cisco.meraki.meraki_mx_nat модуль – Управление правилами NAT в облаке Meraki
Примечание
Этот модуль является частью коллекции cisco.meraki (версия 2.18.2).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install cisco.meraki.
Чтобы использовать её в книге задач, укажите: cisco.meraki.meraki_mx_nat.
УСТАРЕВШИЙ
- Удален в:
-
версии 3.0.0
- Почему:
-
Обновленные модули с расширенными функциями
- Альтернатива:
-
cisco.meraki.networks_appliance_firewall_one_to_many_nat_rules
Описание
- Позволяет создавать, управлять и просматривать правила NAT (1:1, 1:многие, переадресация портов) в Meraki.
Параметры
Параметр | Комментарии |
|---|---|
auth_key строка / обязательно | Ключ аутентификации, предоставленный панелью управления. Требуется, если переменная среды |
host строка | Имя хоста для панели управления Meraki. Может использоваться для доступа к региональным средам Meraki, например, Китая. По умолчанию: |
internal_error_retry_time целое число | Количество секунд для повторной попытки, если сервер возвращает ошибку внутренней серверной ошибки. По умолчанию: |
net_id строка | Идентификационный номер сети. |
net_name псевдонимы: name, network строка | Название сети. |
one_to_many список / элементы=словарь | Список правил NAT 1:многие. |
|
port_rules список / элементы=словарь |
Список связанных правил портов. |
|
allowed_ips список / элементы=строка |
Удаленные IP-адреса или диапазоны, разрешенные для доступа к внутреннему ресурсу через это правило переадресации портов, или «любой». |
|
local_ip строка |
Локальный IP-адрес, на который будет перенаправлен трафик. |
|
local_port строка |
Порт назначения перенаправляемого трафика, который будет отправлен с MX на указанный хост в локальной сети. Если вы просто хотите перенаправить трафик без преобразования порта, он должен быть таким же, как общедоступный порт. |
|
name строка |
Описание правила. |
|
protocol строка |
Протокол, к которому будет применено правило NAT. Варианты:
|
|
public_port строка |
Порт назначения трафика, поступающего по внешней сети. |
|
public_ip строка |
IP-адрес, который будет использоваться для доступа к внутреннему ресурсу из внешней сети. |
|
uplink строка |
Физический интерфейс внешней сети, на котором будет поступать трафик. Варианты:
|
one_to_one список / элементы=словарь | Список правил NAT 1:1. |
|
allowed_inbound список / элементы=словарь |
Порты, по которым это отображение предоставит доступ, и удаленные IP-адреса, которым будет разрешен доступ к ресурсу. |
|
allowed_ips список / элементы=строка |
Диапазоны IP-адресов WAN, которым разрешен входной доступ по указанным портам или диапазонам портов, или «любой». |
|
destination_ports список / элементы=строка |
Список портов или диапазонов портов, которые будут перенаправлены на хост в локальной сети. |
|
protocol строка |
Протокол, к которому будет применено правило NAT. Варианты:
|
|
lan_ip строка |
IP-адрес сервера или устройства, на котором находится внутренний ресурс, который вы хотите сделать доступным во внешней сети. |
|
name строка |
Дескриптивное имя для правила. |
|
public_ip string |
IP-адрес, который будет использоваться для доступа к внутреннему ресурсу из WAN. |
|
uplink string |
Физический интерфейс WAN, на котором будет поступать трафик. Варианты:
|
org_id string | Идентификатор организации, связанной с сетью. |
org_name псевдонимы: organization string | Название организации. |
output_format string | Указывает модулю, следует ли использовать в ответах обозначения ключей в формате snake case (например, Варианты:
|
output_level string | Устанавливает количество отладочной информации при выполнении модуля. Варианты:
|
port_forwarding список / элементы=словарь | Список правил переадресации портов. |
