Spec-Zone.ru › Ansible 2.8

fortios_vpn_ssl_web_portal – Портал в Fortinet’s FortiOS и FortiGate

Новая версия 2.8.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата
  • Состояние

Обзор

  • Этот модуль позволяет настроить FortiGate или FortiOS, позволяя пользователю устанавливать и изменять функцию vpn_ssl_web и категорию портала. Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием. Проверено с FOS v6.0.2

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • fortiosapi>=0.9.8

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
host
- / обязательно
IP-адрес FortiOS или FortiGate.
https
boolean
    Варианты:
  • no
  • да ←
Указывает, должны ли запросы к FortiGate использовать протокол HTTPS.
password
-
Значение по умолчанию:
""
Пароль FortiOS или FortiGate.
username
- / обязательно
Имя пользователя FortiOS или FortiGate.
vdom
-
Значение по умолчанию:
"root"
Виртуальная область (vdom), определённая ранее. Vdom — это виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельный узел.
vpn_ssl_web_portal
-
Значение по умолчанию:
null
Портал.
allow-user-access
-
    Варианты:
  • web
  • ftp
  • smb
  • telnet
  • ssh
  • vnc
  • rdp
  • ping
  • citrix
  • portforward
Разрешить пользователям доступ к приложениям SSL-VPN.
auto-connect
-
    Варианты:
  • enable
  • disable
Включить/выключить автоматическое подключение клиента при запуске системы.
bookmark-group
-
Группа закладок портала.
bookmarks
-
Таблица закладок.
additional-params
-
Дополнительные параметры.
apptype
-
    Варианты:
  • citrix
  • ftp
  • portforward
  • rdp
  • smb
  • ssh
  • telnet
  • vnc
  • web
Тип приложения.
description
-
Описание.
folder
-
Параметр сетевой папки.
form-data
-
Данные формы.
name
- / обязательно
Имя.
value
-
Значение.
host
-
Имя хоста/IP-адрес.
listening-port
-
Порт прослушивания (0—65535).
load-balancing-info
-
Информация о балансировке нагрузки или cookie, которые должны быть предоставлены брокеру соединений.
logon-password
-
Пароль входа.
logon-user
-
Имя пользователя входа.
name
- / обязательно
Имя закладки.
port
-
Удаленный порт.
preconnection-blob
-
Произвольная строка, идентифицирующая источник RDP.
preconnection-id
-
Числовой идентификатор источника RDP (0—2147483648).
remote-port
-
Удаленный порт (0—65535).
security
-
    Варианты:
  • rdp
  • nla
  • tls
  • any
Режим безопасности для подключения RDP.
server-layout
-
    Варианты:
  • de-de-qwertz
  • en-gb-qwerty
  • en-us-qwerty
  • es-es-qwerty
  • fr-fr-azerty
  • fr-ch-qwertz
  • it-it-qwerty
  • ja-jp-qwerty
  • pt-br-qwerty
  • sv-se-qwerty
  • tr-tr-qwerty
  • failsafe
Макет клавиатуры на стороне сервера.
show-status-window
-
    Варианты:
  • enable
  • disable
Включить/выключить отображение окна состояния.
sso
-
    Варианты:
  • disable
  • static
  • auto
Single Sign-On.
sso-credential
-
    Варианты:
  • sslvpn-login
  • alternative
Удостоверения Single Sign-On.
sso-credential-sent-once
-
    Варианты:
  • enable
  • disable
Удостоверения Single Sign-On отправляются на удаленный сервер только один раз.
sso-password
-
Пароль SSO.
sso-username
-
Имя пользователя SSO.
url
-
Параметр URL.
название
- / обязательно
Имя группы закладок.
custom-lang
-
Изменить язык отображения веб-портала. Переопределяет глобально установленный язык конфигурационной системы. Вы можете использовать пользовательский язык конфигурационной системы и выполнить систему custom-language, чтобы добавить пользовательские языковые файлы. Источник system.custom-language.name.
