Spec-Zone.ru › Ansible 2.8

fortios_webfilter_profile – Настройка профилей веб-фильтра

Новая версия 2.8.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Этот модуль позволяет настроить FortiGate или FortiOS, предоставляя пользователю возможность настроить функцию и категорию профилей веб-фильтра. Примеры включают все параметры и должны быть скорректированы перед использованием. Проверено с FOS v6.0.2

Требования

Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.

  • fortiosapi>=0.9.8

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
host
- / обязательно
IP-адрес FortiOS или FortiGate.
https
boolean
    Варианты:
  • нет ←
  • да
Указывает, должны ли запросы к FortiGate использовать протокол HTTPS.
password
-
По умолчанию:
""
Пароль FortiOS или FortiGate.
username
- / обязательно
Имя пользователя FortiOS или FortiGate.
vdom
-
По умолчанию:
"root"
Виртуальная область, определённая ранее. VDOM — виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельное устройство.
webfilter_profile
-
По умолчанию:
null
Настройка профилей веб-фильтра.
comment
-
Дополнительные комментарии.
extended-log
-
    Варианты:
  • включить
  • отключить
Включение/выключение расширенного протоколирования для веб-фильтрации.
ftgd-wf
-
Настройки фильтра FortiGuard Web Filter.
exempt-quota
-
Не останавливать квоту для этих категорий.
filters
-
Фильтры FortiGuard.
action
-
    Варианты:
  • заблокировать
  • аутентифицировать
  • отслеживать
  • предупреждение
Действие, выполняемое при совпадении.
auth-usr-grp
-
Группы с разрешением на аутентификацию.
name
- / обязательно
Имя группы пользователей. Источник user.group.name.
category
-
Категории и группы, которые анализирует фильтр.
id
- / обязательно
Номер идентификатора.
log
-
    Варианты:
  • включить
  • отключить
Включение/выключение протоколирования.
override-replacemsg
-
Переопределение сообщения замены.
warn-duration
-
Продолжительность предупреждений.
warning-duration-type
-
    Варианты:
  • сессия
  • таймаут
Повторное отображение предупреждения после закрытия браузера или по таймауту.
warning-prompt
-
    Варианты:
  • по домену
  • по категории
Предупреждающие сообщения в каждой категории или каждом домене.
max-quota-timeout
-
Максимальное время использования квоты FortiGuard для просмотра одной страницы в секундах (исключая потоки).
options
-
    Варианты:
  • разрешить ошибки
  • адрес сервера скорости
  • пропустить запрос подключения
  • отключить ftgd
Параметры FortiGuard Web Filter.
ovrd
-
Разрешить переопределения профилей веб-фильтра.
quota
-
Настройки квоты трафика FortiGuard.
category
-
Категории FortiGuard, к которым применяется квота (действие категории должно быть установлено на отслеживание).
duration
-
Продолжительность квоты.
id
- / обязательно
Номер идентификатора.
override-replacemsg
-
Переопределение сообщения замены.
type
-
    Варианты:
  • время
  • трафик
Тип квоты.
unit
-
    Варианты:
  • Б
  • КБ
  • МБ
  • ГБ
Единица измерения квоты трафика.
value
-
Значение квоты трафика.
rate-crl-urls
-
    Варианты:
  • отключить
  • включить
Включение/выключение оценки CRL по URL.
rate-css-urls
-
    Варианты:
  • отключить
  • включить
Включение/выключение оценки CSS по URL.
rate-image-urls
-
    Варианты:
