fortios_webfilter_profile – Настройка профилей веб-фильтра
Новая версия 2.8.
Обзор
- Этот модуль позволяет настроить FortiGate или FortiOS, предоставляя пользователю возможность настроить функцию и категорию профилей веб-фильтра. Примеры включают все параметры и должны быть скорректированы перед использованием. Проверено с FOS v6.0.2
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- fortiosapi>=0.9.8
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | ||||
|---|---|---|---|---|---|---|
| host - / обязательно | IP-адрес FortiOS или FortiGate. | |||||
| https boolean |
| Указывает, должны ли запросы к FortiGate использовать протокол HTTPS. | ||||
| password - | По умолчанию: "" | Пароль FortiOS или FortiGate. | ||||
| username - / обязательно | Имя пользователя FortiOS или FortiGate. | |||||
| vdom - | По умолчанию: "root" | Виртуальная область, определённая ранее. VDOM — виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельное устройство. | ||||
| webfilter_profile - | По умолчанию: null | Настройка профилей веб-фильтра. | ||||
| comment - | Дополнительные комментарии. | |||||
| extended-log - |
| Включение/выключение расширенного протоколирования для веб-фильтрации. | ||||
| ftgd-wf - | Настройки фильтра FortiGuard Web Filter. | |||||
| exempt-quota - | Не останавливать квоту для этих категорий. | |||||
| filters - | Фильтры FortiGuard. | |||||
| action - |
| Действие, выполняемое при совпадении. | ||||
| auth-usr-grp - | Группы с разрешением на аутентификацию. | |||||
| name - / обязательно | Имя группы пользователей. Источник user.group.name. | |||||
| category - | Категории и группы, которые анализирует фильтр. | |||||
| id - / обязательно | Номер идентификатора. | |||||
| log - |
| Включение/выключение протоколирования. | ||||
| override-replacemsg - | Переопределение сообщения замены. | |||||
| warn-duration - | Продолжительность предупреждений. | |||||
| warning-duration-type - |
| Повторное отображение предупреждения после закрытия браузера или по таймауту. | ||||
| warning-prompt - |
| Предупреждающие сообщения в каждой категории или каждом домене. | ||||
| max-quota-timeout - | Максимальное время использования квоты FortiGuard для просмотра одной страницы в секундах (исключая потоки). | |||||
| options - |
| Параметры FortiGuard Web Filter. | ||||
| ovrd - | Разрешить переопределения профилей веб-фильтра. | |||||
| quota - | Настройки квоты трафика FortiGuard. | |||||
| category - | Категории FortiGuard, к которым применяется квота (действие категории должно быть установлено на отслеживание). | |||||
| duration - | Продолжительность квоты. | |||||
| id - / обязательно | Номер идентификатора. | |||||
| override-replacemsg - | Переопределение сообщения замены. | |||||
| type - |
| Тип квоты. | ||||
| unit - |
| Единица измерения квоты трафика. | ||||
| value - | Значение квоты трафика. | |||||
| rate-crl-urls - |
| Включение/выключение оценки CRL по URL. | ||||
| rate-css-urls - |
| Включение/выключение оценки CSS по URL. | ||||
| rate-image-urls - |
| Включение/выключение оценки изображений по URL. | ||||
| rate-javascript-urls - |
| Включение/выключение оценки JavaScript по URL. | ||||
| https-replacemsg - |
| Включить сообщения замены для HTTPS. | ||||
| inspection-mode - |
| Режим проверки веб-фильтрации. | ||||
| log-all-url - |
| Включить/отключить протоколирование всех посещенных URL-адресов. | ||||
| name - / обязательно | Имя профиля. | |||||
| options - |
| Параметры. | ||||
| override - | Настройки переопределения веб-фильтра. | |||||
| ovrd-cookie - |
| Разрешить/запретить переопределения на основе браузера (cookie). | ||||
| ovrd-dur - | Срок действия переопределения. | |||||
| ovrd-dur-mode - |
| Режим срока действия переопределения. | ||||
| ovrd-scope - |
| Область применения переопределения. | ||||
| ovrd-user-group - | Группы пользователей с разрешением на использование переопределения. | |||||
| name - / обязательно | Имя группы пользователей. Источник user.group.name. | |||||
