Spec-Zone.ru › Ansible 2.9

fortios_spamfilter_profile – Настройка профилей AntiSpam в FortiOS и FortiGate Fortinet

Новое в версии 2.8.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю задавать и изменять категорию функций и профилей антиспама. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.5

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • fortiosapi>=0.9.8

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
host
строка
IP-адрес FortiOS или FortiGate.
https
логическое
    Варианты:
  • нет
  • да ←
Указывает, должны ли запросы к FortiGate использовать протокол HTTPS.
password
строка
Значение по умолчанию:
""
Пароль FortiOS или FortiGate.
spamfilter_profile
словарь
Значение по умолчанию:
null
Настройка профилей AntiSpam.
comment
строка
Комментарий.
external
строка
    Варианты:
  • включить
  • выключить
Включить/выключить внешнюю проверку электронной почты.
flow_based
строка
    Варианты:
  • включить
  • выключить
Включить/выключить фильтрацию спама на основе потоков.
gmail
словарь
Gmail.
log
строка
    Варианты:
  • включить
  • выключить
Включить/выключить ведение журнала.
imap
словарь
IMAP.
action
строка
    Варианты:
  • пропустить
  • пометить
Действие для спам-письма.
log
строка
    Варианты:
  • включить
  • выключить
Включить/выключить ведение журнала.
tag_msg
строка
Текст темы или заголовка, добавленный к спам-письму.
tag_type
список
    Варианты:
  • тема
  • заголовок
  • спаминформация
Пометка темы или заголовка для спам-письма.
mapi
словарь
MAPI.
action
строка
    Варианты:
  • пропустить
  • отбросить
Действие для спам-письма.
log
строка
    Варианты:
  • включить
  • выключить
Включить/выключить ведение журнала.
msn_hotmail
словарь
MSN Hotmail.
log
строка
    Варианты:
  • включить
  • выключить
Включить/выключить ведение журнала.
name
строка / обязательно
Имя профиля.
options
список
    Варианты:
  • запрещенное слово
  • spambwl
  • spamfsip
  • spamfssubmit
  • spamfschksum
  • spamfsurl
  • spamhelodns
  • spamraddrdns
  • spamrbl
  • spamhdrcheck
  • spamfsphish
Опции.
pop3
словарь
POP3.
action
строка
    Варианты:
  • пропустить
  • пометить
Действие для спам-письма.
log
строка
    Варианты:
  • включить
  • выключить
Включить/выключить ведение журнала.
tag_msg
строка
Текст темы или заголовка, добавленный к спам-письму.
tag_type
список
    Варианты:
  • тема
  • заголовок
  • спаминформация
Пометка темы или заголовка для спам-письма.
replacemsg_group
строка
Группа замещающих сообщений. Имя источника системы.replacemsg-group.
smtp
словарь
SMTP.
action
строка
    Варианты:
  • пропустить
  • пометить
  • отбросить
Действие для спам-письма.
hdrip
строка
    Варианты:
  • выключить
  • включить
Включить/выключить проверку IP-адреса заголовка электронной почты SMTP для фильтров spamfsip, spamrbl и spambwl.
local_override
строка
    Варианты:
  • выключить
  • включить
Включить/выключить локальный фильтр для переопределения результата удалённой проверки SMTP.
log
строка
    Варианты:
  • включить
  • выключить
Включить/выключить ведение журнала.
tag_msg
строка
Текст темы или заголовка, добавленный к спам-письму.
tag_type
список
    Варианты:
  • тема
  • заголовок
  • спаминформация
Пометка темы или заголовка для спам-письма.
spam_bwl_table
целое число
ID таблицы списка чёрных/белых списков Anti-spam. Источник spamfilter.bwl.id.
spam_bword_table
целое число
ID таблицы запрещенных слов Anti-spam. Источник spamfilter.bword.id.
spam_bword_threshold
целое число
Порог запрещенных слов спама.
spam_filtering
строка
    Варианты:
  • включить
  • выключить
Включить/выключить фильтрацию спама.
spam_iptrust_table
целое число
ID таблицы доверия к IP-адресам Anti-spam. Источник spamfilter.iptrust.id.
spam_log
string
    Варианты:
  • disable
  • enable
Включить/выключить логирование спама для фильтрации электронной почты.
spam_log_fortiguard_response
string
    Варианты:
  • disable
  • enable
Включить/выключить логирование ответа FortiGuard на спам.
spam_mheader_table
integer
Идентификатор таблицы MIME-заголовков антиспама. Источник spamfilter.mheader.id.
spam_rbl_table
integer
Идентификатор таблицы DNSBL антиспама. Источник spamfilter.dnsbl.id.
state
string
    Варианты:
  • present
  • absent
Устарело
Начиная с Ansible 2.9, рекомендуется использовать параметр "state" на верхнем уровне.
Указывает, нужно ли создавать или удалять объект.
yahoo_mail
dictionary
Yahoo! Почта.
log
string
    Варианты:
  • enable
  • disable
Включить/выключить логирование.
ssl_verify
boolean
added in 2.9
    Варианты:
  • no
  • yes ←
Обеспечивает проверку сертификата FortiGate надёжным центром сертификации.
state
string
added in 2.9
    Варианты:
  • present
  • absent
Указывает, нужно ли создавать или удалять объект. Этот атрибут уже был на предыдущих версиях на более глубоком уровне. Он был перенесен на этот внешний уровень.
username
string
Имя пользователя FortiOS или FortiGate.
vdom
string
По умолчанию:
"root"
Виртуальная область (vdom), среди ранее определённых. Vdom - виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельное устройство.

