FortiOS Firewall Service Custom
Resumo
- Configure serviços personalizados no FortiOS e FortiGate.
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
firewall_service_custom (Possíveis valores) | dictionary | - null (default) | Configure serviços personalizados. |
state | string | Escolhas: - present (default) - absent | Indica se deve criar ou remover o objeto. Use present para criar, ou absent para excluí-lo. |
Subcampos da opção firewall_service_custom
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
app_category | list | | ID da categoria da aplicação. |
app_service_type | string | | Tipo de serviço da aplicação. |
application | list | | ID da aplicação. |
category | string | | Categoria de serviço. |
check_reset_range | string | Escolhas: - disable - strict - default | Configure o tipo de verificação, da mensagem de erro ICMP. |
color | integer | | Cor do ícone no Menu GUI. |
comment | string | | Comentário (opcional). |
fqdn | string | | Nome de domínio totalmente qualificado. |
helper | string | Escolhas: - auto - disable - ftp - tftp - ras - h323 - tns - mms - sip - pptp - rtsp - dns-udp - dns-tcp - pmap - rsh - dcerpc - mgcp - gtp-c - gtp-u - gtp-b | Nome do helper. |
icmpcode | integer | | Código ICMP. |
icmptype | integer | | Tipo ICMP. |
iprange | string | | Início e término do intervalo de IP associado ao serviço. |
name - required | string | | Nome do serviço personalizado. |
protocol | string | Escolhas: - TCP/UDP/SCTP - ICMP - ICMP6 - IP - HTTP - FTP - CONNECT - SOCKS-TCP - SOCKS-UDP - ALL | Tipo de protocolo com base nos números da IANA. |
protocol_number | integer | | Número do protocolo IP. |
proxy | string | Escolhas: - enable - disable | Habilite/desabilite o serviço de proxy da web. |
sctp_portrange | string | | Vários intervalos de portas SCTP. |
session_ttl | integer | | TTL da sessão (300 - 604800, 0 = padrão). |
state | string | Escolhas: - present (default) - absent | Indica se deve criar ou remover o objeto. Use present para criar, ou absent para excluí-lo. |
tcp_halfclose_timer | integer | | Tempo de espera para fechar uma sessão TCP em espera por um pacote FIN sem resposta (1 - 86400 seg, 0 = padrão). |
tcp_halfopen_timer | integer | | Tempo de espera para fechar uma sessão TCP aguardando um pacote de sessão aberta sem resposta (1 - 86400 seg, 0 = padrão). |
tcp_portrange | string | | Vários intervalos de portas TCP. |
tcp_timewait_timer | integer | | Defina a duração do estado TCP TIME-WAIT em segundos (1 - 300 s, 0 = padrão). |
udp_idle_timer | integer | | Tempo limite de meio fechamento UDP (0 - 86400 seg, 0 = padrão). |
udp_portrange | string | | Vários intervalos de portas UDP. |
visibility | string | Escolhas: - enable - disable | Habilite/desabilite a visibilidade do serviço na GUI. |
Extende fragmentos da documentação dos módulos fortios e fortios_api.
Exemplos
# Exemplo: Configure custom services.
- fortios_firewall_service_custom:
host: "192.168.122.40"
username: "admin"
password: ""
vdom: "root"
https: "False"
ssl_verify: "False"
state: "present"
firewall_service_custom:
app_category:
- id: "4"
app_service_type: "disable"
application:
- id: "7"
category: "<your_own_value> (source firewall.service.category.name)"
check_reset_range: "disable"
color: "10"
comment: "Comment."
fqdn: "<your_own_value>"
helper: "auto"
icmpcode: "14"
icmptype: "15"
iprange: "<your_own_value>"
name: "default_name_17"
protocol: "TCP/UDP/SCTP"
protocol_number: "19"
proxy: "enable"
sctp_portrange: "<your_own_value>"
session_ttl: "22"
tcp_halfclose_timer: "23"
tcp_halfopen_timer: "24"
tcp_portrange: "<your_own_value>"
tcp_timewait_timer: "26"
udp_idle_timer: "27"
udp_portrange: "<your_own_value>"
visibility: "enable"
Valores retornados
Este módulo extende os mesmos valores retornados do módulo base fortios.