  • отключить
  • включить
Включение/выключение оценки изображений по URL.
rate-javascript-urls
-
    Варианты:
  • отключить
  • включить
Включение/выключение оценки JavaScript по URL.
https-replacemsg
-
    Варианты:
  • включить
  • отключить
Включить сообщения замены для HTTPS.
inspection-mode
-
    Варианты:
  • прокси
  • основанный на потоке
Режим проверки веб-фильтрации.
log-all-url
-
    Варианты:
  • включить
  • отключить
Включить/отключить протоколирование всех посещенных URL-адресов.
name
- / обязательно
Имя профиля.
options
-
    Варианты:
  • activexfilter
  • cookiefilter
  • javafilter
  • block-invalid-url
  • jscript
  • js
  • vbs
  • unknown
  • intrinsic
  • wf-referer
  • wf-cookie
  • per-user-bwl
Параметры.
override
-
Настройки переопределения веб-фильтра.
ovrd-cookie
-
    Варианты:
  • разрешить
  • запретить
Разрешить/запретить переопределения на основе браузера (cookie).
ovrd-dur
-
Срок действия переопределения.
ovrd-dur-mode
-
    Варианты:
  • постоянный
  • запрос
Режим срока действия переопределения.
ovrd-scope
-
    Варианты:
  • пользователь
  • группа пользователей
  • IP
  • браузер
  • запрос
Область применения переопределения.
ovrd-user-group
-
Группы пользователей с разрешением на использование переопределения.
name
- / обязательно
Имя группы пользователей. Источник user.group.name.
profile
-
Профиль веб-фильтра с разрешением на создание переопределений.
name
- / обязательно
Веб-профиль. Источник webfilter.profile.name.
profile-attribute
-
    Варианты:
  • Имя пользователя
  • IP-адрес NAS
  • IP-адрес фрейма
  • Маска сети IP фрейма
  • Идентификатор фильтра
  • Хост IP входа
  • Сообщение ответа
  • Номер обратного вызова
  • Идентификатор обратного вызова
  • Маршрут фрейма
  • Сеть IPX фрейма
  • Класс
  • Идентификатор станции вызова
  • Идентификатор вызывающей станции
  • Идентификатор NAS
  • Состояние прокси-сервера
  • Услуга LAT входа
  • Узел LAT входа
  • Группа LAT входа
  • Зона AppleTalk фрейма
  • Идентификатор сессии Acct
  • Идентификатор сессии Acct (много)
Атрибут профиля для извлечения из RADIUS-сервера.
profile-type
-
    Варианты:
  • список
  • radius
Тип профиля переопределения.
ovrd-perm
-
    Варианты:
  • переопределение запрещенного слова
  • переопределение фильтра URL
  • переопределение веб-фильтра FortiGuard
  • переопределение проверки типа содержимого
Разрешенные типы переопределения.
post-action
-
    Варианты:
  • нормальный
  • блокировать
Действие, выполняемое для трафика HTTP POST.
replacemsg-group
-
Группа сообщений замены. Источник system.replacemsg-group.name.
state
-
    Варианты:
  • есть
  • отсутствует
Указывает, нужно ли создать или удалить объект
web
-
Настройки веб-фильтрации контента.
blacklist
-
    Варианты:
  • включить
  • отключить
Включить/выключить автоматическое добавление URL-адресов, обнаруженных FortiSandbox, в черный список.
bword-table
-
Идентификатор таблицы запрещенных слов. Источник webfilter.content.id.
bword-threshold
-
Пороговое значение очков запрещенных слов.
content-header-list
-
Список заголовков содержимого. Источник webfilter.content-header.id.
keyword-match
-
Ключевые слова для поиска, которые нужно регистрировать при совпадении.
pattern
- / обязательно
