Spec-Zone.ru › Ansible 2.4

panos_nat_rule - создание правила NAT политики

Новое в версии 2.4.

  • Описание
  • Требования (к хосту, выполняющему модуль)
  • Параметры
  • Примеры
  • Примечания
    • Статус

Описание

  • Создайте правило NAT политики. Имейте в виду, что мы можем настроить источник NAT, пункт назначения NAT или оба. Вместо разделения на два, мы постараемся определить, что хочет пользователь.

Требования (к хосту, выполняющему модуль)

  • pan-python можно получить из PyPi https://pypi.python.org/pypi/pan-python
  • pandevice можно получить из PyPi https://pypi.python.org/pypi/pandevice

Параметры

параметр обязательный значение по умолчанию варианты комментарии
api_key
нет
Ключ API, который можно использовать вместо учетных данных имя пользователя/пароль.
commit
нет True
Сохранить конфигурацию, если она была изменена.
destination_ip
нет [u'any']
Список адресов назначения.
destination_zone
да
Зона назначения.
dnat_address
нет None
Адрес перевода DNAT.
dnat_port
нет None
Порт перевода DNAT.
ip_address
да
IP-адрес (или имя хоста) устройства PAN-OS, которое настраивается.
operation
нет
Действие, которое нужно выполнить. Поддерживаемые значения: add/update/find/delete.
password
да
Пароль для аутентификации, если не задан api_key.
rule_name
да
Имя правила SNAT.
service
нет any
Услуга.
snat_address_type
нет translated-address
Тип перевода источника. Поддерживаемые значения: translated-address/translated-address.
snat_bidirectional
нет false
Флаг двунаправленности.
snat_dynamic_address
нет None
Адрес перевода SNAT. Используется с Dynamic-IP и Dynamic-IP-and-Port.
snat_interface
нет None
Интерфейс SNAT.
snat_interface_address
нет None
Адрес интерфейса SNAT.
snat_static_address
нет None
Адрес перевода SNAT. Используется со статическим переводом IP.
snat_type
нет None
Тип перевода источника.
source_ip
нет [u'any']
Список адресов источника.
source_zone
да
Список зон источника.
username
нет admin
Имя пользователя для аутентификации, если не задан api_key.

Примеры

# Create a source and destination nat rule
  - name: Create NAT SSH rule for 10.0.1.101
    panos_nat_rule:
      ip_address: '{{ ip_address }}'
      username: '{{ username }}'
      password: '{{ password }}'
      rule_name: "Web SSH"
      source_zone: ["external"]
      destination_zone: "external"
      source: ["any"]
      destination: ["10.0.0.100"]
      service: "service-tcp-221"
      snat_type: "dynamic-ip-and-port"
      snat_interface: "ethernet1/2"
      dnat_address: "10.0.1.101"
      dnat_port: "22"

Примечания

Примечание

  • Режим проверки (checkmode) не поддерживается.
  • Panorama поддерживается.

Статус

Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость интерфейса.

Для получения помощи в разработке модулей обратитесь к информации о сообществе и сотрудничестве, тестировании Ansible и разработке модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/panos_nat_rule_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API