panos_nat_policy – создание правила NAT политики
Новая в версии 2.3.
УСТАРЕВШЕ
| Удалено в Ansible: | |
|---|---|
| версия: 2.9 | |
| Почему: | Этот модуль зависел от устаревшего SDK. Используйте panos_nat_rule вместо него. |
| Альтернатива: | Используйте panos_nat_rule вместо него. |
Описание
- Создайте правило NAT политики. Имейте в виду, что мы можем настроить либо NAT источника, либо NAT назначения, либо оба. Вместо того, чтобы разделять его на два, мы сделаем честную попытку определить, что хочет пользователь.
Требования
Ниже приведены требования к хосту, на котором выполняется этот модуль.
- pan-python
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| commit boolean |
| зафиксировать изменения |
| destination - | Значение по умолчанию: ["любой"] | список адресов назначения |
| dnat_address - | переведенный адрес dnat | |
| dnat_port - | переведенный порт dnat | |
| from_zone - / обязательно | список исходных зон | |
| ip_address - / обязательно | IP-адрес (или имя хоста) устройства PAN-OS | |
| override boolean |
| попытка переопределить правило, если правило с таким же именем уже существует |
| password - / обязательно | пароль для аутентификации | |
| rule_name - / обязательно | имя правила SNAT | |
| service - | Значение по умолчанию: "любой" | сервис |
| snat_address - | переведенный адрес snat | |
| snat_bidirectional boolean |
| двусторонний флаг |
| snat_interface - | интерфейс snat | |
| snat_interface_address - | адрес интерфейса snat | |
| snat_type - | тип преобразования источника | |
| source - | Значение по умолчанию: ["любой"] | список исходных адресов |
| to_zone - / обязательно | зона назначения | |
| username - | Значение по умолчанию: "admin" | имя пользователя для аутентификации |
Примеры
# Create a source and destination nat rule
- name: create nat SSH221 rule for 10.0.1.101
panos_nat:
ip_address: "192.168.1.1"
password: "admin"
rule_name: "Web SSH"
from_zone: ["external"]
to_zone: "external"
source: ["any"]
destination: ["10.0.0.100"]
service: "service-tcp-221"
snat_type: "dynamic-ip-and-port"
snat_interface: "ethernet1/2"
dnat_address: "10.0.1.101"
dnat_port: "22"
commit: False
Статус
- Этот модуль будет удален в версии 2.9. [устарел]
- Для получения дополнительной информации см. УСТАРЕВШЕ.
Авторы
- Luigi Mori (@jtschichold), Ivan Bojer (@ivanbojer)
Подсказка
Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/panos_nat_policy_module.html