customize-forticlient-download-url
-
    Варианты:
  • включить
  • выключить
Включить поддержку настраиваемого URL-адреса загрузки для FortiClient.
display-bookmark
-
    Варианты:
  • включить
  • выключить
Включить отображение виджета закладок на веб-портале.
display-connection-tools
-
    Варианты:
  • включить
  • выключить
Включить отображение виджета инструментов подключения на веб-портале.
display-history
-
    Варианты:
  • включить
  • выключить
Включить отображение виджета истории входа в систему пользователя на веб-портале.
display-status
-
    Варианты:
  • включить
  • выключить
Включить отображение виджета состояния на веб-портале.
dns-server1
-
DNS-сервер IPv4 1.
dns-server2
-
DNS-сервер IPv4 2.
dns-suffix
-
Суффикс DNS.
exclusive-routing
-
    Варианты:
  • включить
  • выключить
Включить/выключить прохождение всего трафика только через туннель.
forticlient-download
-
    Варианты:
  • включить
  • выключить
Включить/выключить опцию загрузки FortiClient.
forticlient-download-method
-
    Варианты:
  • прямой
  • ssl-vpn
Метод загрузки FortiClient.
heading
-
Сообщение заголовка веб-портала.
hide-sso-credential
-
    Варианты:
  • включить
  • выключить
Включить, чтобы предотвратить отправку учетных данных SSO клиенту.
host-check
-
    Варианты:
  • нет
  • av
  • fw
  • av-fw
  • custom
Тип проверки хоста, выполняемой на конечных точках.
host-check-interval
-
Периодический интервал проверки хоста. Значение 0 означает отключение, и проверка хоста происходит только при подключении конечной точки.
host-check-policy
-
Одна или несколько политик, требующих от конечной точки наличия определенного защитного программного обеспечения.
название
- / обязательно
Имя списка программного обеспечения проверки хоста. Источник vpn.ssl.web.host-check-software.name.
ip-mode
-
    Варианты:
  • диапазон
  • группа пользователей
Метод, с помощью которого пользователи этого SSL-VPN туннеля получают IP-адреса.
ip-pools
-
Объекты адресов источника IPv4 брандмауэра, зарезервированные для клиентов режима SSL-VPN туннель.
название
- / обязательно
Имя адреса. Источник firewall.address.name firewall.addrgrp.name.
ipv6-dns-server1
-
DNS-сервер IPv6 1.
ipv6-dns-server2
-
DNS-сервер IPv6 2.
ipv6-exclusive-routing
-
    Варианты:
  • включить
  • выключить
Включить/выключить прохождение всего трафика IPv6 только через туннель.
ipv6-pools
-
Объекты адресов источника IPv4 брандмауэра, зарезервированные для клиентов режима SSL-VPN туннель.
название
- / обязательно
Имя адреса. Источник firewall.address6.name firewall.addrgrp6.name.
ipv6-service-restriction
-
    Варианты:
  • включить
  • выключить
Включить/выключить ограничение сервиса IPv6 туннеля.
ipv6-split-tunneling
-
    Варианты:
  • включить
  • выключить
Включить/выключить разделение туннелей IPv6.
ipv6-split-tunneling-routing-address
-
Объекты адресов брандмауэра IPv6 режима SSL-VPN туннеля, которые переопределяют адреса назначения политики брандмауэра для управления доступом при разделении туннелей.
название
- / обязательно
Имя адреса. Источник firewall.address6.name firewall.addrgrp6.name.
ipv6-tunnel-mode
-
    Варианты:
  • включить
  • выключить
Включить/выключить режим IPv6 SSL-VPN туннель.
ipv6-wins-server1
-
WINS-сервер IPv6 1.
ipv6-wins-server2
-
WINS-сервер IPv6 2.
keep-alive
-
    Варианты:
  • включить
  • выключить
Включить/выключить автоматическое переподключение для подключений FortiClient.
