fortios_vpn_ssl_web_portal – Портал в Fortinet’s FortiOS и FortiGate
Новая версия 2.8.
Обзор
- Этот модуль позволяет настроить FortiGate или FortiOS, позволяя пользователю устанавливать и изменять функцию vpn_ssl_web и категорию портала. Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием. Проверено с FOS v6.0.2
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- fortiosapi>=0.9.8
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | ||||
|---|---|---|---|---|---|---|
| host - / обязательно | IP-адрес FortiOS или FortiGate. | |||||
| https boolean |
| Указывает, должны ли запросы к FortiGate использовать протокол HTTPS. | ||||
| password - | Значение по умолчанию: "" | Пароль FortiOS или FortiGate. | ||||
| username - / обязательно | Имя пользователя FortiOS или FortiGate. | |||||
| vdom - | Значение по умолчанию: "root" | Виртуальная область (vdom), определённая ранее. Vdom — это виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельный узел. | ||||
| vpn_ssl_web_portal - | Значение по умолчанию: null | Портал. | ||||
| allow-user-access - |
| Разрешить пользователям доступ к приложениям SSL-VPN. | ||||
| auto-connect - |
| Включить/выключить автоматическое подключение клиента при запуске системы. | ||||
| bookmark-group - | Группа закладок портала. | |||||
| bookmarks - | Таблица закладок. | |||||
| additional-params - | Дополнительные параметры. | |||||
| apptype - |
| Тип приложения. | ||||
| description - | Описание. | |||||
| folder - | Параметр сетевой папки. | |||||
| form-data - | Данные формы. | |||||
| name - / обязательно | Имя. | |||||
| value - | Значение. | |||||
| host - | Имя хоста/IP-адрес. | |||||
| listening-port - | Порт прослушивания (0—65535). | |||||
| load-balancing-info - | Информация о балансировке нагрузки или cookie, которые должны быть предоставлены брокеру соединений. | |||||
| logon-password - | Пароль входа. | |||||
| logon-user - | Имя пользователя входа. | |||||
| name - / обязательно | Имя закладки. | |||||
| port - | Удаленный порт. | |||||
| preconnection-blob - | Произвольная строка, идентифицирующая источник RDP. | |||||
| preconnection-id - | Числовой идентификатор источника RDP (0—2147483648). | |||||
| remote-port - | Удаленный порт (0—65535). | |||||
| security - |
| Режим безопасности для подключения RDP. | ||||
| server-layout - |
| Макет клавиатуры на стороне сервера. | ||||
| show-status-window - |
| Включить/выключить отображение окна состояния. | ||||
| sso - |
| Single Sign-On. | ||||
| sso-credential - |
| Удостоверения Single Sign-On. | ||||
| sso-credential-sent-once - |
| Удостоверения Single Sign-On отправляются на удаленный сервер только один раз. | ||||
| sso-password - | Пароль SSO. | |||||
| sso-username - | Имя пользователя SSO. | |||||
| url - | Параметр URL. | |||||
| название - / обязательно | Имя группы закладок. | |||||
| custom-lang - | Изменить язык отображения веб-портала. Переопределяет глобально установленный язык конфигурационной системы. Вы можете использовать пользовательский язык конфигурационной системы и выполнить систему custom-language, чтобы добавить пользовательские языковые файлы. Источник system.custom-language.name. | |||||
| customize-forticlient-download-url - |
