Spec-Zone.ru › Ansible 2.6

panos_nat_policy - создание правила NAT политики

Новая в версии 2.3.

  • УСТАНОВЛЕНО
  • Описание
    • Требования
  • Параметры
  • Примеры
  • Статус
    • Автор

УСТАНОВЛЕНО

Удалено в Ansible:
версия: 2.9
Почему: Этот модуль зависел от устаревшего SDK. Используйте модуль panos_nat_rule вместо него.
Альтернатива: Используйте panos_nat_rule вместо него.

Описание

  • Создайте правило NAT политики. Имейте в виду, что мы можем настроить NAT источника, NAT назначения или оба. Вместо того, чтобы разделять их на два, мы сделаем честную попытку определить, что хочет пользователь.

Требования

Ниже приведены требования, необходимые на хосте, который выполняет этот модуль.

  • pan-python

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
commit
bool
    Варианты:
  • no
  • да ←
совершить изменения, если они есть
destination Значение по умолчанию:
["любой"]
список адресов назначения
dnat_address
переведённый адрес DNAT
dnat_port
переведённый порт DNAT
from_zone
обязательно
список зон источника
ip_address
обязательно
IP-адрес (или имя хоста) устройства PAN-OS
override
bool
    Варианты:
  • нет ←
  • да
попытаться переопределить правило, если правило с таким же именем уже существует
password
обязательно
пароль для аутентификации
rule_name
обязательно
имя правила SNAT
service Значение по умолчанию:
"любой"
сервис
snat_address
переведённый адрес SNAT
snat_bidirectional
bool
    Варианты:
  • нет ←
  • да
двунаправленный флаг
snat_interface
интерфейс SNAT
snat_interface_address
адрес интерфейса SNAT
snat_type
тип преобразования источника
source Значение по умолчанию:
["любой"]
список адресов источника
to_zone
обязательно
зона назначения
username Значение по умолчанию:
"admin"
имя пользователя для аутентификации

Примеры

# Create a source and destination nat rule
  - name: create nat SSH221 rule for 10.0.1.101
    panos_nat:
      ip_address: "192.168.1.1"
      password: "admin"
      rule_name: "Web SSH"
      from_zone: ["external"]
      to_zone: "external"
      source: ["any"]
      destination: ["10.0.0.100"]
      service: "service-tcp-221"
      snat_type: "dynamic-ip-and-port"
      snat_interface: "ethernet1/2"
      dnat_address: "10.0.1.101"
      dnat_port: "22"
      commit: False

Статус

Этот модуль помечен как устаревший и будет удален в версии 2.9. Дополнительную информацию см. в разделе УСТАНОВЛЕНО.

Автор

  • Luigi Mori (@jtschichold), Ivan Bojer (@ivanbojer)

Подсказка

Если вы заметите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/panos_nat_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API