community.windows.win_firewall_rule – Автоматизация брандмауэра Windows
Примечание
Этот плагин является частью коллекции community.windows (версия 1.2.0).
Для его установки используйте: ansible-galaxy collection install community.windows.
Чтобы использовать его в книге задач, укажите: community.windows.win_firewall_rule.
Обзор
- Позволяет создавать/удалять/обновлять правила брандмауэра.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| action строка |
| Действие, которое нужно выполнить для элементов, на которые распространяется это правило. По умолчанию allow при создании нового правила. |
| description строка | Описание правила брандмауэра. | |
| direction строка |
| Направление трафика (входящий или исходящий). По умолчанию in при создании нового правила. |
| enabled логическое значение |
| Включено или выключено это правило брандмауэра. По умолчанию true при создании нового правила.алиасы: enable |
| group строка | Имя группы правил. Если name не указан, модуль установит параметры брандмауэра для всех правил в этой группе. | |
| icmp_type_code список / элементы=строка | Типы и коды ICMP для правила. Это допустимо только когда protocol равен icmpv4 или icmpv6. Каждый элемент имеет формат type:code, где type – номер типа, а code – номер кода для этого типа или * для всех кодов.Установите значение в простое * для применения правила ко всем кодам типов ICMP.См. https://www.iana.org/assignments/icmp-parameters/icmp-parameters.xhtml для списка типов ICMP и соответствующих кодов. | |
| localip строка | Локальный IP-адрес, к которому применяется это правило. Установите значение в any для применения ко всем локальным IP-адресам.По умолчанию any при создании нового правила. | |
| localport строка | Локальный порт, к которому применяется это правило. Установите значение в any для применения ко всем локальным портам.По умолчанию any при создании нового правила.Требуется установить protocol | |
| name строка | Имя правила для отображения. Необходимо, если не указан group. | |
| profiles список / элементы=строка | Профиль, к которому применяется это правило. По умолчанию domain,private,public при создании нового правила.алиасы: profile | |
| program строка | Программа, к которой применяется это правило. Установите значение в any для применения ко всем программам.По умолчанию any при создании нового правила. | |
| protocol строка | Протокол, к которому применяется это правило. Установите значение в any для применения ко всем службам.По умолчанию any при создании нового правила. | |
| remoteip строка | Удаленный IP-адрес/диапазон, к которому применяется это правило. Установите значение в any для применения ко всем удалённым IP-адресам.По умолчанию any при создании нового правила. | |
| remoteport строка | Удаленный порт, к которому применяется это правило. Установите значение в any для применения ко всем удалённым портам.По умолчанию any при создании нового правила.Требуется установить protocol | |
| service строка | Служба, к которой применяется это правило. Установите значение в any для применения ко всем службам.По умолчанию any при создании нового правила. | |
| state строка |
| Добавить или удалить это правило. |
Примечания
Примечание
- Несколько правил брандмауэра могут иметь одинаковое имя name. Если есть несколько совпадений, модуль установит пользовательские параметры для каждого соответствующего правила.
См. также
См. также
- community.windows.win_firewall
-
Официальная документация модуля community.windows.win_firewall.
Примеры
- name: Firewall rule to allow SMTP on TCP port 25
community.windows.win_firewall_rule:
name: SMTP
localport: 25
action: allow
direction: in
protocol: tcp
state: present
enabled: yes
- name: Firewall rule to allow RDP on TCP port 3389
community.windows.win_firewall_rule:
name: Remote Desktop
localport: 3389
action: allow
direction: in
protocol: tcp
profiles: private
state: present
enabled: yes
- name: Firewall rule to be created for application group
community.windows.win_firewall_rule:
name: SMTP
group: application
localport: 25
action: allow
direction: in
protocol: tcp
state: present
enabled: yes
- name: Enable all the Firewall rules in application group
win_firewall_rule:
group: application
enabled: yes
- name: Firewall rule to allow port range
community.windows.win_firewall_rule:
name: Sample port range
localport: 5000-5010
action: allow
direction: in
protocol: tcp
state: present
enabled: yes
- name: Firewall rule to allow ICMP v4 echo (ping)
community.windows.win_firewall_rule:
name: ICMP Allow incoming V4 echo request
enabled: yes
state: present
profiles: private
action: allow
direction: in
protocol: icmpv4
icmp_type_code:
- '8:*'
- name: Firewall rule to alloc ICMP v4 on all type codes
community.windows.win_firewall_rule:
name: ICMP Allow incoming V4 echo request
enabled: yes
state: present
profiles: private
action: allow
direction: in
protocol: icmpv4
icmp_type_code: '*'
Авторы
- Artem Zinenko (@ar7z1)
- Timothy Vandenbrande (@TimothyVandenbrande)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/windows/win_firewall_rule_module.html