Spec-Zone.ru › Ansible

Модуль community.windows.win_firewall_rule – Автоматизация брандмауэра Windows

Примечание

Этот модуль является частью коллекции community.windows (версия 2.3.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, запустите ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.windows.

Для использования в playbook, укажите: community.windows.win_firewall_rule.

  • Краткое описание
  • Параметры
  • Примечания
  • См. также
  • Примеры

Краткое описание

  • Позволяет создавать/удалять/обновлять правила брандмауэра.

Параметры

Параметр

Комментарии

action

string

Что делать с элементами, для которых предназначено это правило.

По умолчанию allow при создании нового правила.

Варианты:

  • "allow"
  • "block"

description

string

Описание правила брандмауэра.

direction

string

Применяется ли это правило к входящему или исходящему трафику.

По умолчанию in при создании нового правила.

Варианты:

  • "in"
  • "out"

enabled

псевдонимы: enable

boolean

Включено или отключено это правило брандмауэра.

По умолчанию true при создании нового правила.

Варианты:

  • false
  • true

group

string

Имя группы для правила.

Если name не указано, модуль установит параметры брандмауэра для всех правил в этой группе.

icmp_type_code

list / elements=string

Типы и коды ICMP для правила.

Это допустимо только когда protocol равен icmpv4 или icmpv6.

Каждая запись имеет формат type:code, где type — это номер типа, а code — это номер кода для этого типа или * для всех кодов.

Установите значение просто в *, чтобы применить правило ко всем кодам типа ICMP.

См. https://www.iana.org/assignments/icmp-parameters/icmp-parameters.xhtml для списка типов ICMP и соответствующих им кодов.

localip

string

Локальный IP-адрес, к которому применяется это правило.

Установите значение any, чтобы применить ко всем локальным IP-адресам.

По умолчанию any при создании нового правила.

localport

string

Локальный порт, к которому применяется это правило.

Установите значение any, чтобы применить ко всем локальным портам.

По умолчанию any при создании нового правила.

Должен быть установлен protocol

name

string

Отображаемое имя правила.

Это необходимо, если не указана group.

profiles

псевдонимы: profile

list / elements=string

Профиль, к которому применяется это правило.

По умолчанию domain,private,public при создании нового правила.

program

string

Программа, к которой применяется это правило.

Установите значение any, чтобы применить ко всем программам.

По умолчанию any при создании нового правила.

protocol

string

Протокол, к которому применяется это правило.

Установите значение any, чтобы применить ко всем службам.

По умолчанию any при создании нового правила.

remoteip

string

Удаленный IP-адрес/диапазон, к которому применяется это правило.

Установите значение any, чтобы применить ко всем удаленным IP-адресам.

По умолчанию any при создании нового правила.

remoteport

string

Удаленный порт, к которому применяется это правило.

Установите значение any, чтобы применить ко всем удаленным портам.

По умолчанию any при создании нового правила.

Должен быть установлен protocol

service

string

Служба, к которой применяется это правило.

Установите значение any, чтобы применить ко всем службам.

По умолчанию any при создании нового правила.

state

string

Следует ли добавить или удалить это правило.

Варианты:

  • "absent"
  • "present" ← (по умолчанию)

Примечания

Примечание

  • Несколько правил брандмауэра могут иметь одно и то же name, если есть несколько совпадений, модуль установит заданные пользователем параметры для каждого совпадающего правила.

См. также

См. также

community.windows.win_firewall

Включить или отключить брандмауэр Windows.

Примеры

- name: Firewall rule to allow SMTP on TCP port 25
  community.windows.win_firewall_rule:
    name: SMTP
    localport: 25
    action: allow
    direction: in
    protocol: tcp
    state: present
    enabled: true

- name: Firewall rule to allow RDP on TCP port 3389
  community.windows.win_firewall_rule:
    name: Remote Desktop
    localport: 3389
    action: allow
    direction: in
    protocol: tcp
    profiles: private
    state: present
    enabled: true

- name: Firewall rule to be created for application group
  community.windows.win_firewall_rule:
    name: SMTP
    group: application
    localport: 25
    action: allow
    direction: in
    protocol: tcp
    state: present
    enabled: true

- name: Enable all the Firewall rules in application group
  win_firewall_rule:
    group: application
    enabled: true

- name: Firewall rule to allow port range
  community.windows.win_firewall_rule:
    name: Sample port range
    localport: 5000-5010
    action: allow
    direction: in
    protocol: tcp
    state: present
    enabled: true

- name: Firewall rule to allow ICMP v4 echo (ping)
  community.windows.win_firewall_rule:
    name: ICMP Allow incoming V4 echo request
    enabled: true
    state: present
    profiles: private
    action: allow
    direction: in
    protocol: icmpv4
    icmp_type_code:
      - '8:*'

- name: Firewall rule to alloc ICMP v4 on all type codes
  community.windows.win_firewall_rule:
    name: ICMP Allow incoming V4 echo request
    enabled: true
    state: present
    profiles: private
    action: allow
    direction: in
    protocol: icmpv4
    icmp_type_code: '*'

Авторы

  • Артем Зиненко (@ar7z1)
  • Тимоти Ванденбранде (@TimothyVandenbrande)

Ссылки на сборку

  • Отслеживание проблем
  • Репозиторий (источники)
  • Связь

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/windows/win_firewall_rule_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API