Шаблон/ключевое слово для поиска.
log-search
-
    Варианты:
  • включить
  • отключить
Включить/отключить протоколирование всех поисковых фраз.
safe-search
-
    Варианты:
  • url
  • заголовок
Тип безопасного поиска.
urlfilter-table
-
Идентификатор таблицы фильтра URL-адресов. Источник webfilter.urlfilter.id.
whitelist
-
    Варианты:
  • исключение-av
  • исключение-webcontent
  • исключение-activex-java-cookie
  • исключение-dlp
  • исключение-rangeblock
  • расширенное-протоколирование-другого
Настройки белого списка FortiGuard.
youtube-restrict
-
    Варианты:
  • нет
  • строго
  • умеренно
Уровень фильтрации YouTube EDU.
web-content-log
-
    Варианты:
  • включить
  • отключить
Включить/отключить протоколирование заблокированного веб-контента.
web-extended-all-action-log
-
    Варианты:
  • включить
  • отключить
Включить/отключить расширенное протоколирование любых действий фильтрации для веб-фильтрации.
web-filter-activex-log
-
    Варианты:
  • включить
  • выключить
Включение/выключение протоколирования ActiveX.
web-filter-applet-log
-
    Варианты:
  • включить
  • выключить
Включение/выключение протоколирования Java-апплетов.
web-filter-command-block-log
-
    Варианты:
  • включить
  • выключить
Включение/выключение протоколирования заблокированных команд.
web-filter-cookie-log
-
    Варианты:
  • включить
  • выключить
Включение/выключение протоколирования фильтрации cookie.
web-filter-cookie-removal-log
-
    Варианты:
  • включить
  • выключить
Включение/выключение протоколирования заблокированных cookie.
web-filter-js-log
-
    Варианты:
  • включить
  • выключить
Включение/выключение протоколирования Java-скриптов.
web-filter-jscript-log
-
    Варианты:
  • включить
  • выключить
Включение/выключение протоколирования JScripts.
web-filter-referer-log
-
    Варианты:
  • включить
  • выключить
Включение/выключение протоколирования referrers.
web-filter-unknown-log
-
    Варианты:
  • включить
  • выключить
Включение/выключение протоколирования неизвестных скриптов.
web-filter-vbs-log
-
    Варианты:
  • включить
  • выключить
Включение/выключение протоколирования VBS-скриптов.
web-ftgd-err-log
-
    Варианты:
  • включить
  • выключить
Включение/выключение протоколирования ошибок рейтинга.
web-ftgd-quota-usage
-
    Варианты:
  • включить
  • выключить
Включение/выключение протоколирования ежедневного использования квоты.
web-invalid-domain-log
-
    Варианты:
  • включить
  • выключить
Включение/выключение протоколирования недопустимых доменных имён.
web-url-log
-
    Варианты:
  • включить
  • выключить
Включение/выключение протоколирования фильтрации URL.
wisp
-
    Варианты:
  • включить
  • выключить
Включение/выключение веб-прокси WISP.
wisp-algorithm
-
    Варианты:
  • первичный-вторичный
  • циклическое перемещение
  • автообучение
Алгоритм выбора серверов WISP.
wisp-servers
-
Серверы WISP.
name
- / обязательно
Имя сервера. Источник web-proxy.wisp.name.
youtube-channel-filter
-
Фильтр канала YouTube.
channel-id
-
Идентификатор канала YouTube для фильтрации.
comment
-
Комментарий.
id
- / обязательно
Идентификатор.
youtube-channel-status
-
    Варианты:
  • выключить
  • чёрный список
  • белый список
Статус фильтрации канала YouTube.

