Модуль community.windows.win_firewall_rule – Автоматизация брандмауэра Windows
Примечание
Этот модуль является частью коллекции community.windows (версия 2.3.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, запустите ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.windows.
Для использования в playbook, укажите: community.windows.win_firewall_rule.
Краткое описание
- Позволяет создавать/удалять/обновлять правила брандмауэра.
Параметры
Параметр | Комментарии |
|---|---|
action string | Что делать с элементами, для которых предназначено это правило. По умолчанию Варианты:
|
description string | Описание правила брандмауэра. |
direction string | Применяется ли это правило к входящему или исходящему трафику. По умолчанию Варианты:
|
enabled псевдонимы: enable boolean | Включено или отключено это правило брандмауэра. По умолчанию Варианты:
|
group string | Имя группы для правила. Если name не указано, модуль установит параметры брандмауэра для всех правил в этой группе. |
icmp_type_code list / elements=string | Типы и коды ICMP для правила. Это допустимо только когда protocol равен Каждая запись имеет формат Установите значение просто в См. https://www.iana.org/assignments/icmp-parameters/icmp-parameters.xhtml для списка типов ICMP и соответствующих им кодов. |
localip string | Локальный IP-адрес, к которому применяется это правило. Установите значение По умолчанию |
localport string | Локальный порт, к которому применяется это правило. Установите значение По умолчанию Должен быть установлен protocol |
name string | Отображаемое имя правила. Это необходимо, если не указана group. |
profiles псевдонимы: profile list / elements=string | Профиль, к которому применяется это правило. По умолчанию |
program string | Программа, к которой применяется это правило. Установите значение По умолчанию |
protocol string | Протокол, к которому применяется это правило. Установите значение По умолчанию |
remoteip string | Удаленный IP-адрес/диапазон, к которому применяется это правило. Установите значение По умолчанию |
remoteport string | Удаленный порт, к которому применяется это правило. Установите значение По умолчанию Должен быть установлен protocol |
service string | Служба, к которой применяется это правило. Установите значение По умолчанию |
state string | Следует ли добавить или удалить это правило. Варианты:
|
Примечания
Примечание
- Несколько правил брандмауэра могут иметь одно и то же name, если есть несколько совпадений, модуль установит заданные пользователем параметры для каждого совпадающего правила.
См. также
См. также
- community.windows.win_firewall
-
Включить или отключить брандмауэр Windows.
Примеры
- name: Firewall rule to allow SMTP on TCP port 25
community.windows.win_firewall_rule:
name: SMTP
localport: 25
action: allow
direction: in
protocol: tcp
state: present
enabled: true
- name: Firewall rule to allow RDP on TCP port 3389
community.windows.win_firewall_rule:
name: Remote Desktop
localport: 3389
action: allow
direction: in
protocol: tcp
profiles: private
state: present
enabled: true
- name: Firewall rule to be created for application group
community.windows.win_firewall_rule:
name: SMTP
group: application
localport: 25
action: allow
direction: in
protocol: tcp
state: present
enabled: true
- name: Enable all the Firewall rules in application group
win_firewall_rule:
group: application
enabled: true
- name: Firewall rule to allow port range
community.windows.win_firewall_rule:
name: Sample port range
localport: 5000-5010
action: allow
direction: in
protocol: tcp
state: present
enabled: true
- name: Firewall rule to allow ICMP v4 echo (ping)
community.windows.win_firewall_rule:
name: ICMP Allow incoming V4 echo request
enabled: true
state: present
profiles: private
action: allow
direction: in
protocol: icmpv4
icmp_type_code:
- '8:*'
- name: Firewall rule to alloc ICMP v4 on all type codes
community.windows.win_firewall_rule:
name: ICMP Allow incoming V4 echo request
enabled: true
state: present
profiles: private
action: allow
direction: in
protocol: icmpv4
icmp_type_code: '*'
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/windows/win_firewall_rule_module.html