Spec-Zone.ru › Ansible 2.8

panos_nat_rule – создание правила NAT политики

Новая версия с 2.4.

  • УСТЕРЕЛО
  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Статус

УСТЕРЕЛО

Удалено в Ansible:
версия: 2.12
Почему: Консолидация кодовой базы.
Альтернатива: Используйте https://galaxy.ansible.com/PaloAltoNetworks/paloaltonetworks вместо этого.

Описание

    • Создает правило NAT политики. Имейте в виду, что мы можем настроить либо источник NAT, либо пункт назначения NAT, либо оба. Вместо разделения на два мы сделаем разумную попытку определить, какой из них пользователь хочет.

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • pan-python можно получить из PyPI https://pypi.org/project/pan-python/
  • pandevice можно получить из PyPI https://pypi.org/project/pandevice/

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
api_key
-
Ключ API, который можно использовать вместо учетных данных username/password.
commit
boolean
    Варианты:
  • нет
  • да ←
Сохранить конфигурацию при изменении.
description
-
Описание
destination_ip
-
По умолчанию:
["любой"]
Список адресов назначения
destination_zone
- / обязательно
Зона назначения
devicegroup
-
Если Panorama, группа устройств для размещения этого правила.
dnat_address
-
Адрес перевода dnat
dnat_port
-
Порт перевода dnat
ip_address
- / обязательно
IP-адрес (или имя хоста) устройства PAN-OS, которое настраивается.
operation
- / обязательно
    Варианты:
  • добавить
  • обновить
  • удалить
  • найти
Действие, которое нужно выполнить. Поддерживаемые значения - добавить/обновить/найти/удалить.
password
- / обязательно
Учетные данные пароля для аутентификации, если не задан api_key.
rule_name
- / обязательно
Имя правила SNAT
service
-
По умолчанию:
"любой"
Сервис
snat_address_type
-
    Варианты:
  • адрес-интерфейса ←
  • адрес-перевода
Тип перевода источника. Поддерживаемые значения - адрес-перевода/адрес-перевода.
snat_bidirectional
boolean
    Варианты:
  • нет ←
  • да
Флаг двунаправленности
snat_dynamic_address
-
Адрес перевода источника NAT. Используется с динамическим IP и динамическим IP- и портом.
snat_interface
-
Интерфейс snat
snat_interface_address
-
Адрес интерфейса snat
snat_static_address
-
Адрес перевода источника NAT. Используется с переводом статического IP.
snat_type
-
    Варианты:
  • статический-ip
  • динамический-ip-и-порт
  • динамический-ip
Тип перевода источника
source_ip
-
По умолчанию:
["любой"]
Список адресов источника
source_zone
- / обязательно
Список зон источника
tag_name
-
Тег для правила NAT.
to_interface
-
По умолчанию:
"любой"
Интерфейс назначения.
username
-
По умолчанию:
"admin"
Имя пользователя для аутентификации, если не задан api_key.

Примечания

Примечание

  • Режим проверки не поддерживается.
  • Поддерживается Panorama.

Примеры

# Create a source and destination nat rule
  - name: Create NAT SSH rule for 10.0.1.101
    panos_nat_rule:
      ip_address: '{{ ip_address }}'
      username: '{{ username }}'
      password: '{{ password }}'
      rule_name: "Web SSH"
      source_zone: ["external"]
      destination_zone: "external"
      source: ["any"]
      destination: ["10.0.0.100"]
      service: "service-tcp-221"
      snat_type: "dynamic-ip-and-port"
      snat_interface: "ethernet1/2"
      dnat_address: "10.0.1.101"
      dnat_port: "22"

Статус

  • Этот модуль будет удален в версии 2.12. [устарел]
  • Дополнительную информацию см. в разделе УСТЕРЕЛО.

Авторы

  • Luigi Mori (@jtschichold), Ivan Bojer (@ivanbojer), Robert Hagen (@rnh556)

Подсказка

Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/panos_nat_rule_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API