FortiOS Firewall Proxy Policy
Resumo
- Configure as políticas de proxy no FortiOS.
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
firewall_proxy_policy | dictionary | | Configure as políticas de proxy. |
state | string | Escolhas: - present (default) - absent | Indica se deve criar ou remover o objeto. Use present para criar, ou absent para excluí-lo. |
Subcampos da opção firewall_proxy_policy
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
action | string | Escolhas: - accept - deny - redirect | Aceite ou negue o tráfego que corresponde aos parâmetros da política. |
application_list | string | | Nome de uma lista de aplicativos existente. |
av_profile | string | | Nome de um perfil de antivírus existente. |
comments | string | | Comentários opcionais. |
disclaimer | string | Escolhas: - disable - domain - policy - user | Configuração de isenção de responsabilidade do proxy da Web: por domínio, política ou usuário. |
dlp_sensor | string | | Nome de um sensor DLP existente. |
dstaddr | list | | Objetos de endereço de destino. |
dstaddr6 | list | | Objetos de endereço de destino IPv6. |
dstaddr_negate | string | Escolhas: - enable - disable | Quando ativado, os endereços de destino correspondem a qualquer endereço EXCETO os endereços de destino especificados. |
dstintf | list | | Nomes da interface de destino. |
global_label | string | | Rótulo visível do gerenciador global baseado na web. |
groups | list | | Nomes de objetos de grupo. |
http_tunnel_auth | string | Escolhas: - enable - disable | Ative / desative a autenticação de túnel HTTP. |
icap_profile | string | | Nome de um perfil ICAP existente. |
internet_service | string | Escolhas: - enable - disable | Habilite / desabilite o uso dos Serviços de Internet para esta política. Se ativado, o endereço de destino e o serviço não são usados. |
internet_service_custom | list | | Nome do serviço de Internet personalizado. |
internet_service_id | list | | ID do serviço de Internet. |
internet_service_negate | string | Escolhas: - enable - disable | Quando ativados, os Serviços de Internet correspondem a qualquer serviço de Internet EXCETO o Serviço de Internet selecionado. |
ips_sensor | string | | Nome de um sensor IPS existente. |
label | string | | Etiqueta visível da GUI específica do VDOM. |
logtraffic | string | Escolhas: - all - utm - disable | Habilite / desabilite o tráfego de log por meio da política. |
logtraffic_start | string | Escolhas: - enable - disable | Habilita / desabilita o início do tráfego do log de política. |
policyid / required | integer | | ID da política. |
poolname | list | | Nome do objeto de pool de IP. |
profile_group | string | | Nome do grupo de perfil. |
profile_protocol_options | string | | Nome de um perfil de opções de protocolo existente. |
profile_type | string | Escolhas: - single - group | Determine se a política de firewall permite grupos de perfis de segurança ou perfis únicos apenas. |
proxy | string | Escolhas: - explicit-web - transparent-web - ftp - ssh - ssh-tunnel - wanopt | Tipo de proxy explícito. |
redirect_url | string | | URL de redirecionamento para processamento de proxy da web mais explícito. |
replacemsg_override_group | string | | Grupo de substituição de mensagem de substituição de autenticação. |
scan_botnet_connections | string | Escolhas: - disable - block - monitor | Habilite / desabilite a verificação de conexões para servidores Botnet. |
schedule | string | | Nome do objeto de programação. |
service | list | | Nome dos objetos de serviço. |
service_negate | string | Escolhas: - enable - disable | Quando ativado, os serviços correspondem a qualquer serviço EXCETO os serviços de destino especificados. |
session_ttl | integer | | TTL em segundos para sessões aceitas por esta política (0 significa usar o sistema). |
spamfilter_profile | string | | Nome de um perfil de filtro de spam existente. |
srcaddr | list | | Objetos de endereço de origem. |
srcaddr6 | list | | Objetos de endereço de origem IPv6. |
srcaddr_negate | string | Escolhas: - enable - disable | Quando ativado, os endereços de origem correspondem a qualquer endereço EXCETO os endereços de origem especificados. |
srcintf | list | | Nomes de interface de origem. |
ssh_filter_profile | string | | Nome de um perfil de filtro SSH existente. |
ssl_ssh_profile | string | | Nome de um perfil SSL SSH existente. |
status | string | Escolhas: - enable - disable | Habilite / desabilite o status ativo da política. |
transparent | string | Escolhas: - enable - disable | Ative para usar o endereço IP do cliente para se conectar ao servidor. |
users | list | | Nomes de objetos de usuário. |
utm_status | string | Escolhas: - enable - disable | Habilite o uso de perfis / sensores / listas UTM. |
uuid | string | | Universally Unique Identifier (UUID; atribuído automaticamente, mas pode ser redefinido manualmente). |
waf_profile | string | | Nome de um perfil de firewall de aplicativo da Web existente. |
webcache | string | Escolhas: - enable - disable | Habilite / desabilite o cache da web. |
