FortiOS Firewall Interface Policy6
Resumo
- Configure as políticas de interface IPv6 no FortiOS.
Parâmetros
Parâmetros | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
firewall_interface_policy6 (Possíveis valores) | dictionary | - null (defaullt) | Configure as políticas de interface IPv6. |
state | string | Escolhas: - absent - present (default) | Indica se deve criar ou remover o objeto. Use present para criar, ou absent para excluí-lo. |
Subcampos da opção firewall_interface_policy6
Parâmetros | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
address_type | string | Escolhas: - ipv4 - ipv6 | Tipo de endereço de política (IPv4 ou IPv6). |
application_list | string | | Nome da lista de aplicativos. |
application_list_status | string | Escolhas: - enable - disable | Habilite / desabilite o controle de aplicativos. |
av_profile | string | | Perfil do antivírus. |
av_profile_status | string | Escolhas: - enable - disable | Habilite / desabilite antivírus. |
comments | string | | Comentário (opcional). |
dlp_sensor | string | | Nome do sensor DLP. |
dlp_sensor_status | string | Escolhas: - enable - disable | Habilite / desabilite DLP. |
dsri | string | Escolhas: - enable - disable | Habilite / desabilite o DSRI. |
dstaddr6 (Possíveis valores) | list | | Objeto de endereço IPv6 para limitar o monitoramento de tráfego ao tráfego de rede enviado para o endereço ou intervalo especificado. |
interface | string | | Nome da interface monitorada a partir das interfaces disponíveis. |
ips_sensor | string | | Nome do sensor IPS. |
ips_sensor_status | string | Escolhas: - enable - disable | Habilite / desabilite IPS. |
label | string | | Label. |
logtraffic | string | Escolhas: - all - utm - disable | Tipo de registro a ser usado nesta política (Opções: all | utm | disable). |
policyid / required | integer | | Policy ID. |
scan_botnet_connections | string | Escolhas: - enable - disable | Habilite / desabilite a verificação de conexões com servidores Botnet. |
service6 (Possíveis valores) | list | | Nome do Serviço. |
spamfilter_profile | string | | Antispam profile. |
spamfilter_profile_status | string | Escolhas: - enable - disable | Ative / desative o antispam. |
srcaddr6 (Possíveis valores) | list | | Objeto de endereço IPv6 para limitar o monitoramento de tráfego ao tráfego de rede enviado do endereço ou intervalo especificado. |
status | string | Escolhas: - enable - disable | Habilite / desabilite esta política. |
webfilter_profile | string | | Perfil de filtro da web. |
webfilter_profile_status | string | Escolhas: - enable - disable | Habilite / desabilite a filtragem da web. |
Subcampos da opção dstaddr6
Parâmetros | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
name / required | string | | Nome do endereço. |
Subcampos da opção service6
Parâmetros | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
name / required | string | | Nome do endereço. |
Subcampos da opção srcaddr6
Parâmetros | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
name / required | string | | Nome do endereço. |
Extende fragmentos da documentação dos módulos fortios e fortios_api.
Exemplos
# Exemplo: Configure as políticas de interface IPv6.
- fortios_firewall_interface_policy6:
host: "host"
username: "username"
password: "password"
vdom: "vdom"
https: "False"
state: "present"
firewall_interface_policy6:
address_type: "ipv4"
application_list: "<your_own_value> (source application.list.name)"
application_list_status: "enable"
av_profile: "<your_own_value> (source antivirus.profile.name)"
av_profile_status: "enable"
comments: "<your_own_value>"
dlp_sensor: "<your_own_value> (source dlp.sensor.name)"
dlp_sensor_status: "enable"
dsri: "enable"
dstaddr6:
- name: "default_name_13 (source firewall.address6.name firewall.addrgrp6.name)"
interface: "<your_own_value> (source system.zone.name system.interface.name)"
ips_sensor: "<your_own_value> (source ips.sensor.name)"
ips_sensor_status: "enable"
label: "<your_own_value>"
logtraffic: "all"
policyid: "19"
scan_botnet_connections: "disable"
service6:
- name: "default_name_22 (source firewall.service.custom.name firewall.service.group.name)"
spamfilter_profile: "<your_own_value> (source spamfilter.profile.name)"
spamfilter_profile_status: "enable"
srcaddr6:
- name: "default_name_26 (source firewall.address6.name firewall.addrgrp6.name)"
status: "enable"
webfilter_profile: "<your_own_value> (source webfilter.profile.name)"
webfilter_profile_status: "enable"
Valores retornados
Este módulo extende os mesmos valores retornados do módulo base fortios.