panos_nat_rule – создание правила NAT политики
Новая версия с 2.4.
УСТЕРЕЛО
| Удалено в Ansible: | |
|---|---|
| версия: 2.12 | |
| Почему: | Консолидация кодовой базы. |
| Альтернатива: | Используйте https://galaxy.ansible.com/PaloAltoNetworks/paloaltonetworks вместо этого. |
Описание
-
- Создает правило NAT политики. Имейте в виду, что мы можем настроить либо источник NAT, либо пункт назначения NAT, либо оба. Вместо разделения на два мы сделаем разумную попытку определить, какой из них пользователь хочет.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- pan-python можно получить из PyPI https://pypi.org/project/pan-python/
- pandevice можно получить из PyPI https://pypi.org/project/pandevice/
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| api_key - | Ключ API, который можно использовать вместо учетных данных username/password. | |
| commit boolean |
| Сохранить конфигурацию при изменении. |
| description - | Описание | |
| destination_ip - | По умолчанию: ["любой"] | Список адресов назначения |
| destination_zone - / обязательно | Зона назначения | |
| devicegroup - | Если Panorama, группа устройств для размещения этого правила. | |
| dnat_address - | Адрес перевода dnat | |
| dnat_port - | Порт перевода dnat | |
| ip_address - / обязательно | IP-адрес (или имя хоста) устройства PAN-OS, которое настраивается. | |
| operation - / обязательно |
| Действие, которое нужно выполнить. Поддерживаемые значения - добавить/обновить/найти/удалить. |
| password - / обязательно | Учетные данные пароля для аутентификации, если не задан api_key. | |
| rule_name - / обязательно | Имя правила SNAT | |
| service - | По умолчанию: "любой" | Сервис |
| snat_address_type - |
| Тип перевода источника. Поддерживаемые значения - адрес-перевода/адрес-перевода. |
| snat_bidirectional boolean |
| Флаг двунаправленности |
| snat_dynamic_address - | Адрес перевода источника NAT. Используется с динамическим IP и динамическим IP- и портом. | |
| snat_interface - | Интерфейс snat | |
| snat_interface_address - | Адрес интерфейса snat | |
| snat_static_address - | Адрес перевода источника NAT. Используется с переводом статического IP. | |
| snat_type - |
| Тип перевода источника |
| source_ip - | По умолчанию: ["любой"] | Список адресов источника |
| source_zone - / обязательно | Список зон источника | |
| tag_name - | Тег для правила NAT. | |
| to_interface - | По умолчанию: "любой" | Интерфейс назначения. |
| username - | По умолчанию: "admin" | Имя пользователя для аутентификации, если не задан api_key. |
Примечания
Примечание
- Режим проверки не поддерживается.
- Поддерживается Panorama.
Примеры
# Create a source and destination nat rule
- name: Create NAT SSH rule for 10.0.1.101
panos_nat_rule:
ip_address: '{{ ip_address }}'
username: '{{ username }}'
password: '{{ password }}'
rule_name: "Web SSH"
source_zone: ["external"]
destination_zone: "external"
source: ["any"]
destination: ["10.0.0.100"]
service: "service-tcp-221"
snat_type: "dynamic-ip-and-port"
snat_interface: "ethernet1/2"
dnat_address: "10.0.1.101"
dnat_port: "22"
Статус
- Этот модуль будет удален в версии 2.12. [устарел]
- Дополнительную информацию см. в разделе УСТЕРЕЛО.
Авторы
- Luigi Mori (@jtschichold), Ivan Bojer (@ivanbojer), Robert Hagen (@rnh556)
Подсказка
Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/panos_nat_rule_module.html