| Включить поддержку настраиваемого URL-адреса загрузки для FortiClient. | ||||
| display-bookmark - |
| Включить отображение виджета закладок на веб-портале. | ||||
| display-connection-tools - |
| Включить отображение виджета инструментов подключения на веб-портале. | ||||
| display-history - |
| Включить отображение виджета истории входа в систему пользователя на веб-портале. | ||||
| display-status - |
| Включить отображение виджета состояния на веб-портале. | ||||
| dns-server1 - | DNS-сервер IPv4 1. | |||||
| dns-server2 - | DNS-сервер IPv4 2. | |||||
| dns-suffix - | Суффикс DNS. | |||||
| exclusive-routing - |
| Включить/выключить прохождение всего трафика только через туннель. | ||||
| forticlient-download - |
| Включить/выключить опцию загрузки FortiClient. | ||||
| forticlient-download-method - |
| Метод загрузки FortiClient. | ||||
| heading - | Сообщение заголовка веб-портала. | |||||
| hide-sso-credential - |
| Включить, чтобы предотвратить отправку учетных данных SSO клиенту. | ||||
| host-check - |
| Тип проверки хоста, выполняемой на конечных точках. | ||||
| host-check-interval - | Периодический интервал проверки хоста. Значение 0 означает отключение, и проверка хоста происходит только при подключении конечной точки. | |||||
| host-check-policy - | Одна или несколько политик, требующих от конечной точки наличия определенного защитного программного обеспечения. | |||||
| название - / обязательно | Имя списка программного обеспечения проверки хоста. Источник vpn.ssl.web.host-check-software.name. | |||||
| ip-mode - |
| Метод, с помощью которого пользователи этого SSL-VPN туннеля получают IP-адреса. | ||||
| ip-pools - | Объекты адресов источника IPv4 брандмауэра, зарезервированные для клиентов режима SSL-VPN туннель. | |||||
| название - / обязательно | Имя адреса. Источник firewall.address.name firewall.addrgrp.name. | |||||
| ipv6-dns-server1 - | DNS-сервер IPv6 1. | |||||
| ipv6-dns-server2 - | DNS-сервер IPv6 2. | |||||
| ipv6-exclusive-routing - |
| Включить/выключить прохождение всего трафика IPv6 только через туннель. | ||||
| ipv6-pools - | Объекты адресов источника IPv4 брандмауэра, зарезервированные для клиентов режима SSL-VPN туннель. | |||||
| название - / обязательно | Имя адреса. Источник firewall.address6.name firewall.addrgrp6.name. | |||||
| ipv6-service-restriction - |
| Включить/выключить ограничение сервиса IPv6 туннеля. | ||||
| ipv6-split-tunneling - |
| Включить/выключить разделение туннелей IPv6. | ||||
| ipv6-split-tunneling-routing-address - | Объекты адресов брандмауэра IPv6 режима SSL-VPN туннеля, которые переопределяют адреса назначения политики брандмауэра для управления доступом при разделении туннелей. | |||||
| название - / обязательно | Имя адреса. Источник firewall.address6.name firewall.addrgrp6.name. | |||||
| ipv6-tunnel-mode - |
| Включить/выключить режим IPv6 SSL-VPN туннель. | ||||
| ipv6-wins-server1 - | WINS-сервер IPv6 1. | |||||
| ipv6-wins-server2 - | WINS-сервер IPv6 2. | |||||
| keep-alive - |
| Включить/выключить автоматическое переподключение для подключений FortiClient. | ||||
| limit-user-logins - |
| Включить ограничение одного сеанса SSL-VPN для каждого пользователя. | ||||
| mac-addr-action - |
| Действие для MAC-адреса клиента. | ||||
