FortiOS Firewall Interface Policy
Resumo
- Configure as políticas de interface IPv4 no FortiOS.
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
firewall_interface_policy (Possíveis valores) | dictionary | - null (default) | Configure as políticas de interface IPv4. |
state | string | Escolhas: - absent - present (default) | Indica se deve criar ou remover o objeto. Use present para criar, ou absent para excluí-lo. |
Subcampos da opção firewall_interface_policy
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
address_type | string | Escolhas: - ipv4 - ipv6 | Tipo de endereço do policy (IPv4 ou IPv6). |
application_list | string | | Nome da lista de aplicativos. |
application_list_status | string | Escolhas: - enable - disable | Ativar / desativar o controle de aplicativos. |
av_profile | string | | Perfil do antivírus. |
av_profile_status | string | Escolhas: - enable - disable | Ativar / desativar antivírus. |
comments | string | | Comentário (opcional). |
dlp_sensor | string | | Nome do sensor DLP. |
dlp_sensor_status | string | Escolhas: - enable - disable | Ativar / desativar DLP. |
dsri | string | Escolhas: - enable - disable | Ativar / desativar DSRI. |
dstaddr | list | | Objeto de endereço, para limitar o monitoramento de tráfego ao tráfego de rede enviado para o endereço, ou intervalo especificado. |
interface | string | | Nome da interface monitorada a partir das interfaces disponíveis. |
ips_sensor | string | | Nome do sensor IPS. |
ips_sensor_status | string | Escolhas: - enable - disable | Ativar / desativar IPS. |
label | string | | Label. |
logtraffic | string | Escolhas: - all - utm - disable | Tipo de registro a ser usado nesta política (Opções: all | utm | disable). |
policyid - required | integer | | Policy ID. |
scan_botnet_connections | string | Escolhas: - disable - block - monitor | Habilite / desabilite a verificação de conexões com servidores Botnet. |
service | list | | Objeto de serviço das opções disponíveis. |
spamfilter_profile | string | | Perfil antispam. |
spamfilter_profile_status | | Escolhas: - enable - disable | Ative / desative o antispam. |
srcaddr | list | | Objeto de endereço, para limitar o monitoramento de tráfego ao tráfego de rede enviado do endereço, ou intervalo especificado. |
status | string | Escolhas: - enable - disable | Habilite / desabilite esta política. |
webfilter_profile | string | | Perfil de filtro da web. |
webfilter_profile_status | string | Escolhas: - enable - disable | Ative / desative a filtragem da web. |
Subcampos da opção dstaddr
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
name - required | string | | Nome do endereço. |
Subcampos da opção service
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
name - required | string | | Nome do Serviço. |
Subcampos da opção srcaddr
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
name - required | string | | Nome do endereço. |
Extende fragmentos da documentação dos módulos fortios e fortios_api.
Exemplos
# Exemplo: Configure as políticas de interface IPv4.
- fortios_firewall_interface_policy:
host: "host"
username: "username"
password: "password"
vdom: "vdom"
https: "False"
state: "present"
firewall_interface_policy:
address_type: "ipv4"
application_list: "<your_own_value> (source application.list.name)"
application_list_status: "enable"
av_profile: "<your_own_value> (source antivirus.profile.name)"
av_profile_status: "enable"
comments: "<your_own_value>"
dlp_sensor: "<your_own_value> (source dlp.sensor.name)"
dlp_sensor_status: "enable"
dsri: "enable"
dstaddr:
- name: "default_name_13 (source firewall.address.name firewall.addrgrp.name)"
interface: "<your_own_value> (source system.zone.name system.interface.name)"
ips_sensor: "<your_own_value> (source ips.sensor.name)"
ips_sensor_status: "enable"
label: "<your_own_value>"
logtraffic: "all"
policyid: "19"
scan_botnet_connections: "disable"
service:
- name: "default_name_22 (source firewall.service.custom.name firewall.service.group.name)"
spamfilter_profile: "<your_own_value> (source spamfilter.profile.name)"
spamfilter_profile_status: "enable"
srcaddr:
- name: "default_name_26 (source firewall.address.name firewall.addrgrp.name)"
status: "enable"
webfilter_profile: "<your_own_value> (source webfilter.profile.name)"
webfilter_profile_status: "enable"
Valores retornados
Este módulo extende os mesmos valores retornados do módulo base fortios.