panos_nat_rule - создание правила NAT политики
Новое в версии 2.4.
Описание
- Создайте правило NAT политики. Имейте в виду, что мы можем настроить источник NAT, пункт назначения NAT или оба. Вместо разделения на два, мы постараемся определить, что хочет пользователь.
Требования (к хосту, выполняющему модуль)
- pan-python можно получить из PyPi https://pypi.python.org/pypi/pan-python
- pandevice можно получить из PyPi https://pypi.python.org/pypi/pandevice
Параметры
| параметр | обязательный | значение по умолчанию | варианты | комментарии |
|---|---|---|---|---|
| api_key | нет | Ключ API, который можно использовать вместо учетных данных имя пользователя/пароль. | ||
| commit | нет | True | Сохранить конфигурацию, если она была изменена. | |
| destination_ip | нет | [u'any'] | Список адресов назначения. | |
| destination_zone | да | Зона назначения. | ||
| dnat_address | нет | None | Адрес перевода DNAT. | |
| dnat_port | нет | None | Порт перевода DNAT. | |
| ip_address | да | IP-адрес (или имя хоста) устройства PAN-OS, которое настраивается. | ||
| operation | нет | Действие, которое нужно выполнить. Поддерживаемые значения: add/update/find/delete. | ||
| password | да | Пароль для аутентификации, если не задан api_key. | ||
| rule_name | да | Имя правила SNAT. | ||
| service | нет | any | Услуга. | |
| snat_address_type | нет | translated-address | Тип перевода источника. Поддерживаемые значения: translated-address/translated-address. | |
| snat_bidirectional | нет | false | Флаг двунаправленности. | |
| snat_dynamic_address | нет | None | Адрес перевода SNAT. Используется с Dynamic-IP и Dynamic-IP-and-Port. | |
| snat_interface | нет | None | Интерфейс SNAT. | |
| snat_interface_address | нет | None | Адрес интерфейса SNAT. | |
| snat_static_address | нет | None | Адрес перевода SNAT. Используется со статическим переводом IP. | |
| snat_type | нет | None | Тип перевода источника. | |
| source_ip | нет | [u'any'] | Список адресов источника. | |
| source_zone | да | Список зон источника. | ||
| username | нет | admin | Имя пользователя для аутентификации, если не задан api_key. |
Примеры
# Create a source and destination nat rule
- name: Create NAT SSH rule for 10.0.1.101
panos_nat_rule:
ip_address: '{{ ip_address }}'
username: '{{ username }}'
password: '{{ password }}'
rule_name: "Web SSH"
source_zone: ["external"]
destination_zone: "external"
source: ["any"]
destination: ["10.0.0.100"]
service: "service-tcp-221"
snat_type: "dynamic-ip-and-port"
snat_interface: "ethernet1/2"
dnat_address: "10.0.1.101"
dnat_port: "22"
Примечания
Примечание
- Режим проверки (checkmode) не поддерживается.
- Panorama поддерживается.
Статус
Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость интерфейса.
Для получения помощи в разработке модулей обратитесь к информации о сообществе и сотрудничестве, тестировании Ansible и разработке модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/panos_nat_rule_module.html