Spec-Zone.ru › Ansible 2.8

fortios_ipv4_policy – Управление объектами политики IPv4 на устройствах межсетевого экрана Fortinet FortiOS

Новая версия 2.3.

  • Обзор
  • Требования
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Этот модуль предоставляет управление политиками IPv4 межсетевого экрана на устройствах FortiOS.

Требования

Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.

  • pyFG

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
application_list
-
Указывает имя приложения управления.
av_profile
-
Указывает имя профиля антивируса.
backup
boolean
    Варианты:
  • нет ←
  • да
Этот аргумент заставит модуль создать резервную копию текущего running-config с удаленного устройства перед внесением каких-либо изменений. Файл резервной копии записывается в папку i(backup).
backup_filename
строка
Указывает имя файла резервной копии. Если опущено, имя файла будет отформатировано как HOST_config.ГГГГ-ММ-ДД@ЧЧ:ММ:СС
backup_path
путь
Указывает, где хранить резервные копии. Требуется, если backup=да.
comment
-
Свободный текст для описания политики.
config_file
путь
добавлено в 2.4
Путь к файлу конфигурации. Требуется, когда file_mode равен True.
dst_addr
-
Указывает имя(а) объекта назначения адреса (или группы). Требуется, когда state=present.
dst_addr_negate
boolean
    Варианты:
  • нет ←
  • да
Инвертировать параметр назначения адреса.
dst_intf
-
По умолчанию:
"любой"
Указывает имя(а) интерфейса назначения.
file_mode
boolean
добавлено в 2.4
    Варианты:
  • нет ←
  • да
Не подключаться к какому-либо устройству, использовать только config_file в качестве входных и выходных данных.
fixedport
boolean
    Варианты:
  • нет ←
  • да
Использовать фиксированный порт для nat.
host
строка
Указывает имя хоста DNS или IP-адрес для подключения к удаленному устройству fortios. Требуется, когда file_mode равен False.
id
- / обязательно
Идентификатор политики. Внимание: номер идентификатора политики отличается от номера последовательности политики. Идентификатор политики — это номер, присвоенный при создании политики. Номер последовательности представляет собой порядок, в котором Fortigate будет оценивать правило для принудительного выполнения политики, а также порядок, в котором правила отображаются в графическом интерфейсе и командной строке. Эти два числа не обязательно коррелируют: этот модуль основан на идентификаторе политики. ПОДСКАЗКА: идентификатор политики можно просмотреть в графическом интерфейсе, добавив «ИД» в столбцы отображения.
ips_sensor
-
Указывает имя профиля датчика IPS.
logtraffic
-
добавлено в 2.4
    Варианты:
  • выключить
  • utm ←
  • все
Записывает сессии, которые соответствуют политике.
logtraffic_start
boolean
добавлено в 2.4
    Варианты:
  • нет ←
  • да
Также записывает начало сессии.
nat
boolean
    Варианты:
  • нет ←
  • да
Включить или отключить Nat.
password
строка
Указывает пароль, используемый для аутентификации на удаленном устройстве. Требуется, когда file_mode равен True.
policy_action
-
    Варианты:
  • принять
  • отклонить
Указывает действие политики принять или отклонить. Требуется, когда state=present.

псевдонимы: действие
poolname
-
Указывает имя пула NAT.
schedule
-
По умолчанию:
"всегда"
определяет график политики.
service
-
Указывает(ы) услугу(ы) политики, может быть списком (например: ['MAIL','DNS']). Требуется, когда state=present.

псевдонимы: услуги
service_negate
boolean
    Варианты:
  • нет ←
  • да
Инвертировать определённые в значении service услуги политики.
src_addr
-
Указывает имя(а) объекта источника адреса (или группы). Требуется, когда state=present.
src_addr_negate
boolean
    Варианты:
  • нет ←
  • да
Инвертировать параметр источника адреса.
src_intf
-
По умолчанию:
"любой"
Указывает имя(а) интерфейса источника.
state
-
    Варианты:
  • present ←
  • отсутствует
Указывает, нужно ли добавлять или удалять политику id.
timeout
целое число
По умолчанию:
60
Таймаут в секундах для подключения к удаленному устройству.
username
строка
Настраивает имя пользователя, используемое для аутентификации на удаленном устройстве. Требуется, когда file_mode равен True.
vdom
строка
Указывает, на каком vdom применить конфигурацию
webfilter_profile
-
Указывает имя профиля Webfilter.

Примеры

- name: Allow external DNS call
  fortios_ipv4_policy:
    host: 192.168.0.254
    username: admin
    password: password
    id: 42
    src_addr: internal_network
    dst_addr: all
    service: dns
    nat: True
    state: present
    policy_action: accept
    logtraffic: disable

- name: Public Web
  fortios_ipv4_policy:
    host: 192.168.0.254
    username: admin
    password: password
    id: 42
    src_addr: all
    dst_addr: webservers
    services:
      - http
      - https
    state: present
    policy_action: accept

- name: Some Policy
  fortios_ipv4_policy:
    host: 192.168.0.254
    username: admin
    password: password
    id: 42
    comment: "no comment (created by ansible)"
    src_intf: vl1000
    src_addr:
      - some_serverA
      - some_serverB
    dst_intf:
      - vl2000
      - vl3000
    dst_addr: all
    services:
      - HTTP
      - HTTPS
    nat: True
    state: present
    policy_action: accept
    logtraffic: disable
  tags:
    - policy

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
change_string
строка
только если конфигурация изменена
Команды, выполненные модулем

firewall_address_config
строка
всегда
Полная строка конфигурации адресов брандмауэра

msg_error_list
строка
только при ошибке
Список ошибок, возвращаемых CLI (используйте -vvv для лучшей читаемости).



Состояние

  • Этот модуль не гарантирует обратную совместимость. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Benjamin Jolivot (@bjolivot)

Подсказка

Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fortios_ipv4_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API