webcache_https | string | Escolhas: - enable - disable | Habilitar / desabilitar o cache da web para HTTPS (requer inspeção profunda habilitada no perfil ssl-ssh). |
webfilter_profile | string | | Nome de um perfil de filtro da Web existente. |
webproxy_forward_server | string | | Nome do servidor de encaminhamento de proxy da web. |
webproxy_profile | string | | Nome do perfil de proxy da web. |
Subcampos da opção dstaddr
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
name - required | string | | Nome do endereço. |
Subcampos da opção dstaddr6
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
name - required | string | | Nome do endereço. |
Subcampos da opção dstintf
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
name - required | string | | Nome da interface. |
Subcampos da opção groups
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
name - required | string | | Nome do grupo. |
Subcampos da opção internet_service_custom
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
name - required | string | | Nome personalizado. |
Subcampos da opção internet_service_id
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
id - required | integer | | ID do serviço de Internet. |
Subcampos da opção service
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
name - required | string | | Nome do Serviço. |
Subcampos da opção poolname
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
name - required | string | | Nome do pool de IP. |
Subcampos da opção srcaddr
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
name - required | string | | Nome do endereço. |
Subcampos da opção srcaddr6
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
name - required | string | | Nome do endereço. |
Subcampos da opção srcintf
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
name - required | string | | Nome da interface. |
Subcampos da opção users
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
name - required | string | | Nome do grupo. |
Extende fragmentos da documentação dos módulos fortios e fortios_api.
Exemplos
# Exemplo: Configure proxy policies.
- fortios_firewall_proxy_policy:
host: "host"
username: "username"
password: "password"
vdom: "vdom"
https: "False"
state: "present"
firewall_proxy_policy:
action: "accept"
application_list: "<your_own_value> (source application.list.name)"
av_profile: "<your_own_value> (source antivirus.profile.name)"
comments: "<your_own_value>"
disclaimer: "disable"
dlp_sensor: "<your_own_value> (source dlp.sensor.name)"
dstaddr:
- name: "default_name_10"
dstaddr_negate: "enable"
dstaddr6:
- name: "default_name_13"
dstintf:
- name: "default_name_15 (source system.interface.name system.zone.name)"
global_label: "<your_own_value>"
groups:
- name: "default_name_18 (source user.group.name)"
http_tunnel_auth: "enable"
icap_profile: "<your_own_value> (source icap.profile.name)"
internet_service: "enable"
internet_service_custom:
- name: "default_name_23 (source firewall.internet-service-custom.name)"
internet_service_id:
- id: "25 (source firewall.internet-service.id)"
internet_service_negate: "enable"
ips_sensor: "<your_own_value> (source ips.sensor.name)"
label: "<your_own_value>"
logtraffic: "all"
logtraffic_start: "enable"
policyid: "31"
poolname:
- name: "default_name_33 (source firewall.ippool.name)"
profile_group: "<your_own_value> (source firewall.profile-group.name)"
profile_protocol_options: "<your_own_value> (source firewall.profile-protocol-options.name)"
profile_type: "single"
proxy: "explicit-web"
redirect_url: "<your_own_value>"
replacemsg_override_group: "<your_own_value> (source system.replacemsg-group.name)"
scan_botnet_connections: "disable"
schedule: "<your_own_value> (source firewall.schedule.onetime.name firewall.schedule.recurring.name firewall.schedule.group.name)"
service:
- name: "default_name_43 (source firewall.service.custom.name firewall.service.group.name)"
service_negate: "enable"
session_ttl: "45"
spamfilter_profile: "<your_own_value> (source spamfilter.profile.name)"
srcaddr:
- name: "default_name_48 (source firewall.address.name)"
srcaddr_negate: "enable"
srcaddr6:
- name: "default_name_51 (source firewall.address6.name firewall.addrgrp6.name system.external-resource.name)"
srcintf:
- name: "default_name_53 (source system.interface.name system.zone.name)"
ssh_filter_profile: "<your_own_value> (source ssh-filter.profile.name)"
ssl_ssh_profile: "<your_own_value> (source firewall.ssl-ssh-profile.name)"
status: "enable"
transparent: "enable"
users:
- name: "default_name_59 (source user.local.name)"
utm_status: "enable"
uuid: "<your_own_value>"
waf_profile: "<your_own_value> (source waf.profile.name)"
webcache: "enable"
webcache_https: "disable"
webfilter_profile: "<your_own_value> (source webfilter.profile.name)"
webproxy_forward_server: "<your_own_value> (source web-proxy.forward-server.name web-proxy.forward-server-group.name)"
webproxy_profile: "<your_own_value> (source web-proxy.profile.name)"
Valores retornados
Este módulo extende os mesmos valores retornados do módulo base fortios.