panos_nat_policy - создание правила NAT политики
Новая версия 2.3.
УСТЕРЕГШЕЕ
В версии 2.4 используйте panos_nat_rule вместо этого.
Краткое описание
- Создайте правило NAT политики. Имейте в виду, что мы можем настроить либо источник NAT, либо пункт назначения NAT, либо оба. Вместо разделения на два мы сделаем разумную попытку определить, что хочет пользователь.
Требования (к хосту, выполняющему модуль)
- pan-python
Параметры
| параметр | обязательно | значение по умолчанию | выбор | комментарии |
|---|---|---|---|---|
| commit | нет | True | применить изменения | |
| destination | нет | [u'any'] | список адресов назначения | |
| dnat_address | нет | None | адрес перевода назначения | |
| dnat_port | нет | None | порт перевода назначения | |
| from_zone | да | список исходных зон | ||
| ip_address | да | IP-адрес (или имя хоста) устройства PAN-OS | ||
| override | нет | false | попытка переопределить правило, если правило с таким же именем уже существует | |
| password | да | пароль для аутентификации | ||
| rule_name | да | имя правила SNAT | ||
| service | нет | any | сервис | |
| snat_address | нет | None | адрес перевода источника | |
| snat_bidirectional | нет | false | флаг двустороннего соединения | |
| snat_interface | нет | None | интерфейс перевода источника | |
| snat_interface_address | нет | None | адрес интерфейса перевода источника | |
| snat_type | нет | None | тип перевода источника | |
| source | нет | [u'any'] | список адресов источника | |
| to_zone | да | зона назначения | ||
| username | нет | admin | имя пользователя для аутентификации |
Примеры
# Create a source and destination nat rule
- name: create nat SSH221 rule for 10.0.1.101
panos_nat:
ip_address: "192.168.1.1"
password: "admin"
rule_name: "Web SSH"
from_zone: ["external"]
to_zone: "external"
source: ["any"]
destination: ["10.0.0.100"]
service: "service-tcp-221"
snat_type: "dynamic-ip-and-port"
snat_interface: "ethernet1/2"
dnat_address: "10.0.1.101"
dnat_port: "22"
commit: False
Для помощи в разработке модулей, если вам это нужно, пожалуйста, ознакомьтесь с Справочная информация по сообществу и участие, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/panos_nat_policy_module.html