Примечания

Примечание

  • Требуется библиотека fortiosapi, разработанная компанией Fortinet
  • Запускается как local_action в вашем playbook

Примеры

- hosts: localhost
  vars:
   host: "192.168.122.40"
   username: "admin"
   password: ""
   vdom: "root"
  tasks:
  - name: Configure Web filter profiles.
    fortios_webfilter_profile:
      host:  "{{ host }}"
      username: "{{ username }}"
      password: "{{ password }}"
      vdom:  "{{ vdom }}"
      webfilter_profile:
        state: "present"
        comment: "Optional comments."
        extended-log: "enable"
        ftgd-wf:
            exempt-quota: "<your_own_value>"
            filters:
             -
                action: "block"
                auth-usr-grp:
                 -
                    name: "default_name_10 (source user.group.name)"
                category: "11"
                id:  "12"
                log: "enable"
                override-replacemsg: "<your_own_value>"
                warn-duration: "<your_own_value>"
                warning-duration-type: "session"
                warning-prompt: "per-domain"
            max-quota-timeout: "18"
            options: "error-allow"
            ovrd: "<your_own_value>"
            quota:
             -
                category: "<your_own_value>"
                duration: "<your_own_value>"
                id:  "24"
                override-replacemsg: "<your_own_value>"
                type: "time"
                unit: "B"
                value: "28"
            rate-crl-urls: "disable"
            rate-css-urls: "disable"
            rate-image-urls: "disable"
            rate-javascript-urls: "disable"
        https-replacemsg: "enable"
        inspection-mode: "proxy"
        log-all-url: "enable"
        name: "default_name_36"
        options: "activexfilter"
        override:
            ovrd-cookie: "allow"
            ovrd-dur: "<your_own_value>"
            ovrd-dur-mode: "constant"
            ovrd-scope: "user"
            ovrd-user-group:
             -
                name: "default_name_44 (source user.group.name)"
            profile:
             -
                name: "default_name_46 (source webfilter.profile.name)"
            profile-attribute: "User-Name"
            profile-type: "list"
        ovrd-perm: "bannedword-override"
        post-action: "normal"
        replacemsg-group: "<your_own_value> (source system.replacemsg-group.name)"
        web:
            blacklist: "enable"
            bword-table: "54 (source webfilter.content.id)"
            bword-threshold: "55"
            content-header-list: "56 (source webfilter.content-header.id)"
            keyword-match:
             -
                pattern: "<your_own_value>"
            log-search: "enable"
            safe-search: "url"
            urlfilter-table: "61 (source webfilter.urlfilter.id)"
            whitelist: "exempt-av"
            youtube-restrict: "none"
        web-content-log: "enable"
        web-extended-all-action-log: "enable"
        web-filter-activex-log: "enable"
        web-filter-applet-log: "enable"
        web-filter-command-block-log: "enable"
        web-filter-cookie-log: "enable"
        web-filter-cookie-removal-log: "enable"
        web-filter-js-log: "enable"
        web-filter-jscript-log: "enable"
        web-filter-referer-log: "enable"
        web-filter-unknown-log: "enable"
        web-filter-vbs-log: "enable"
        web-ftgd-err-log: "enable"
        web-ftgd-quota-usage: "enable"
        web-invalid-domain-log: "enable"
        web-url-log: "enable"
        wisp: "enable"
        wisp-algorithm: "primary-secondary"
        wisp-servers:
         -
            name: "default_name_83 (source web-proxy.wisp.name)"
        youtube-channel-filter:
         -
            channel-id: "<your_own_value>"
            comment: "Comment."
            id:  "87"
        youtube-channel-status: "disable"

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
build
строка
всегда
Номер сборки образа FortiGate

Пример:
1547
http_method
строка
всегда
Последний метод, используемый для предоставления содержимого в FortiGate

Пример:
PUT
http_status
строка
всегда
Последний результат, полученный от FortiGate при последней операции

Пример:
200
mkey
строка
успех
Главный ключ (id), используемый в последнем вызове FortiGate

Пример:
key1
name
строка
всегда
Имя таблицы, используемой для выполнения запроса

Пример:
urlfilter
path
строка
всегда
Путь таблицы, используемой для выполнения запроса

Пример:
webfilter
revision
строка
всегда
Внутренний номер ревизии

Пример:
17.0.2.10658
serial
строка
всегда
Серийный номер устройства

Пример:
FGVMEVYYQT3AB5352
status
строка
всегда
Указание результата операции

Пример:
успех
vdom
строка
всегда
Используемый виртуальный домен

Пример:
root
version
строка
всегда
Версия FortiGate

Пример:
v5.6.3


Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [preview]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Подсказка

Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fortios_webfilter_profile_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API