fortios_web_proxy_explicit – Настройка явных параметров веб-прокси в Fortinet FortiOS и FortiGate
Новая в версии 2.8.
Описание
- Этот модуль позволяет настроить FortiGate или FortiOS, позволяя пользователю настраивать и изменять функцию web_proxy и явную категорию. Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием. Тестировалось с FOS v6.0.2
Требования
Ниже приведены требования к хосту, на котором выполняется этот модуль.
- fortiosapi>=0.9.8
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |||
|---|---|---|---|---|---|
| host - / обязательно | IP-адрес FortiOS или FortiGate. | ||||
| https boolean |
| Указывает, должны ли запросы к FortiGate использовать протокол HTTPS. | |||
| password - | Значение по умолчанию: "" | Пароль FortiOS или FortiGate. | |||
| username - / обязательно | Имя пользователя FortiOS или FortiGate. | ||||
| vdom - | Значение по умолчанию: "root" | Виртуальная область, определённая ранее. VDOM — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельный блок. | |||
| web_proxy_explicit - | Значение по умолчанию: null | Настройка явных параметров веб-прокси. | |||
| ftp-incoming-port - | Приём входящих запросов FTP через HTTP на один или несколько портов (0—65535, по умолчанию = 0; использовать тот же порт, что и для HTTP). | ||||
| ftp-over-http - |
| Включить для проксирования сеансов FTP через HTTP, отправленных веб-браузером. | |||
| http-incoming-port - | Приём входящих запросов HTTP на один или несколько портов (0—65535, по умолчанию = 8080). | ||||
| https-incoming-port - | Приём входящих запросов HTTPS на один или несколько портов (0—65535, по умолчанию = 0, использовать тот же, что и для HTTP). | ||||
| https-replacement-message - |
| Включить/выключить отправку клиенту заменяющего сообщения для запросов HTTPS. | |||
| incoming-ip - | Ограничить явный HTTP-прокси приёмом сеансов только с этого IP-адреса. Этот IP-адрес должен быть присвоен интерфейсу. | ||||
| incoming-ip6 - | Ограничить явный веб-прокси приёмом сеансов только с этого IPv6-адреса. Этот IPv6-адрес должен быть присвоен интерфейсу. | ||||
| ipv6-status - |
| Включить/выключить разрешение IPv6-веб-прокси-назначения в политиках и всех записях, связанных с IPv6, в этой команде. | |||
| message-upon-server-error - |
| Включить/выключить отображение заменяющего сообщения при обнаружении ошибки сервера. | |||
| outgoing-ip - | Исходящие запросы HTTP будут иметь этот IP-адрес в качестве адреса источника. Этот IP-адрес должен быть присвоен интерфейсу. | ||||
| outgoing-ip6 - | Исходящие HTTP-запросы будут покидать систему с этим IPv6-адресом. Можно указать несколько интерфейсов. Эти IPv6-адреса должны быть присвоены интерфейсам. | ||||
| pac-file-data - | Содержание файла PAC в кавычках (максимум 256 КБ). | ||||
| pac-file-name - | Имя файла PAC. | ||||
| pac-file-server-port - | Номер порта, используемый трафиком PAC от веб-браузеров клиента для подключения к явному веб-прокси (0—65535, по умолчанию = 0; использовать тот же, что и для HTTP). | ||||
| pac-file-server-status - |
| Включить/выключить Автоматическую настройку прокси (PAC) для пользователей этого явного профиля прокси. | |||
| pac-file-url - | URL доступа к файлу PAC. | ||||
| pac-policy - | Политики PAC. | ||||
| comments - | Дополнительные комментарии. | ||||
| dstaddr - | Объекты назначения адресов. | ||||
| name - / обязательно | Имя адреса. Источник firewall.address.name firewall.addrgrp.name. | ||||
| pac-file-data - | Содержание файла PAC в кавычках (максимум 256 КБ). | ||||
| pac-file-name - | Имя файла PAC. | ||||
| policyid - / обязательно | Идентификатор политики. | ||||
| srcaddr - | Объекты источника адресов. | ||||
| name - / обязательно | Имя адреса. Источник firewall.address.name firewall.addrgrp.name firewall.proxy-address.name firewall.proxy-addrgrp.name. | ||||
| srcaddr6 - | Объекты адресов IPv6 источника. | ||||
| name - / обязательно | Имя адреса. Источник firewall.address6.name firewall.addrgrp6.name. | ||||
| status - |
| Включить/выключить политику. | |||
| pref-dns-result - |
| Предпочитать разрешение адресов с помощью настроенного DNS-сервера IPv4 или IPv6 (по умолчанию = ipv4). | |||