| profile - | Профиль веб-фильтра с разрешением на создание переопределений. | |||||
| name - / обязательно | Веб-профиль. Источник webfilter.profile.name. | |||||
| profile-attribute - |
| Атрибут профиля для извлечения из RADIUS-сервера. | ||||
| profile-type - |
| Тип профиля переопределения. | ||||
| ovrd-perm - |
| Разрешенные типы переопределения. | ||||
| post-action - |
| Действие, выполняемое для трафика HTTP POST. | ||||
| replacemsg-group - | Группа сообщений замены. Источник system.replacemsg-group.name. | |||||
| state - |
| Указывает, нужно ли создать или удалить объект | ||||
| web - | Настройки веб-фильтрации контента. | |||||
| blacklist - |
| Включить/выключить автоматическое добавление URL-адресов, обнаруженных FortiSandbox, в черный список. | ||||
| bword-table - | Идентификатор таблицы запрещенных слов. Источник webfilter.content.id. | |||||
| bword-threshold - | Пороговое значение очков запрещенных слов. | |||||
| content-header-list - | Список заголовков содержимого. Источник webfilter.content-header.id. | |||||
| keyword-match - | Ключевые слова для поиска, которые нужно регистрировать при совпадении. | |||||
| pattern - / обязательно | Шаблон/ключевое слово для поиска. | |||||
| log-search - |
| Включить/отключить протоколирование всех поисковых фраз. | ||||
| safe-search - |
| Тип безопасного поиска. | ||||
| urlfilter-table - | Идентификатор таблицы фильтра URL-адресов. Источник webfilter.urlfilter.id. | |||||
| whitelist - |
| Настройки белого списка FortiGuard. | ||||
| youtube-restrict - |
| Уровень фильтрации YouTube EDU. | ||||
| web-content-log - |
| Включить/отключить протоколирование заблокированного веб-контента. | ||||
| web-extended-all-action-log - |
| Включить/отключить расширенное протоколирование любых действий фильтрации для веб-фильтрации. | ||||
| web-filter-activex-log - |
| Включение/выключение протоколирования ActiveX. | ||||
| web-filter-applet-log - |
| Включение/выключение протоколирования Java-апплетов. | ||||
| web-filter-command-block-log - |
| Включение/выключение протоколирования заблокированных команд. | ||||
| web-filter-cookie-log - |
| Включение/выключение протоколирования фильтрации cookie. | ||||
| web-filter-cookie-removal-log - |
| Включение/выключение протоколирования заблокированных cookie. | ||||
| web-filter-js-log - |
| Включение/выключение протоколирования Java-скриптов. | ||||
| web-filter-jscript-log - |
| Включение/выключение протоколирования JScripts. | ||||
| web-filter-referer-log - |
| Включение/выключение протоколирования referrers. | ||||
| web-filter-unknown-log - |
| Включение/выключение протоколирования неизвестных скриптов. | ||||
| web-filter-vbs-log - |
| Включение/выключение протоколирования VBS-скриптов. | ||||
| web-ftgd-err-log - |
| Включение/выключение протоколирования ошибок рейтинга. | ||||
| web-ftgd-quota-usage - |
| Включение/выключение протоколирования ежедневного использования квоты. | ||||
| web-invalid-domain-log - |
| Включение/выключение протоколирования недопустимых доменных имён. | ||||
| web-url-log - |
| Включение/выключение протоколирования фильтрации URL. | ||||
| wisp - |
| Включение/выключение веб-прокси WISP. | ||||
| wisp-algorithm - |
| Алгоритм выбора серверов WISP. | ||||
| wisp-servers - | Серверы WISP. | |||||
| name - / обязательно | Имя сервера. Источник web-proxy.wisp.name. | |||||
| youtube-channel-filter - | Фильтр канала YouTube. | |||||
| channel-id - | Идентификатор канала YouTube для фильтрации. | |||||
| comment - | Комментарий. | |||||
| id - / обязательно | Идентификатор. | |||||
| youtube-channel-status - |
| Статус фильтрации канала YouTube. | ||||
Примечания
Примечание
- Требуется библиотека fortiosapi, разработанная компанией Fortinet
- Запускается как local_action в вашем playbook
Примеры
- hosts: localhost
vars:
host: "192.168.122.40"
username: "admin"
password: ""
vdom: "root"
tasks:
- name: Configure Web filter profiles.