Примечания

Примечание

  • Требуется библиотека fortiosapi, разработанная компанией Fortinet
  • Запускается как local_action в вашем playbook

Примеры

- hosts: localhost
  vars:
   host: "192.168.122.40"
   username: "admin"
   password: ""
   vdom: "root"
   ssl_verify: "False"
  tasks:
  - name: Configure AntiSpam profiles.
    fortios_spamfilter_profile:
      host:  "{{ host }}"
      username: "{{ username }}"
      password: "{{ password }}"
      vdom:  "{{ vdom }}"
      https: "False"
      state: "present"
      spamfilter_profile:
        comment: "Comment."
        external: "enable"
        flow_based: "enable"
        gmail:
            log: "enable"
        imap:
            action: "pass"
            log: "enable"
            tag_msg: "<your_own_value>"
            tag_type: "subject"
        mapi:
            action: "pass"
            log: "enable"
        msn_hotmail:
            log: "enable"
        name: "default_name_18"
        options: "bannedword"
        pop3:
            action: "pass"
            log: "enable"
            tag_msg: "<your_own_value>"
            tag_type: "subject"
        replacemsg_group: "<your_own_value> (source system.replacemsg-group.name)"
        smtp:
            action: "pass"
            hdrip: "disable"
            local_override: "disable"
            log: "enable"
            tag_msg: "<your_own_value>"
            tag_type: "subject"
        spam_bwl_table: "33 (source spamfilter.bwl.id)"
        spam_bword_table: "34 (source spamfilter.bword.id)"
        spam_bword_threshold: "35"
        spam_filtering: "enable"
        spam_iptrust_table: "37 (source spamfilter.iptrust.id)"
        spam_log: "disable"
        spam_log_fortiguard_response: "disable"
        spam_mheader_table: "40 (source spamfilter.mheader.id)"
        spam_rbl_table: "41 (source spamfilter.dnsbl.id)"
        yahoo_mail:
            log: "enable"

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
build
string
всегда
Номер сборки образа fortigate

Пример:
1547
http_method
string
всегда
Последний метод, используемый для предоставления контента в FortiGate

Пример:
PUT
http_status
string
всегда
Последний результат, предоставленный FortiGate после последней операции

Пример:
200
mkey
string
успех
Главный ключ (id), используемый в последнем вызове FortiGate

Пример:
id
name
string
всегда
Имя таблицы, используемой для выполнения запроса

Пример:
urlfilter
path
string
всегда
Путь к таблице, используемой для выполнения запроса

Пример:
webfilter
revision
string
всегда
Внутренний номер ревизии

Пример:
17.0.2.10658
serial
string
всегда
Серийный номер устройства

Пример:
FGVMEVYYQT3AB5352
status
string
всегда
Указание результата операции

Пример:
success
vdom
string
всегда
Использованная виртуальная область

Пример:
root
version
string
всегда
Версия FortiGate

Пример:
v5.6.3


Статус

  • Данный модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Данный модуль поддерживается сообществом Ansible. [community]

Авторы

  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/fortios_spamfilter_profile_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API