FortiOS Firewall TTL Policy
Resumo
- Configure as políticas TTL no FortiOS e FortiGate.
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
firewall_ttl_policy (Possíveis valores) | dictionary | | Configure as políticas TTL. |
state | string | Escolhas: - present (default) - absent | Indica se deve criar ou remover o objeto. Use present para criar, ou absent para excluí-lo. |
Subcampos da opção firewall_ttl_policy
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
action | string | Escolhas: - accept - deny | Ação a ser executada no tráfego que corresponde a esta política. |
id - required | integer | | ID. |
schedule | string | | Objeto schedule a partir das opções disponíveis. |
service (Possíveis valores) | list | | Objeto (s) de serviço das opções disponíveis. Separe vários nomes com um espaço. |
srcaddr (Possíveis valores) | list | | Objeto (s) de endereço de origem a partir das opções disponíveis. Separe vários nomes com um espaço. |
srcintf | string | | Nome da interface de origem das interfaces disponíveis. |
status | string | Escolhas: - enable - disable | Habilite / desabilite esta política TTL. |
ttl | string | | Valor / intervalo para combinar com o valor de tempo de vida do pacote (formato: ttl [- ttl_high], 1 - 255). |
Subcampos da opção service
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
name - required | string | | Nome do Serviço. |
Subcampos da opção srcaddr
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
name - required | string | | Nome do endereço. |
Extende fragmentos da documentação dos módulos fortios e fortios_api.
Exemplos
# Exemplo: Configure as políticas TTL.
- fortios_firewall_ttl_policy:
host: "host"
username: "username"
password: "password"
vdom: "vdom"
https: "False"
state: "present"
firewall_ttl_policy:
action: "accept"
id: "4"
schedule: "<your_own_value> (source firewall.schedule.onetime.name firewall.schedule.recurring.name firewall.schedule.group.name)"
service:
- name: "default_name_7 (source firewall.service.custom.name firewall.service.group.name)"
srcaddr:
- name: "default_name_9 (source firewall.address.name firewall.addrgrp.name)"
srcintf: "<your_own_value> (source system.zone.name system.interface.name)"
status: "enable"
ttl: "<your_own_value>"
Valores retornados
Este módulo extende os mesmos valores retornados do módulo base fortios.