CP MGMT VPN community meshed
Resumo
- Gerencia objetos VPN-Community-Meshed em dispositivos Check Point, incluindo criação, atualização e remoção de objetos.
- Todas as operações são realizadas pela API de serviços Web.
Parâmetros
Parâmetro | Tipo | Escolhas | Descrição |
|---|---|---|---|
auto_publish_session | boolean | false (padrão), true | Publica a sessão atual se alterações forem realizadas após a conclusão da tarefa. |
color | string | "aquamarine", "black", "blue", "crete blue", "burlywood", "cyan", "dark green", "khaki", "orchid", "dark orange", "dark sea green", "pink", "turquoise", "dark blue", "firebrick", "brown", "forest green", "gold", "dark gold", "gray", "dark gray", "light green", "lemon chiffon", "coral", "sea green", "sky blue", "magenta", "purple", "slate blue", "violet red", "navy blue", "olive", "orange", "red", "sienna", "yellow" | Cor do objeto. Deve ser uma das cores existentes. |
comments | string | | String de comentários. |
details_level | string | "uid", "standard", "full" | O nível de detalhe para alguns dos campos na resposta pode variar, mostrando apenas o valor UID do objeto até uma representação completa do objeto. |
encryption_method | string | "prefer ikev2 but support ikev1", "ikev2 only", "ikev1 for ipv4 and ikev2 for ipv6 only" | O método de criptografia a ser usado. |
encryption_suite | string | "suite-b-gcm-256", "custom", "vpn b", "vpn a", "suite-b-gcm-128" | O conjunto de criptografia a ser usado. |
gateways | list / elements=string | | Coleção de objetos Gateway identificados pelo nome ou UID. |
ignore_errors | boolean | false, true | Aplica alterações ignorando erros. Você não poderá publicar tais alterações. Se o sinalizador ignore-warnings for omitido, os avisos também serão ignorados. |
ignore_warnings | boolean | false, true | Aplica alterações ignorando avisos. |
ike_phase_1 | dictionary | | Configurações da Fase 1 do IKE. Aplicável apenas quando o encryption-suite está definido como [custom]. |
ike_phase_2 | dictionary | | Configurações da Fase 2 do IKE. Aplicável apenas quando o encryption-suite está definido como [custom]. |
name | string / required | | Nome do objeto. |
shared_secrets | list / elements=dictionary | | Segredos compartilhados para gateways externos. |
state | string | "present" (padrão), "absent" | Estado da regra de acesso (presente ou ausente). |
tags | list / elements=string | | Coleção de identificadores de tag. |
use_shared_secret | boolean | false, true | Indica se o segredo compartilhado deve ser usado para todos os gateways externos. |
version | string | | Versão do Checkpoint. Se não for fornecida, a versão mais recente será usada. |
wait_for_task | boolean | false, true (padrão) | Aguarda o término da tarefa. Como a tarefa de publicação. |
wait_for_task_timeout | integer | 30 (padrão) | Quantos minutos esperar até lançar um erro de tempo limite. |
Tabela Filha 1: ike_phase_1
Parâmetro | Tipo | Escolhas | Descrição |
|---|---|---|---|
data_integrity | string | "aes-xcbc", "sha1", "sha256", "sha384", "md5" | O algoritmo hash a ser usado. |
diffie_hellman_group | string | "group-1", "group-2", "group-5", "group-14", "group-19", "group-20" | O grupo Diffie-Hellman a ser usado. |
encryption_algorithm | string | "cast", "aes-256", "des", "aes-128", "3des" | O algoritmo de criptografia a ser usado. |
Tabela Filha 2: (ike_phase_2)
Parâmetro | Tipo | Escolhas | Descrição |
|---|---|---|---|
data_integrity | string | "aes-xcbc", "sha1", "sha256", "sha384", "md5" | O algoritmo hash a ser usado. |
encryption_algorithm | string | "cast", "aes-gcm-256", "cast-40", "aes-256", "des", "aes-128", "3des", "des-40cp", "aes-gcm-128", "none" | O algoritmo de criptografia a ser usado. |
Tabela Filha 3: (shared_secrets)
Parâmetro | Tipo | Escolhas | Descrição |
|---|---|---|---|
external_gateway | string | | Gateway externo identificado pelo nome ou UID. |
shared_secret | string | | Segredo compartilhado. |
Exemplos
Valores retornados
Os valores de retorno comuns são documentados aqui . Os seguintes são os campos exclusivos deste módulo:
Chave | Tipo | Retornado quando | Descrição |
|---|---|---|---|
cp_mgmt_vpn_comunidade_meshed | dict | sempre, exceto ao excluir o objeto. | O objeto de ponto de verificação foi criado ou atualizado. |