FortiOS Firewall Multicast Policy
Resumo
- Configure as políticas de multicast NAT no FortiOS.
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
firewall_multicast_policy | dictionary | | Configure as políticas de multicast NAT. |
state | string | Escolhas: - present (default) - absent | Indica se deve criar ou remover o objeto. Use present para criar, ou absent para excluí-lo. |
Subcampos da opção firewall_multicast_policy
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
action | string | Escolhas: - accept - deny | Aceite ou negue o tráfego que corresponde à política. |
dnat | string | | Endereço DNAT IPv4 usado para endereços de destino de multicast. |
dstaddr | list | | Objetos de endereço de destino. |
dstintf | string | | Nome da interface de destino. |
end_port | integer | | Valor inteiro para terminar a porta de destino TCP / UDP / SCTP no intervalo (1 - 65535). |
id - required | integer | | ID da política. |
logtraffic | string | Escolhas: - enable - disable | Habilite / desabilite o tráfego de registro aceito por esta política. |
protocol | integer | | Valor inteiro para o tipo de protocolo conforme definido pela IANA (0 - 255). |
snat | string | Escolhas: - enable - disable | Ative / desative a substituição do endereço IP da interface de saída pelo endereço IP de origem original (denominado NAT de origem ou SNAT). |
snat_ip | string | | Endereço IPv4 a ser usado como endereço de origem para o tráfego NAT. |
srcaddr | list | | Objetos de endereço de origem. |
srcintf | string | | Nome da interface de origem. |
start_port | integer | | Valor inteiro para iniciar a porta de destino TCP / UDP / SCTP no intervalo (1 - 65535). |
status | string | Escolhas: - enable - disable | Habilite / desabilite esta política. |
Subcampos da opção dstaddr
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
name - required | string | | Objetos de endereço de destino. |
Subcampos da opção srcaddr
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
name - required | string | | Objetos de endereço de origem. |
Extende fragmentos da documentação dos módulos fortios e fortios_api.
Exemplos
# Exemplo: Configure as políticas de multicast NAT.
- fortios_firewall_multicast_policy:
host: "host"
username: "username"
password: "password"
vdom: "vdom"
https: "False"
state: "present"
firewall_multicast_policy:
action: "accept"
dnat: "<your_own_value>"
dstaddr:
- name: "default_name_6 (source firewall.multicast-address.name)"
dstintf: "<your_own_value> (source system.interface.name system.zone.name)"
end_port: "8"
id: "9"
logtraffic: "enable"
protocol: "11"
snat: "enable"
snat_ip: "<your_own_value>"
srcaddr:
- name: "default_name_15 (source firewall.address.name firewall.addrgrp.name)"
srcintf: "<your_own_value> (source system.interface.name system.zone.name)"
start_port: "17"
status: "enable"
Valores retornados
Este módulo extende os mesmos valores retornados do módulo base fortios.