limit-user-logins
-
    Варианты:
  • включить
  • выключить
Включить ограничение одного сеанса SSL-VPN для каждого пользователя.
mac-addr-action
-
    Варианты:
  • разрешить
  • запретить
Действие для MAC-адреса клиента.
mac-addr-check
-
    Варианты:
  • включить
  • выключить
Включить/выключить проверку хоста по MAC-адресу.
mac-addr-check-rule
-
Правило проверки MAC-адреса клиента.
mac-addr-list
-
Список MAC-адресов клиентов.
addr
- / обязательно
MAC-адрес клиента.
mac-addr-mask
-
Маска MAC-адреса клиента.
name
- / обязательно
Имя правила проверки MAC-адреса клиента.
macos-forticlient-download-url
-
URL для скачивания Mac FortiClient.
name
- / обязательно
Имя портала.
os-check
-
    Варианты:
  • включить
  • выключить
Включить, чтобы FortiGate определял действие на основе ОС клиента.
os-check-list
-
Проверки ОС SSL VPN.
action
-
    Варианты:
  • отказать
  • разрешить
  • проверить актуальность
Параметры проверки ОС.
latest-patch-level
-
Последний уровень патчей ОС.
name
- / обязательно
Имя.
tolerance
-
Допустимая разница в уровне патчей ОС.
redir-url
-
URL перенаправления входа клиента.
save-password
-
    Варианты:
  • включить
  • выключить
Включить/выключить сохранение пароля пользователя в FortiClient.
service-restriction
-
    Варианты:
  • включить
  • выключить
Включить/выключить ограничение служб туннеля.
skip-check-for-unsupported-browser
-
    Варианты:
  • включить
  • выключить
Включить, чтобы пропустить проверку хоста, если браузер не поддерживается.
skip-check-for-unsupported-os
-
    Варианты:
  • включить
  • выключить
Включить, чтобы пропустить проверку хоста, если операционная система клиента не поддерживается.
smb-ntlmv1-auth
-
    Варианты:
  • включить
  • выключить
Включить поддержку NTLMv1 для аутентификации Samba.
smbv1
-
    Варианты:
  • включить
  • выключить
Включить/выключить поддержку SMBv1 для Samba.
split-dns
-
Разделение DNS для SSL VPN.
dns-server1
-
DNS-сервер 1.
dns-server2
-
DNS-сервер 2.
domains
-
Домены разделенного DNS, используемые для клиентов SSL VPN, разделенные запятой (,).
id
- / обязательно
Идентификатор.
ipv6-dns-server1
-
IPv6 DNS-сервер 1.
ipv6-dns-server2
-
IPv6 DNS-сервер 2.
split-tunneling
-
    Варианты:
  • включить
  • выключить
Включить/выключить разделение туннелей IPv4.
split-tunneling-routing-address
-
Объекты адресов брандмауэра для туннелей IPv4 SSL VPN, которые переопределяют адреса назначения политики брандмауэра для управления доступом при разделении туннелей.
name
- / обязательно
Имя адреса. Источник брандмауэр.address.name firewall.addrgrp.name.
state
-
    Варианты:
  • есть
  • отсутствует
Указывает, нужно ли создать или удалить объект
theme
-
    Варианты:
  • синий
  • зеленый
  • красный
  • меланж
  • маринер
Схема цветовой гаммы веб-портала.
tunnel-mode
-
    Варианты:
  • включить
  • выключить
Включить/выключить режим туннеля IPv4 SSL VPN.
user-bookmark
-
    Варианты:
  • включить
  • выключить
Включить, чтобы пользователи веб-портала могли создавать собственные закладки.
user-group-bookmark
-
    Варианты:
  • включить
  • выключить
Включить, чтобы пользователи веб-портала могли создавать закладки для всех пользователей в той же группе пользователей.
web-mode
-
    Варианты:
  • включить
  • выключить
Включить/выключить веб-режим SSL VPN.
windows-forticlient-download-url
-
URL для скачивания Windows FortiClient.
wins-server1
-
IPv4 WINS-сервер 1.
wins-server2
-
IPv4 WINS-сервер 1.

