Spec-Zone.ru › Ansible 2.11

community.windows.win_firewall_rule – Автоматизация брандмауэра Windows

Примечание

Этот плагин является частью коллекции community.windows (версия 1.2.0).

Для его установки используйте: ansible-galaxy collection install community.windows.

Чтобы использовать его в книге задач, укажите: community.windows.win_firewall_rule.

  • Обзор
  • Параметры
  • Примечания
  • См. также
  • Примеры

Обзор

  • Позволяет создавать/удалять/обновлять правила брандмауэра.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
action
строка
    Варианты:
  • allow
  • block
Действие, которое нужно выполнить для элементов, на которые распространяется это правило.
По умолчанию allow при создании нового правила.
description
строка
Описание правила брандмауэра.
direction
строка
    Варианты:
  • in
  • out
Направление трафика (входящий или исходящий).
По умолчанию in при создании нового правила.
enabled
логическое значение
    Варианты:
  • no
  • yes
Включено или выключено это правило брандмауэра.
По умолчанию true при создании нового правила.

алиасы: enable
group
строка
Имя группы правил.
Если name не указан, модуль установит параметры брандмауэра для всех правил в этой группе.
icmp_type_code
список / элементы=строка
Типы и коды ICMP для правила.
Это допустимо только когда protocol равен icmpv4 или icmpv6.
Каждый элемент имеет формат type:code, где type – номер типа, а code – номер кода для этого типа или * для всех кодов.
Установите значение в простое * для применения правила ко всем кодам типов ICMP.
См. https://www.iana.org/assignments/icmp-parameters/icmp-parameters.xhtml для списка типов ICMP и соответствующих кодов.
localip
строка
Локальный IP-адрес, к которому применяется это правило.
Установите значение в any для применения ко всем локальным IP-адресам.
По умолчанию any при создании нового правила.
localport
строка
Локальный порт, к которому применяется это правило.
Установите значение в any для применения ко всем локальным портам.
По умолчанию any при создании нового правила.
Требуется установить protocol
name
строка
Имя правила для отображения.
Необходимо, если не указан group.
profiles
список / элементы=строка
Профиль, к которому применяется это правило.
По умолчанию domain,private,public при создании нового правила.

алиасы: profile
program
строка
Программа, к которой применяется это правило.
Установите значение в any для применения ко всем программам.
По умолчанию any при создании нового правила.
protocol
строка
Протокол, к которому применяется это правило.
Установите значение в any для применения ко всем службам.
По умолчанию any при создании нового правила.
remoteip
строка
Удаленный IP-адрес/диапазон, к которому применяется это правило.
Установите значение в any для применения ко всем удалённым IP-адресам.
По умолчанию any при создании нового правила.
remoteport
строка
Удаленный порт, к которому применяется это правило.
Установите значение в any для применения ко всем удалённым портам.
По умолчанию any при создании нового правила.
Требуется установить protocol
service
строка
Служба, к которой применяется это правило.
Установите значение в any для применения ко всем службам.
По умолчанию any при создании нового правила.
state
строка
    Варианты:
  • absent
  • present ←
Добавить или удалить это правило.

Примечания

Примечание

  • Несколько правил брандмауэра могут иметь одинаковое имя name. Если есть несколько совпадений, модуль установит пользовательские параметры для каждого соответствующего правила.

См. также

См. также

community.windows.win_firewall

Официальная документация модуля community.windows.win_firewall.

Примеры

- name: Firewall rule to allow SMTP on TCP port 25
  community.windows.win_firewall_rule:
    name: SMTP
    localport: 25
    action: allow
    direction: in
    protocol: tcp
    state: present
    enabled: yes

- name: Firewall rule to allow RDP on TCP port 3389
  community.windows.win_firewall_rule:
    name: Remote Desktop
    localport: 3389
    action: allow
    direction: in
    protocol: tcp
    profiles: private
    state: present
    enabled: yes

- name: Firewall rule to be created for application group
  community.windows.win_firewall_rule:
    name: SMTP
    group: application
    localport: 25
    action: allow
    direction: in
    protocol: tcp
    state: present
    enabled: yes

- name: Enable all the Firewall rules in application group
  win_firewall_rule:
    group: application
    enabled: yes

- name: Firewall rule to allow port range
  community.windows.win_firewall_rule:
    name: Sample port range
    localport: 5000-5010
    action: allow
    direction: in
    protocol: tcp
    state: present
    enabled: yes

- name: Firewall rule to allow ICMP v4 echo (ping)
  community.windows.win_firewall_rule:
    name: ICMP Allow incoming V4 echo request
    enabled: yes
    state: present
    profiles: private
    action: allow
    direction: in
    protocol: icmpv4
    icmp_type_code:
    - '8:*'

- name: Firewall rule to alloc ICMP v4 on all type codes
  community.windows.win_firewall_rule:
    name: ICMP Allow incoming V4 echo request
    enabled: yes
    state: present
    profiles: private
    action: allow
    direction: in
    protocol: icmpv4
    icmp_type_code: '*'

Авторы

  • Artem Zinenko (@ar7z1)
  • Timothy Vandenbrande (@TimothyVandenbrande)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/windows/win_firewall_rule_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API