|
allowed_ips список / элементы=строка |
Список диапазонов WAN-IP-адресов, которым разрешено устанавливать входящие подключения к указанным портам или диапазонам портов (или любым). |
|
lan_ip строка |
IP-адрес сервера или устройства, на котором размещён внутренний ресурс, который нужно сделать доступным в WAN. |
|
local_port целое число |
Порт или диапазон портов, которые будут получать переадресованный трафик из WAN. |
|
name строка |
Дескриптивное имя правила. |
|
protocol строка |
Протокол для переадресации трафика. Варианты:
|
|
public_port целое число |
Порт или диапазон портов, которые будут переадресованы на хост в локальной сети. |
|
uplink строка |
Физический интерфейс WAN, на котором будет поступать трафик. Варианты:
|
rate_limit_retry_time целое число | Количество секунд, которое следует ожидать при повторной попытке, если срабатывает ограничитель скорости. По умолчанию: |
state строка | Создать или изменить организацию. Варианты:
|
subset список / элементы=строка | Указывает, какие компоненты NAT следует запросить. Варианты:
По умолчанию: |
timeout целое число | Время ожидания для HTTP-запросов. По умолчанию: |
use_https булево | Если Полезно только для внутренних разработчиков Meraki. Варианты:
|
use_proxy булево | Если Варианты:
|
validate_certs boolean | Проверять ли сертификаты HTTP. Варианты:
|
Примечания
Примечание
- Дополнительную информацию об API Meraki можно найти по адресу https://dashboard.meraki.com/api_docs.
- Некоторые параметры, вероятно, используются только разработчиками Meraki.
- Начиная с Ansible 2.9, модули Meraki выводят ключи в формате snake case. Для использования camel case, установите переменную среды
ANSIBLE_MERAKI_FORMATвcamelcase. - Модули Meraki в Ansible прекратят поддержку вывода в формате camel case в Ansible 2.13. Пожалуйста, обновите свои playbook.
- Режим проверки загружает текущую конфигурацию с панели управления, затем сравнивает изменения с этой загрузкой. Режим проверки сообщит об изменениях, если есть различия в конфигурациях, но не отправляет изменения в API для проверки изменений.
Примеры
- name: Query all NAT rules
meraki_nat:
auth_key: abc123
org_name: YourOrg
net_name: YourNet
state: query
subset: all
delegate_to: localhost
- name: Query 1:1 NAT rules
meraki_nat:
auth_key: abc123
org_name: YourOrg
net_name: YourNet
state: query
subset: '1:1'
delegate_to: localhost
- name: Create 1:1 rule
meraki_nat:
auth_key: abc123
org_name: YourOrg
net_name: YourNet
state: present
one_to_one:
- name: Service behind NAT
public_ip: 1.2.1.2
lan_ip: 192.168.128.1
uplink: internet1
allowed_inbound:
- protocol: tcp
destination_ports:
- 80
allowed_ips:
- 10.10.10.10
delegate_to: localhost
- name: Create 1:many rule
meraki_nat:
auth_key: abc123
org_name: YourOrg
net_name: YourNet
state: present
one_to_many:
- public_ip: 1.1.1.1
uplink: internet1
port_rules:
- name: Test rule
protocol: tcp
public_port: 10
local_ip: 192.168.128.1
local_port: 11
allowed_ips:
- any
delegate_to: localhost
- name: Create port forwarding rule
meraki_nat:
auth_key: abc123
org_name: YourOrg
net_name: YourNet
state: present
port_forwarding:
- name: Test map
lan_ip: 192.168.128.1
uplink: both
protocol: tcp
allowed_ips:
- 1.1.1.1
public_port: 10
local_port: 11
delegate_to: localhost
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
data complex | Информация о созданном или измененном объекте. Возвращено: success |
|
one_to_many complex |
Информация о NAT-объекте 1:много. Возвращено: success, когда объект NAT 1:много находится в задаче |
|
rules complex |
Список правил NAT 1:много. Возвращено: success, когда объект NAT 1:много находится в задаче |
|
portRules complex |
