fortios_web_proxy_explicit – Настройка явных параметров веб-прокси в Fortinet FortiOS и FortiGate
Новая версия 2.8.
Обзор
- Этот модуль позволяет настраивать устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять функцию веб-прокси и явную категорию. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.5
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- fortiosapi>=0.9.8
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |||
|---|---|---|---|---|---|
| host строка | IP-адрес FortiOS или FortiGate. | ||||
| https логическое значение |
| Указывает, должны ли запросы к FortiGate использовать протокол HTTPS. | |||
| password строка | Значение по умолчанию: "" | Пароль FortiOS или FortiGate. | |||
| ssl_verify логическое значение добавлен в 2.9 |
| Обеспечивает проверку сертификата FortiGate надёжным центром сертификации. | |||
| username строка | Имя пользователя FortiOS или FortiGate. | ||||
| vdom строка | Значение по умолчанию: "root" | Виртуальная область, определённая ранее. VDOM — виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельное устройство. | |||
| web_proxy_explicit словарь | Значение по умолчанию: null | Настройка явных параметров веб-прокси. | |||
| ftp_incoming_port строка | Приём входящих запросов FTP через HTTP на один или несколько портов (0—65535). | ||||
| ftp_over_http строка |
| Включить для проксирования сессий FTP через HTTP, отправленных веб-браузером. | |||
| http_incoming_port строка | Приём входящих запросов HTTP на один или несколько портов (0—65535). | ||||
| https_incoming_port строка | Приём входящих запросов HTTPS на один или несколько портов (0—65535). | ||||
| https_replacement_message строка |
| Включить/выключить отправку клиенту сообщения-замены для запросов HTTPS. | |||
| incoming_ip строка | Ограничить явный HTTP-прокси приёмом сессий только с этого IP-адреса. Этот IP-адрес должен быть на интерфейсе. | ||||
| incoming_ip6 строка | Ограничить явный веб-прокси приёмом сессий только с этого IPv6-адреса. Этот IPv6-адрес должен быть на интерфейсе. | ||||
| ipv6_status строка |
| Включить/выключить разрешение IPv6-веб-прокси назначения в политиках и всех записях IPv6 в данной команде. | |||
| message_upon_server_error строка |
| Включить/выключить отображение сообщения-замены при обнаружении ошибки сервера. | |||
| outgoing_ip строка | Исходящие запросы HTTP будут иметь этот IP-адрес в качестве адреса источника. Этот IP-адрес должен быть на интерфейсе. | ||||
| outgoing_ip6 строка | Исходящие HTTP-запросы будут использовать этот IPv6-адрес. Можно указать несколько интерфейсов. Эти IPv6-адреса должны быть на интерфейсах. | ||||
| pac_file_data строка | Содержимое файла PAC в кавычках (максимум 256 КБ). | ||||
| pac_file_name строка | Имя файла PAC. | ||||
| pac_file_server_port строка | Номер порта, используемый для подключения к явному веб-прокси через PAC-трафик из веб-браузеров (0—65535). | ||||
| pac_file_server_status строка |
| Включить/выключить автоконфигурацию прокси (PAC) для пользователей этого профиля явного прокси. | |||
| pac_file_url строка | URL доступа к файлу PAC. | ||||
| pac_policy список | Политики PAC. | ||||
| comments строка | Дополнительные комментарии. | ||||
| dstaddr список | Объекты адресов назначения. | ||||
| name строка / обязательно | Имя адреса. Источник firewall.address.name firewall.addrgrp.name. | ||||
| pac_file_data строка | Содержимое файла PAC в кавычках (максимум 256 КБ). | ||||
| pac_file_name строка | Имя файла PAC. | ||||
| policyid целое число / обязательно | Идентификатор политики. | ||||
| srcaddr список | Объекты адресов источника. | ||||
| name строка / обязательно | Имя адреса. Источник firewall.address.name firewall.addrgrp.name firewall.proxy-address.name firewall.proxy-addrgrp.name. | ||||
| srcaddr6 список | Объекты адресов источника IPv6. | ||||
| name строка / обязательно | Имя адреса. Источник firewall.address6.name firewall.addrgrp6.name. | ||||
| status строка |
| Включить/выключить политику. | |||
| pref_dns_result строка |
| Предпочесть разрешение адресов с помощью настроенного IPv4 или IPv6 DNS-сервера. | |||
