panos_nat_policy - создание правила NAT политики
Новая в версии 2.3.
УСТАНОВЛЕНО
| Удалено в Ansible: | |
|---|---|
| версия: 2.9 | |
| Почему: | Этот модуль зависел от устаревшего SDK. Используйте модуль panos_nat_rule вместо него. |
| Альтернатива: | Используйте panos_nat_rule вместо него. |
Описание
- Создайте правило NAT политики. Имейте в виду, что мы можем настроить NAT источника, NAT назначения или оба. Вместо того, чтобы разделять их на два, мы сделаем честную попытку определить, что хочет пользователь.
Требования
Ниже приведены требования, необходимые на хосте, который выполняет этот модуль.
- pan-python
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| commit bool |
| совершить изменения, если они есть |
| destination | Значение по умолчанию: ["любой"] | список адресов назначения |
| dnat_address | переведённый адрес DNAT | |
| dnat_port | переведённый порт DNAT | |
| from_zone обязательно | список зон источника | |
| ip_address обязательно | IP-адрес (или имя хоста) устройства PAN-OS | |
| override bool |
| попытаться переопределить правило, если правило с таким же именем уже существует |
| password обязательно | пароль для аутентификации | |
| rule_name обязательно | имя правила SNAT | |
| service | Значение по умолчанию: "любой" | сервис |
| snat_address | переведённый адрес SNAT | |
| snat_bidirectional bool |
| двунаправленный флаг |
| snat_interface | интерфейс SNAT | |
| snat_interface_address | адрес интерфейса SNAT | |
| snat_type | тип преобразования источника | |
| source | Значение по умолчанию: ["любой"] | список адресов источника |
| to_zone обязательно | зона назначения | |
| username | Значение по умолчанию: "admin" | имя пользователя для аутентификации |
Примеры
# Create a source and destination nat rule
- name: create nat SSH221 rule for 10.0.1.101
panos_nat:
ip_address: "192.168.1.1"
password: "admin"
rule_name: "Web SSH"
from_zone: ["external"]
to_zone: "external"
source: ["any"]
destination: ["10.0.0.100"]
service: "service-tcp-221"
snat_type: "dynamic-ip-and-port"
snat_interface: "ethernet1/2"
dnat_address: "10.0.1.101"
dnat_port: "22"
commit: False
Статус
Этот модуль помечен как устаревший и будет удален в версии 2.9. Дополнительную информацию см. в разделе УСТАНОВЛЕНО.
Автор
- Luigi Mori (@jtschichold), Ivan Bojer (@ivanbojer)
Подсказка
Если вы заметите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/panos_nat_policy_module.html