Spec-Zone.ru › Ansible 2.6

panos_nat_rule — создание правила политики NAT

Новая в версии 2.4.

  • Обзор
    • Требования
  • Параметры
  • Примечания
  • Примеры
  • Статус
  • Техническое обслуживание
    • Автор

Обзор

    • Создаёт правило NAT политики. Учитывайте, что можно настроить источник NAT, назначение NAT или оба. Вместо разделения на два, мы постараемся определить, что хочет пользователь.

Требования

Ниже приведены требования к хосту, на котором выполняется этот модуль.

  • pan-python можно получить из PyPi https://pypi.org/project/pan-python/
  • pandevice можно получить из PyPi https://pypi.org/project/pandevice/

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
api_key
Ключ API, который можно использовать вместо учетных данных username/password.
commit
bool
    Варианты:
  • нет
  • да ←
Применить изменения конфигурации, если они были изменены.
destination_ip По умолчанию:
["любой"]
Список адресов назначения.
destination_zone
обязательно
Зона назначения.
dnat_address
Адрес перевода dnat.
dnat_port
Порт перевода dnat.
ip_address
обязательно
IP-адрес (или имя хоста) устройства PAN-OS, которое настраивается.
operation
Действие, которое необходимо выполнить. Поддерживаемые значения — add/update/find/delete.
password
обязательно
Пароль для аутентификации, если не задан api_key.
rule_name
обязательно
Имя правила SNAT.
service По умолчанию:
"любой"
Услуга.
snat_address_type По умолчанию:
"translated-address"
Тип перевода источника. Поддерживаемые значения — translated-address/translated-address.
snat_bidirectional
bool
    Варианты:
  • нет ←
  • да
Флаг двустороннего направления.
snat_dynamic_address
Адрес перевода источника NAT. Используется с динамическим IP и динамическим IP и портом.
snat_interface
Интерфейс snat.
snat_interface_address
Адрес интерфейса snat.
snat_static_address
Адрес перевода источника NAT. Используется с переводом статического IP.
snat_type
Тип перевода источника.
source_ip По умолчанию:
["любой"]
Список адресов источника.
source_zone
обязательно
Список зон источника.
username По умолчанию:
"admin"
Имя пользователя для аутентификации, если не задан api_key.

Примечания

Примечание

  • Режим проверки недоступен.
  • Поддерживается Panorama.

Примеры

# Create a source and destination nat rule
  - name: Create NAT SSH rule for 10.0.1.101
    panos_nat_rule:
      ip_address: '{{ ip_address }}'
      username: '{{ username }}'
      password: '{{ password }}'
      rule_name: "Web SSH"
      source_zone: ["external"]
      destination_zone: "external"
      source: ["any"]
      destination: ["10.0.0.100"]
      service: "service-tcp-221"
      snat_type: "dynamic-ip-and-port"
      snat_interface: "ethernet1/2"
      dnat_address: "10.0.1.101"
      dnat_port: "22"

Статус

Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется обратной совместимости.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.

Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Luigi Mori (@jtschichold), Иван Божер (@ivanbojer), Роберт Хаген (@rnh556)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/panos_nat_rule_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API