Spec-Zone.ru › Ansible 2.7

panos_nat_policy – создание правила NAT политики

Новая в версии 2.3.

  • УСТАРЕВШЕ
  • Описание
  • Требования
  • Параметры
  • Примеры
  • Статус

УСТАРЕВШЕ

Удалено в Ansible:
версия: 2.9
Почему: Этот модуль зависел от устаревшего SDK. Используйте panos_nat_rule вместо него.
Альтернатива: Используйте panos_nat_rule вместо него.

Описание

  • Создайте правило NAT политики. Имейте в виду, что мы можем настроить либо NAT источника, либо NAT назначения, либо оба. Вместо того, чтобы разделять его на два, мы сделаем честную попытку определить, что хочет пользователь.

Требования

Ниже приведены требования к хосту, на котором выполняется этот модуль.

  • pan-python

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
commit
boolean
    Варианты:
  • нет
  • да ←
зафиксировать изменения
destination
-
Значение по умолчанию:
["любой"]
список адресов назначения
dnat_address
-
переведенный адрес dnat
dnat_port
-
переведенный порт dnat
from_zone
- / обязательно
список исходных зон
ip_address
- / обязательно
IP-адрес (или имя хоста) устройства PAN-OS
override
boolean
    Варианты:
  • нет ←
  • да
попытка переопределить правило, если правило с таким же именем уже существует
password
- / обязательно
пароль для аутентификации
rule_name
- / обязательно
имя правила SNAT
service
-
Значение по умолчанию:
"любой"
сервис
snat_address
-
переведенный адрес snat
snat_bidirectional
boolean
    Варианты:
  • нет ←
  • да
двусторонний флаг
snat_interface
-
интерфейс snat
snat_interface_address
-
адрес интерфейса snat
snat_type
-
тип преобразования источника
source
-
Значение по умолчанию:
["любой"]
список исходных адресов
to_zone
- / обязательно
зона назначения
username
-
Значение по умолчанию:
"admin"
имя пользователя для аутентификации

Примеры

# Create a source and destination nat rule
  - name: create nat SSH221 rule for 10.0.1.101
    panos_nat:
      ip_address: "192.168.1.1"
      password: "admin"
      rule_name: "Web SSH"
      from_zone: ["external"]
      to_zone: "external"
      source: ["any"]
      destination: ["10.0.0.100"]
      service: "service-tcp-221"
      snat_type: "dynamic-ip-and-port"
      snat_interface: "ethernet1/2"
      dnat_address: "10.0.1.101"
      dnat_port: "22"
      commit: False

Статус

  • Этот модуль будет удален в версии 2.9. [устарел]
  • Для получения дополнительной информации см. УСТАРЕВШЕ.

Авторы

  • Luigi Mori (@jtschichold), Ivan Bojer (@ivanbojer)

Подсказка

Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/panos_nat_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API