добавлено в 2.4 |
| Записывает сессии, которые соответствуют политике. |
| logtraffic_start boolean добавлено в 2.4 |
| Также записывает начало сессии. |
| nat boolean |
| Включить или отключить Nat. |
| password строка | Указывает пароль, используемый для аутентификации на удаленном устройстве. Требуется, когда file_mode равен True. | |
| policy_action - |
| Указывает действие политики принять или отклонить. Требуется, когда state=present. псевдонимы: действие |
| poolname - | Указывает имя пула NAT. | |
| schedule - | По умолчанию: "всегда" | определяет график политики. |
| service - | Указывает(ы) услугу(ы) политики, может быть списком (например: ['MAIL','DNS']). Требуется, когда state=present. псевдонимы: услуги | |
| service_negate boolean |
| Инвертировать определённые в значении service услуги политики. |
| src_addr - | Указывает имя(а) объекта источника адреса (или группы). Требуется, когда state=present. | |
| src_addr_negate boolean |
| Инвертировать параметр источника адреса. |
| src_intf - | По умолчанию: "любой" | Указывает имя(а) интерфейса источника. |
| state - |
| Указывает, нужно ли добавлять или удалять политику id. |
| timeout целое число | По умолчанию: 60 | Таймаут в секундах для подключения к удаленному устройству. |
| username строка | Настраивает имя пользователя, используемое для аутентификации на удаленном устройстве. Требуется, когда file_mode равен True. | |
| vdom строка | Указывает, на каком vdom применить конфигурацию | |
| webfilter_profile - | Указывает имя профиля Webfilter. |
Примеры
- name: Allow external DNS call
fortios_ipv4_policy:
host: 192.168.0.254
username: admin
password: password
id: 42
src_addr: internal_network
dst_addr: all
service: dns
nat: True
state: present
policy_action: accept
logtraffic: disable
- name: Public Web
fortios_ipv4_policy:
host: 192.168.0.254
username: admin
password: password
id: 42
src_addr: all
dst_addr: webservers
services:
- http
- https
state: present
policy_action: accept
- name: Some Policy
fortios_ipv4_policy:
host: 192.168.0.254
username: admin
password: password
id: 42
comment: "no comment (created by ansible)"
src_intf: vl1000
src_addr:
- some_serverA
- some_serverB
dst_intf:
- vl2000
- vl3000
dst_addr: all
services:
- HTTP
- HTTPS
nat: True
state: present
policy_action: accept
logtraffic: disable
tags:
- policy
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| change_string строка | только если конфигурация изменена | Команды, выполненные модулем |
| firewall_address_config строка | всегда | Полная строка конфигурации адресов брандмауэра |
| msg_error_list строка | только при ошибке | Список ошибок, возвращаемых CLI (используйте -vvv для лучшей читаемости). |
Состояние
- Этот модуль не гарантирует обратную совместимость. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Benjamin Jolivot (@bjolivot)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fortios_ipv4_policy_module.html