ashwin_sid.gaia_fw1
Nazwa roli
Korzystając z tej roli, możesz łatwo zautomatyzować istotne zadania dla swoich zapór ogniowych Checkpoint Gaia. Możesz wykonać następujące działania za pomocą tej roli: - • Wykonać kopie zapasowe konfiguracji clish (pokaż konfigurację) • Wykonać podstawowe polecenia pokazujące na wszystkich swoich bramach z jednego playbooka, np. o Pokaż trasę o Pokaż zasoby o Pokaż interfejsy o Pokaż ospf itp... • Wydać polecenia konfiguracyjne do wszystkich swoich bram z jednego playbooka.
Wymagania
Wymagania są następujące: - • Serwer Linux. Rola została przetestowana z RHEL 7+ i Ubuntu, ale powinna działać również z innymi dystrybucjami. • Ansible 2.5 i powyżej działający na serwerze Linux. • Bezpośrednie połączenie z zaporami Checkpoint (w tej chwili rola nie wspiera skakania przez inne serwery).
Zmienne roli
Rola ma następujące domyślne ustawienia: - (ale wszystkie z nich można zmienić) • Nazwa użytkownika do logowania się do zapory to 'admin', można ją zmienić dla każdej zapory w pliku inwentarza. • Port SSH to 22, znowu, jeśli używasz niestandardowego portu, można to zmienić w pliku inwentarza.
Przykładowy playbook
Przykładowe playbooki są zawarte w folderze 'Sample-playbook'. Odwiedź mojego bloga, aby uzyskać więcej przykładów i bardziej szczegółową implementację: - Proszę odwiedzić - "http://ash-sidhu.blog/2018/11/07/using-ansible-for-automating-tasks-on-checkpoint-firewall" aby uzyskać bardziej szczegółową procedurę implementacji.
NOTATKA AKTUALIZACYJNA (25/02/19): Dodałem możliwość dodania niestandardowego katalogu wyjściowego. Zmienna 'logdir', możesz określić, gdzie zapisywane są wyjścia. Przykładowe playbooki odzwierciedlają to.
Licencja
GPLv3
Informacje o autorze
Proszę odwiedzić mój blog, aby uzyskać więcej przykładów i bardziej szczegółową implementację: -
"http://ash-sidhu.blog/2018/11/07/using-ansible-for-automating-tasks-on-checkpoint-firewall"
Ansible Role to interact with Checkpoint Gaia Firewall OS
ansible-galaxy install ashwin_sid.gaia_fw1