| mac-addr-check - |
| Включить/выключить проверку хоста по MAC-адресу. | ||||
| mac-addr-check-rule - | Правило проверки MAC-адреса клиента. | |||||
| mac-addr-list - | Список MAC-адресов клиентов. | |||||
| addr - / обязательно | MAC-адрес клиента. | |||||
| mac-addr-mask - | Маска MAC-адреса клиента. | |||||
| name - / обязательно | Имя правила проверки MAC-адреса клиента. | |||||
| macos-forticlient-download-url - | URL для скачивания Mac FortiClient. | |||||
| name - / обязательно | Имя портала. | |||||
| os-check - |
| Включить, чтобы FortiGate определял действие на основе ОС клиента. | ||||
| os-check-list - | Проверки ОС SSL VPN. | |||||
| action - |
| Параметры проверки ОС. | ||||
| latest-patch-level - | Последний уровень патчей ОС. | |||||
| name - / обязательно | Имя. | |||||
| tolerance - | Допустимая разница в уровне патчей ОС. | |||||
| redir-url - | URL перенаправления входа клиента. | |||||
| save-password - |
| Включить/выключить сохранение пароля пользователя в FortiClient. | ||||
| service-restriction - |
| Включить/выключить ограничение служб туннеля. | ||||
| skip-check-for-unsupported-browser - |
| Включить, чтобы пропустить проверку хоста, если браузер не поддерживается. | ||||
| skip-check-for-unsupported-os - |
| Включить, чтобы пропустить проверку хоста, если операционная система клиента не поддерживается. | ||||
| smb-ntlmv1-auth - |
| Включить поддержку NTLMv1 для аутентификации Samba. | ||||
| smbv1 - |
| Включить/выключить поддержку SMBv1 для Samba. | ||||
| split-dns - | Разделение DNS для SSL VPN. | |||||
| dns-server1 - | DNS-сервер 1. | |||||
| dns-server2 - | DNS-сервер 2. | |||||
| domains - | Домены разделенного DNS, используемые для клиентов SSL VPN, разделенные запятой (,). | |||||
| id - / обязательно | Идентификатор. | |||||
| ipv6-dns-server1 - | IPv6 DNS-сервер 1. | |||||
| ipv6-dns-server2 - | IPv6 DNS-сервер 2. | |||||
| split-tunneling - |
| Включить/выключить разделение туннелей IPv4. | ||||
| split-tunneling-routing-address - | Объекты адресов брандмауэра для туннелей IPv4 SSL VPN, которые переопределяют адреса назначения политики брандмауэра для управления доступом при разделении туннелей. | |||||
| name - / обязательно | Имя адреса. Источник брандмауэр.address.name firewall.addrgrp.name. | |||||
| state - |
| Указывает, нужно ли создать или удалить объект | ||||
| theme - |
| Схема цветовой гаммы веб-портала. | ||||
| tunnel-mode - |
| Включить/выключить режим туннеля IPv4 SSL VPN. | ||||
| user-bookmark - |
| Включить, чтобы пользователи веб-портала могли создавать собственные закладки. | ||||
| user-group-bookmark - |
| Включить, чтобы пользователи веб-портала могли создавать закладки для всех пользователей в той же группе пользователей. | ||||
| web-mode - |
| Включить/выключить веб-режим SSL VPN. | ||||
| windows-forticlient-download-url - | URL для скачивания Windows FortiClient. | |||||
| wins-server1 - | IPv4 WINS-сервер 1. | |||||
| wins-server2 - | IPv4 WINS-сервер 1. | |||||
Примечания
Примечание
- Требуется библиотека fortiosapi, разработанная Fortinet
- Запускать как local_action в вашем плане
Примеры
- hosts: localhost
vars:
host: "192.168.122.40"
username: "admin"
password: ""
vdom: "root"
tasks:
- name: Portal.