| realm строка | Сфера аутентификации, используемая для идентификации явного веб-прокси (максимум 63 символа). | ||||
| sec_default_action строка |
| Принять или отклонить сессии явного веб-прокси, когда нет политики веб-прокси брандмауэра. | |||
| socks string |
| Включить/выключить прокси-сервер SOCKS. | |||
| socks_incoming_port string | Принимать входящие запросы прокси-сервера SOCKS на один или несколько портов (0—65535). | ||||
| ssl_algorithm string |
| Относительная сила алгоритмов шифрования, принимаемых в глубоком сканировании HTTPS: высокая, средняя или низкая. | |||
| status string |
| Включить/выключить явный веб-прокси для HTTP- и HTTPS-сессий. | |||
| strict_guest string |
| Включить/выключить строгую проверку пользователей гостевого доступа явным веб-прокси. | |||
| trace_auth_no_rsp string |
| Включить/выключить протоколирование запросов проверки подлинности с истекшим временем ожидания. | |||
| unknown_http_version string |
| Отклонять неизвестный HTTP-трафик как некорректный или обрабатывать неизвестный HTTP-трафик наилучшим образом, насколько это возможно для прокси-сервера. | |||
Примечания
Примечание
- Требуется библиотека fortiosapi, разработанная Fortinet
- Запускается как local_action в вашем плане выполнения
Примеры
- hosts: localhost
vars:
host: "192.168.122.40"
username: "admin"
password: ""
vdom: "root"
ssl_verify: "False"
tasks:
- name: Configure explicit Web proxy settings.
fortios_web_proxy_explicit:
host: "{{ host }}"
username: "{{ username }}"
password: "{{ password }}"
vdom: "{{ vdom }}"
https: "False"
web_proxy_explicit:
ftp_incoming_port: "<your_own_value>"
ftp_over_http: "enable"
http_incoming_port: "<your_own_value>"
https_incoming_port: "<your_own_value>"
https_replacement_message: "enable"
incoming_ip: "<your_own_value>"
incoming_ip6: "<your_own_value>"
ipv6_status: "enable"
message_upon_server_error: "enable"
outgoing_ip: "<your_own_value>"
outgoing_ip6: "<your_own_value>"
pac_file_data: "<your_own_value>"
pac_file_name: "<your_own_value>"
pac_file_server_port: "<your_own_value>"
pac_file_server_status: "enable"
pac_file_url: "<your_own_value>"
pac_policy:
-
comments: "<your_own_value>"
dstaddr:
-
name: "default_name_22 (source firewall.address.name firewall.addrgrp.name)"
pac_file_data: "<your_own_value>"
pac_file_name: "<your_own_value>"
policyid: "25"
srcaddr:
-
name: "default_name_27 (source firewall.address.name firewall.addrgrp.name firewall.proxy-address.name firewall.proxy-addrgrp.name)"
srcaddr6:
-
name: "default_name_29 (source firewall.address6.name firewall.addrgrp6.name)"
status: "enable"
pref_dns_result: "ipv4"
realm: "<your_own_value>"
sec_default_action: "accept"
socks: "enable"
socks_incoming_port: "<your_own_value>"
ssl_algorithm: "low"
status: "enable"
strict_guest: "enable"
trace_auth_no_rsp: "enable"
unknown_http_version: "reject"
Значения возврата
Общие значения возврата документированы здесь, следующие — поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| build string | всегда | Номер сборки образа fortigate Пример: 1547 |
| http_method string | всегда | Последний метод, используемый для предоставления содержимого в FortiGate Пример: PUT |
| http_status string | всегда | Последний результат, предоставленный FortiGate при последней операции Пример: 200 |
| mkey string | успех | Главный ключ (id), используемый при последнем обращении к FortiGate Пример: id |
| name string | всегда | Имя таблицы, используемой для выполнения запроса Пример: urlfilter |
| path string | всегда | Путь таблицы, используемой для выполнения запроса Пример: webfilter |
| revision string | всегда | Внутренний номер ревизии Пример: 17.0.2.10658 |
| serial string | всегда | Серийный номер устройства Пример: FGVMEVYYQT3AB5352 |
| status string | всегда | Указание результата операции Пример: успешно |
| vdom string | всегда | Используемый виртуальный домен Пример: root |
| version string | всегда | Версия FortiGate Пример: v5.6.3 |
Состояние
- Для этого модуля не гарантируется обратная совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете изменить этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/fortios_web_proxy_explicit_module.html