fortios_webfilter_profile:
host: "{{ host }}"
username: "{{ username }}"
password: "{{ password }}"
vdom: "{{ vdom }}"
webfilter_profile:
state: "present"
comment: "Optional comments."
extended-log: "enable"
ftgd-wf:
exempt-quota: "<your_own_value>"
filters:
-
action: "block"
auth-usr-grp:
-
name: "default_name_10 (source user.group.name)"
category: "11"
id: "12"
log: "enable"
override-replacemsg: "<your_own_value>"
warn-duration: "<your_own_value>"
warning-duration-type: "session"
warning-prompt: "per-domain"
max-quota-timeout: "18"
options: "error-allow"
ovrd: "<your_own_value>"
quota:
-
category: "<your_own_value>"
duration: "<your_own_value>"
id: "24"
override-replacemsg: "<your_own_value>"
type: "time"
unit: "B"
value: "28"
rate-crl-urls: "disable"
rate-css-urls: "disable"
rate-image-urls: "disable"
rate-javascript-urls: "disable"
https-replacemsg: "enable"
inspection-mode: "proxy"
log-all-url: "enable"
name: "default_name_36"
options: "activexfilter"
override:
ovrd-cookie: "allow"
ovrd-dur: "<your_own_value>"
ovrd-dur-mode: "constant"
ovrd-scope: "user"
ovrd-user-group:
-
name: "default_name_44 (source user.group.name)"
profile:
-
name: "default_name_46 (source webfilter.profile.name)"
profile-attribute: "User-Name"
profile-type: "list"
ovrd-perm: "bannedword-override"
post-action: "normal"
replacemsg-group: "<your_own_value> (source system.replacemsg-group.name)"
web:
blacklist: "enable"
bword-table: "54 (source webfilter.content.id)"
bword-threshold: "55"
content-header-list: "56 (source webfilter.content-header.id)"
keyword-match:
-
pattern: "<your_own_value>"
log-search: "enable"
safe-search: "url"
urlfilter-table: "61 (source webfilter.urlfilter.id)"
whitelist: "exempt-av"
youtube-restrict: "none"
web-content-log: "enable"
web-extended-all-action-log: "enable"
web-filter-activex-log: "enable"
web-filter-applet-log: "enable"
web-filter-command-block-log: "enable"
web-filter-cookie-log: "enable"
web-filter-cookie-removal-log: "enable"
web-filter-js-log: "enable"
web-filter-jscript-log: "enable"
web-filter-referer-log: "enable"
web-filter-unknown-log: "enable"
web-filter-vbs-log: "enable"
web-ftgd-err-log: "enable"
web-ftgd-quota-usage: "enable"
web-invalid-domain-log: "enable"
web-url-log: "enable"
wisp: "enable"
wisp-algorithm: "primary-secondary"
wisp-servers:
-
name: "default_name_83 (source web-proxy.wisp.name)"
youtube-channel-filter:
-
channel-id: "<your_own_value>"
comment: "Comment."
id: "87"
youtube-channel-status: "disable"
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| build строка | всегда | Номер сборки образа FortiGate Пример: 1547 |
| http_method строка | всегда | Последний метод, используемый для предоставления содержимого в FortiGate Пример: PUT |
| http_status строка | всегда | Последний результат, полученный от FortiGate при последней операции Пример: 200 |
| mkey строка | успех | Главный ключ (id), используемый в последнем вызове FortiGate Пример: key1 |
| name строка | всегда | Имя таблицы, используемой для выполнения запроса Пример: urlfilter |
| path строка | всегда | Путь таблицы, используемой для выполнения запроса Пример: webfilter |
| revision строка | всегда | Внутренний номер ревизии Пример: 17.0.2.10658 |
| serial строка | всегда | Серийный номер устройства Пример: FGVMEVYYQT3AB5352 |
| status строка | всегда | Указание результата операции Пример: успех |
| vdom строка | всегда | Используемый виртуальный домен Пример: root |
| version строка | всегда | Версия FortiGate Пример: v5.6.3 |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [preview]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
Подсказка
Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fortios_webfilter_profile_module.html