Список правил портов NAT. Возвращено: success, когда объект NAT 1:много находится в задаче |
|
allowedIps list / elements=string |
Список IP-адресов для переадресации. Возвращено: success, когда объект NAT 1:1 находится в задаче Пример: |
|
localIp string |
Локальный IP-адрес, трафик с которого будет переадресован. Возвращено: success, когда объект NAT 1:1 находится в задаче Пример: |
|
localPort integer |
Порт назначения, на который будет переадресован трафик. Возвращено: success, когда объект NAT 1:1 находится в задаче Пример: |
|
name string |
Имя объекта NAT. Возвращено: success, когда объект NAT 1:много находится в задаче Пример: |
|
protocol string |
Протокол, к которому применяется правило NAT. Возвращено: success, когда объект NAT 1:1 находится в задаче Пример: |
|
publicPort integer |
Порт назначения трафика, поступающего по WAN. Возвращено: success, когда объект NAT 1:1 находится в задаче Пример: |
|
publicIp string |
Общедоступный IP-адрес для сопоставления. Возвращено: success, когда объект NAT 1:много находится в задаче Пример: |
|
uplink string |
Интернет-порт, к которому применяется правило. Возвращено: success, когда объект NAT 1:много находится в задаче Пример: |
|
one_to_one complex |
Информация о NAT-объекте 1:1. Возвращено: success, когда объект NAT 1:1 находится в задаче |
|
rules complex |
Список правил NAT 1:1. Возвращено: success, когда объект NAT 1:1 находится в задаче |
|
allowedInbound complex |
Список правил переадресации входящего трафика. Возвращено: success, когда объект NAT 1:1 находится в задаче |
|
allowedIps list / elements=string |
Список IP-адресов для переадресации. Возвращено: success, когда объект NAT 1:1 находится в задаче Пример: |
|
destinationPorts string |
Порты, к которым применяется правило NAT. Возвращено: success, когда объект NAT 1:1 находится в задаче Пример: |
|
protocol string |
Протокол, к которому применяется правило NAT. Возвращено: success, когда объект NAT 1:1 находится в задаче Пример: |
|
lanIp string |
Локальный IP-адрес для сопоставления. Возвращено: success, when 1:1 NAT object is in task Пример: |
|
name string |
Имя объекта NAT. Возвращено: success, when 1:1 NAT object is in task Пример: |
|
publicIp string |
Публичный IP-адрес для сопоставления. Возвращено: success, when 1:1 NAT object is in task Пример: |
|
uplink string |
Интернет-порт, к которому применяется правило. Возвращено: success, when 1:1 NAT object is in task Пример: |
|
port_forwarding complex |
Информация о правилах переадресации портов. Возвращено: success, when port forwarding is in task |
|
rules complex |
Список правил переадресации портов. Возвращено: success, when port forwarding is in task |
|
allowedIps list / elements=string |
Список IP-адресов для переадресации. Возвращено: success, when port forwarding is in task Пример: |
|
lanIp string |
Локальный IP-адрес для сопоставления. Возвращено: success, when port forwarding is in task Пример: |
|
localPort integer |
Порт назначения для переадресации. Возвращено: success, when port forwarding is in task Пример: |
|
name string |
Имя объекта NAT. Возвращено: success, when port forwarding is in task Пример: |
|
protocol string |
Протокол для применения правила NAT. Возвращено: success, when port forwarding is in task Пример: |
|
publicPort integer |
Порт назначения трафика, поступающего в WAN. Возвращено: success, when port forwarding is in task Пример: |
|
uplink string |
Интернет-порт, к которому применяется правило. Возвращено: success, when port forwarding is in task Пример: |
Статус
- Этот модуль будет удален в версии 3.0.0. [deprecated]
- Для получения дополнительной информации см. УСТАРЕВШИЙ.
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/meraki/meraki_mx_nat_module.html