panos_nat_rule — создание правила политики NAT
Новая в версии 2.4.
Обзор
-
- Создаёт правило NAT политики. Учитывайте, что можно настроить источник NAT, назначение NAT или оба. Вместо разделения на два, мы постараемся определить, что хочет пользователь.
Требования
Ниже приведены требования к хосту, на котором выполняется этот модуль.
- pan-python можно получить из PyPi https://pypi.org/project/pan-python/
- pandevice можно получить из PyPi https://pypi.org/project/pandevice/
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| api_key | Ключ API, который можно использовать вместо учетных данных username/password. | |
| commit bool |
| Применить изменения конфигурации, если они были изменены. |
| destination_ip | По умолчанию: ["любой"] | Список адресов назначения. |
| destination_zone обязательно | Зона назначения. | |
| dnat_address | Адрес перевода dnat. | |
| dnat_port | Порт перевода dnat. | |
| ip_address обязательно | IP-адрес (или имя хоста) устройства PAN-OS, которое настраивается. | |
| operation | Действие, которое необходимо выполнить. Поддерживаемые значения — add/update/find/delete. | |
| password обязательно | Пароль для аутентификации, если не задан api_key. | |
| rule_name обязательно | Имя правила SNAT. | |
| service | По умолчанию: "любой" | Услуга. |
| snat_address_type | По умолчанию: "translated-address" | Тип перевода источника. Поддерживаемые значения — translated-address/translated-address. |
| snat_bidirectional bool |
| Флаг двустороннего направления. |
| snat_dynamic_address | Адрес перевода источника NAT. Используется с динамическим IP и динамическим IP и портом. | |
| snat_interface | Интерфейс snat. | |
| snat_interface_address | Адрес интерфейса snat. | |
| snat_static_address | Адрес перевода источника NAT. Используется с переводом статического IP. | |
| snat_type | Тип перевода источника. | |
| source_ip | По умолчанию: ["любой"] | Список адресов источника. |
| source_zone обязательно | Список зон источника. | |
| username | По умолчанию: "admin" | Имя пользователя для аутентификации, если не задан api_key. |
Примечания
Примечание
- Режим проверки недоступен.
- Поддерживается Panorama.
Примеры
# Create a source and destination nat rule
- name: Create NAT SSH rule for 10.0.1.101
panos_nat_rule:
ip_address: '{{ ip_address }}'
username: '{{ username }}'
password: '{{ password }}'
rule_name: "Web SSH"
source_zone: ["external"]
destination_zone: "external"
source: ["any"]
destination: ["10.0.0.100"]
service: "service-tcp-221"
snat_type: "dynamic-ip-and-port"
snat_interface: "ethernet1/2"
dnat_address: "10.0.1.101"
dnat_port: "22"
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется обратной совместимости.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.
Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.
Автор
- Luigi Mori (@jtschichold), Иван Божер (@ivanbojer), Роберт Хаген (@rnh556)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/panos_nat_rule_module.html