panorama_get_device_group_nat_rules
Retrieves NAT rules from a specified device group's pre or post rulebase, enabling inspection of network address translation policies.
Instructions
[READ-ONLY] Retrieves NAT rules from a device group (pre or post rulebase). Reads config at: /config/.../device-group/entry/{pre|post}-rulebase/nat/rules.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| firewall | No | Target firewall name (from firewalls.json). Required when multiple firewalls are configured; optional otherwise. | |
| rulebase | Yes | Rulebase type: 'pre' or 'post' | |
| device_group | Yes | Name of the device group |