fortios_vpn_ssl_web_portal:
host: "{{ host }}"
username: "{{ username }}"
password: "{{ password }}"
vdom: "{{ vdom }}"
https: "False"
vpn_ssl_web_portal:
state: "present"
allow-user-access: "web"
auto-connect: "enable"
bookmark-group:
-
bookmarks:
-
additional-params: "<your_own_value>"
apptype: "citrix"
description: "<your_own_value>"
folder: "<your_own_value>"
form-data:
-
name: "default_name_12"
value: "<your_own_value>"
host: "<your_own_value>"
listening-port: "15"
load-balancing-info: "<your_own_value>"
logon-password: "<your_own_value>"
logon-user: "<your_own_value>"
name: "default_name_19"
port: "20"
preconnection-blob: "<your_own_value>"
preconnection-id: "22"
remote-port: "23"
security: "rdp"
server-layout: "de-de-qwertz"
show-status-window: "enable"
sso: "disable"
sso-credential: "sslvpn-login"
sso-credential-sent-once: "enable"
sso-password: "<your_own_value>"
sso-username: "<your_own_value>"
url: "myurl.com"
name: "default_name_33"
custom-lang: "<your_own_value> (source system.custom-language.name)"
customize-forticlient-download-url: "enable"
display-bookmark: "enable"
display-connection-tools: "enable"
display-history: "enable"
display-status: "enable"
dns-server1: "<your_own_value>"
dns-server2: "<your_own_value>"
dns-suffix: "<your_own_value>"
exclusive-routing: "enable"
forticlient-download: "enable"
forticlient-download-method: "direct"
heading: "<your_own_value>"
hide-sso-credential: "enable"
host-check: "none"
host-check-interval: "49"
host-check-policy:
-
name: "default_name_51 (source vpn.ssl.web.host-check-software.name)"
ip-mode: "range"
ip-pools:
-
name: "default_name_54 (source firewall.address.name firewall.addrgrp.name)"
ipv6-dns-server1: "<your_own_value>"
ipv6-dns-server2: "<your_own_value>"
ipv6-exclusive-routing: "enable"
ipv6-pools:
-
name: "default_name_59 (source firewall.address6.name firewall.addrgrp6.name)"
ipv6-service-restriction: "enable"
ipv6-split-tunneling: "enable"
ipv6-split-tunneling-routing-address:
-
name: "default_name_63 (source firewall.address6.name firewall.addrgrp6.name)"
ipv6-tunnel-mode: "enable"
ipv6-wins-server1: "<your_own_value>"
ipv6-wins-server2: "<your_own_value>"
keep-alive: "enable"
limit-user-logins: "enable"
mac-addr-action: "allow"
mac-addr-check: "enable"
mac-addr-check-rule:
-
mac-addr-list:
-
addr: "<your_own_value>"
mac-addr-mask: "74"
name: "default_name_75"
macos-forticlient-download-url: "<your_own_value>"
name: "default_name_77"
os-check: "enable"
os-check-list:
-
action: "deny"
latest-patch-level: "<your_own_value>"
name: "default_name_82"
tolerance: "83"
redir-url: "<your_own_value>"
save-password: "enable"
service-restriction: "enable"
skip-check-for-unsupported-browser: "enable"
skip-check-for-unsupported-os: "enable"
smb-ntlmv1-auth: "enable"
smbv1: "enable"
split-dns:
-
dns-server1: "<your_own_value>"
dns-server2: "<your_own_value>"
domains: "<your_own_value>"
id: "95"
ipv6-dns-server1: "<your_own_value>"
ipv6-dns-server2: "<your_own_value>"
split-tunneling: "enable"
split-tunneling-routing-address:
-
name: "default_name_100 (source firewall.address.name firewall.addrgrp.name)"
theme: "blue"
tunnel-mode: "enable"
user-bookmark: "enable"
user-group-bookmark: "enable"
web-mode: "enable"
windows-forticlient-download-url: "<your_own_value>"
wins-server1: "<your_own_value>"
wins-server2: "<your_own_value>"
Значения возврата
Общие значения возвращаемых значений документированы здесь, ниже приведены поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| build строка | всегда | Номер сборки образа fortigate Пример: 1547 |
| http_method строка | всегда | Последний метод, использованный для развёртывания содержимого в FortiGate Пример: PUT |
| http_status строка | всегда | Последний результат, полученный от FortiGate в ходе последней операции Пример: 200 |
| mkey строка | успех | Главный ключ (id), использованный в последнем запросе к FortiGate Пример: id |
| name строка | всегда | Имя таблицы, используемой для выполнения запроса Пример: urlfilter |
| path строка | всегда | Путь к таблице, используемой для выполнения запроса Пример: webfilter |
| revision строка | всегда | Внутренний номер ревизии Пример: 17.0.2.10658 |
| serial строка | всегда | Серийный номер устройства Пример: FGVMEVYYQT3AB5352 |
| status строка | всегда | Указание результата операции Пример: success |
| vdom строка | всегда | Используемый виртуальный домен Пример: root |
| version строка | всегда | Версия FortiGate Пример: v5.6.3 |
Статус
- Данный модуль не гарантирует обратной совместимости. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fortios_vpn_ssl_web_portal_module.html