| realm - | Сфера аутентификации, используемая для идентификации явного веб-прокси (максимум 63 символа). | ||||
| sec-default-action - |
| Принять или отклонить сеансы явного веб-прокси, если нет политики веб-прокси брандмауэра. | |||
| socks - |
| Включить/выключить прокси SOCKS. | |||
| socks-incoming-port - | Принимать входящие запросы прокси SOCKS на один или несколько портов (0 - 65535, по умолчанию = 0; использовать тот же, что и HTTP). | ||||
| ssl-algorithm - |
| Относительная сила алгоритмов шифрования, принимаемых при глубоком сканировании HTTPS: high, medium или low. | |||
| status - |
| Включить/выключить явную веб-прокси для сеансов HTTP и HTTPS. | |||
| strict-guest - |
| Включить/выключить строгую проверку пользователя гостя явной веб-прокси. | |||
| trace-auth-no-rsp - |
| Включить/выключить протоколирование запросов проверки подлинности с истекшим временем ожидания. | |||
| unknown-http-version - |
| Отклонить неизвестный HTTP-трафик как некорректный или обработать неизвестный HTTP-трафик наилучшим способом, насколько это возможно для сервера прокси. | |||
Примечания
Примечание
- Требуется библиотека fortiosapi, разработанная Fortinet
- Выполнять как local_action в вашем руководстве по работе.
Примеры
- hosts: localhost
vars:
host: "192.168.122.40"
username: "admin"
password: ""
vdom: "root"
tasks:
- name: Configure explicit Web proxy settings.
fortios_web_proxy_explicit:
host: "{{ host }}"
username: "{{ username }}"
password: "{{ password }}"
vdom: "{{ vdom }}"
https: "False"
web_proxy_explicit:
ftp-incoming-port: "<your_own_value>"
ftp-over-http: "enable"
http-incoming-port: "<your_own_value>"
https-incoming-port: "<your_own_value>"
https-replacement-message: "enable"
incoming-ip: "<your_own_value>"
incoming-ip6: "<your_own_value>"
ipv6-status: "enable"
message-upon-server-error: "enable"
outgoing-ip: "<your_own_value>"
outgoing-ip6: "<your_own_value>"
pac-file-data: "<your_own_value>"
pac-file-name: "<your_own_value>"
pac-file-server-port: "<your_own_value>"
pac-file-server-status: "enable"
pac-file-url: "<your_own_value>"
pac-policy:
-
comments: "<your_own_value>"
dstaddr:
-
name: "default_name_22 (source firewall.address.name firewall.addrgrp.name)"
pac-file-data: "<your_own_value>"
pac-file-name: "<your_own_value>"
policyid: "25"
srcaddr:
-
name: "default_name_27 (source firewall.address.name firewall.addrgrp.name firewall.proxy-address.name firewall.proxy-addrgrp.name)"
srcaddr6:
-
name: "default_name_29 (source firewall.address6.name firewall.addrgrp6.name)"
status: "enable"
pref-dns-result: "ipv4"
realm: "<your_own_value>"
sec-default-action: "accept"
socks: "enable"
socks-incoming-port: "<your_own_value>"
ssl-algorithm: "low"
status: "enable"
strict-guest: "enable"
trace-auth-no-rsp: "enable"
unknown-http-version: "reject"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие являются полями, уникальными для данного модуля:
| Ключ | Возвращаемое | Описание |
|---|---|---|
| build строка | всегда | Номер сборки образа fortigate Пример: 1547 |
| http_method строка | всегда | Последний метод, используемый для предоставления содержимого в FortiGate Пример: PUT |
| http_status строка | всегда | Последний результат, предоставленный FortiGate при последнем примененном действии Пример: 200 |
| mkey строка | успех | Главный ключ (id), используемый при последнем обращении к FortiGate Пример: id |
| name строка | всегда | Имя таблицы, используемой для выполнения запроса Пример: urlfilter |
| path строка | всегда | Путь таблицы, используемой для выполнения запроса Пример: webfilter |
| revision строка | всегда | Внутренний номер ревизии Пример: 17.0.2.10658 |
| serial строка | всегда | Серийный номер устройства Пример: FGVMEVYYQT3AB5352 |
| status строка | всегда | Указание результата операции Пример: успех |
| vdom строка | всегда | Используемый виртуальный домен Пример: root |
| version строка | всегда | Версия FortiGate Пример: v5.6.3 |
Статус
- Данный модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
Подсказка
Если вы заметите какие-либо проблемы в данной документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fortios_web_proxy_explicit_module.html