Spec-Zone.ru › Ansible 2.4

panos_nat_policy - создание правила NAT политики

Новая версия 2.3.

  • УСТЕРЕГШЕЕ
  • Краткое описание
  • Требования (к хосту, выполняющему модуль)
  • Параметры
  • Примеры

УСТЕРЕГШЕЕ

В версии 2.4 используйте panos_nat_rule вместо этого.

Краткое описание

  • Создайте правило NAT политики. Имейте в виду, что мы можем настроить либо источник NAT, либо пункт назначения NAT, либо оба. Вместо разделения на два мы сделаем разумную попытку определить, что хочет пользователь.

Требования (к хосту, выполняющему модуль)

  • pan-python

Параметры

параметр обязательно значение по умолчанию выбор комментарии
commit
нет True
применить изменения
destination
нет [u'any']
список адресов назначения
dnat_address
нет None
адрес перевода назначения
dnat_port
нет None
порт перевода назначения
from_zone
да
список исходных зон
ip_address
да
IP-адрес (или имя хоста) устройства PAN-OS
override
нет false
попытка переопределить правило, если правило с таким же именем уже существует
password
да
пароль для аутентификации
rule_name
да
имя правила SNAT
service
нет any
сервис
snat_address
нет None
адрес перевода источника
snat_bidirectional
нет false
флаг двустороннего соединения
snat_interface
нет None
интерфейс перевода источника
snat_interface_address
нет None
адрес интерфейса перевода источника
snat_type
нет None
тип перевода источника
source
нет [u'any']
список адресов источника
to_zone
да
зона назначения
username
нет admin
имя пользователя для аутентификации

Примеры

# Create a source and destination nat rule
  - name: create nat SSH221 rule for 10.0.1.101
    panos_nat:
      ip_address: "192.168.1.1"
      password: "admin"
      rule_name: "Web SSH"
      from_zone: ["external"]
      to_zone: "external"
      source: ["any"]
      destination: ["10.0.0.100"]
      service: "service-tcp-221"
      snat_type: "dynamic-ip-and-port"
      snat_interface: "ethernet1/2"
      dnat_address: "10.0.1.101"
      dnat_port: "22"
      commit: False

Для помощи в разработке модулей, если вам это нужно, пожалуйста, ознакомьтесь с Справочная информация по сообществу и участие, Тестирование Ansible и Разработка модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/panos_nat_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API