Примечания

Примечание

  • Требуется библиотека fortiosapi, разработанная Fortinet
  • Запускать как local_action в вашем плане

Примеры

- hosts: localhost
  vars:
   host: "192.168.122.40"
   username: "admin"
   password: ""
   vdom: "root"
  tasks:
  - name: Portal.
    fortios_vpn_ssl_web_portal:
      host:  "{{ host }}"
      username: "{{ username }}"
      password: "{{ password }}"
      vdom:  "{{ vdom }}"
      https: "False"
      vpn_ssl_web_portal:
        state: "present"
        allow-user-access: "web"
        auto-connect: "enable"
        bookmark-group:
         -
            bookmarks:
             -
                additional-params: "<your_own_value>"
                apptype: "citrix"
                description: "<your_own_value>"
                folder: "<your_own_value>"
                form-data:
                 -
                    name: "default_name_12"
                    value: "<your_own_value>"
                host: "<your_own_value>"
                listening-port: "15"
                load-balancing-info: "<your_own_value>"
                logon-password: "<your_own_value>"
                logon-user: "<your_own_value>"
                name: "default_name_19"
                port: "20"
                preconnection-blob: "<your_own_value>"
                preconnection-id: "22"
                remote-port: "23"
                security: "rdp"
                server-layout: "de-de-qwertz"
                show-status-window: "enable"
                sso: "disable"
                sso-credential: "sslvpn-login"
                sso-credential-sent-once: "enable"
                sso-password: "<your_own_value>"
                sso-username: "<your_own_value>"
                url: "myurl.com"
            name: "default_name_33"
        custom-lang: "<your_own_value> (source system.custom-language.name)"
        customize-forticlient-download-url: "enable"
        display-bookmark: "enable"
        display-connection-tools: "enable"
        display-history: "enable"
        display-status: "enable"
        dns-server1: "<your_own_value>"
        dns-server2: "<your_own_value>"
        dns-suffix: "<your_own_value>"
        exclusive-routing: "enable"
        forticlient-download: "enable"
        forticlient-download-method: "direct"
        heading: "<your_own_value>"
        hide-sso-credential: "enable"
        host-check: "none"
        host-check-interval: "49"
        host-check-policy:
         -
            name: "default_name_51 (source vpn.ssl.web.host-check-software.name)"
        ip-mode: "range"
        ip-pools:
         -
            name: "default_name_54 (source firewall.address.name firewall.addrgrp.name)"
        ipv6-dns-server1: "<your_own_value>"
        ipv6-dns-server2: "<your_own_value>"
        ipv6-exclusive-routing: "enable"
        ipv6-pools:
         -
            name: "default_name_59 (source firewall.address6.name firewall.addrgrp6.name)"
        ipv6-service-restriction: "enable"
        ipv6-split-tunneling: "enable"
        ipv6-split-tunneling-routing-address:
         -
            name: "default_name_63 (source firewall.address6.name firewall.addrgrp6.name)"
        ipv6-tunnel-mode: "enable"
        ipv6-wins-server1: "<your_own_value>"
        ipv6-wins-server2: "<your_own_value>"
        keep-alive: "enable"
        limit-user-logins: "enable"
        mac-addr-action: "allow"
        mac-addr-check: "enable"
        mac-addr-check-rule:
         -
            mac-addr-list:
             -
                addr: "<your_own_value>"
            mac-addr-mask: "74"
            name: "default_name_75"
        macos-forticlient-download-url: "<your_own_value>"
        name: "default_name_77"
        os-check: "enable"
        os-check-list:
         -
            action: "deny"
            latest-patch-level: "<your_own_value>"
            name: "default_name_82"
            tolerance: "83"
        redir-url: "<your_own_value>"
        save-password: "enable"
        service-restriction: "enable"
        skip-check-for-unsupported-browser: "enable"
        skip-check-for-unsupported-os: "enable"
        smb-ntlmv1-auth: "enable"
        smbv1: "enable"
        split-dns:
         -
            dns-server1: "<your_own_value>"
            dns-server2: "<your_own_value>"
            domains: "<your_own_value>"
            id:  "95"
            ipv6-dns-server1: "<your_own_value>"
            ipv6-dns-server2: "<your_own_value>"
        split-tunneling: "enable"
        split-tunneling-routing-address:
         -
            name: "default_name_100 (source firewall.address.name firewall.addrgrp.name)"
        theme: "blue"
        tunnel-mode: "enable"
        user-bookmark: "enable"
        user-group-bookmark: "enable"
        web-mode: "enable"
        windows-forticlient-download-url: "<your_own_value>"
        wins-server1: "<your_own_value>"
        wins-server2: "<your_own_value>"

Значения возврата

Общие значения возвращаемых значений документированы здесь, ниже приведены поля, уникальные для данного модуля:

Ключ Возвращаемое значение Описание
build
строка
всегда
Номер сборки образа fortigate

Пример:
1547
http_method
строка
всегда
Последний метод, использованный для развёртывания содержимого в FortiGate

Пример:
PUT
http_status
строка
всегда
Последний результат, полученный от FortiGate в ходе последней операции

Пример:
200
mkey
строка
успех
Главный ключ (id), использованный в последнем запросе к FortiGate

Пример:
id
name
строка
всегда
Имя таблицы, используемой для выполнения запроса

Пример:
urlfilter
path
строка
всегда
Путь к таблице, используемой для выполнения запроса

Пример:
webfilter
revision
строка
всегда
Внутренний номер ревизии

Пример:
17.0.2.10658
serial
строка
всегда
Серийный номер устройства

Пример:
FGVMEVYYQT3AB5352
status
строка
всегда
Указание результата операции

Пример:
success
vdom
строка
всегда
Используемый виртуальный домен

Пример:
root
version
строка
всегда
Версия FortiGate

Пример:
v5.6.3


Статус

  • Данный модуль не гарантирует обратной совместимости. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fortios_vpn_ssl_web_portal_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API