Spec-Zone.ru › Ansible 2.4

firewalld — Управление произвольными портами/службами с помощью firewalld

Новое в версии 1.4.

  • Обзор
  • Требования (для хоста, на котором выполняется модуль)
  • Параметры
  • Примеры
  • Примечания
    • Статус

Обзор

  • Этот модуль позволяет добавлять или удалять службы и порты TCP или UDP в действующих или постоянных правилах firewalld.

Требования (для хоста, на котором выполняется модуль)

  • firewalld >= 0.2.11

Параметры

параметр обязательно по умолчанию значения примечания
immediate
(добавлен в 1.9)
нет
Следует ли применить это конфигурацию немедленно, если она задана как постоянная
interface
(добавлен в 2.1)
нет
Интерфейс, к которому необходимо добавить/удалить зону в firewalld
masquerade
(добавлен в 2.1)
нет
Настройка маскировки, которую необходимо включить/отключить в зонах firewalld
permanent
нет
Следует ли включить эту конфигурацию в действующую конфигурацию firewalld или сохранить её после перезагрузки. Начиная с Ansible версии 2.3, операции permanent могут работать с конфигурациями firewalld, когда она не запущена (требуется firewalld >= 3.0.9). (ПРИМЕЧАНИЕ: Если это значение ложно, предполагается, что immediate истинно.)
port
нет
Имя порта или диапазона портов для добавления/удаления в firewalld. Должно быть в формате PORT/PROTOCOL или PORT-PORT/PROTOCOL для диапазонов портов.
rich_rule
нет
Богатое правило для добавления/удаления в firewalld.
service
нет
Имя службы для добавления/удаления в firewalld — служба должна быть указана в выводе firewall-cmd --get-services.
source
(добавлен в 2.0)
нет
Источник/сеть, которую необходимо добавить/удалить в firewalld
state
да
  • enabled
  • disabled
Должен ли этот порт принимать (enabled) или отклонять (disabled) соединения.
timeout
нет
Время действия правила, если оно не постоянное.
zone
нет system-default(public)
  • work
  • drop
  • internal
  • external
  • trusted
  • home
  • dmz
  • public
  • block
Зона firewalld для добавления/удаления (ПРИМЕЧАНИЕ: зона по умолчанию может быть настроена на системе, но «public» — это значение по умолчанию из исходного кода. Доступные значения могут быть расширены в зависимости от конфигурации системы, здесь приведены значения по умолчанию "из коробки").

Примеры

- firewalld:
    service: https
    permanent: true
    state: enabled

- firewalld:
    port: 8081/tcp
    permanent: true
    state: disabled

- firewalld:
    port: 161-162/udp
    permanent: true
    state: enabled

- firewalld:
    zone: dmz
    service: http
    permanent: true
    state: enabled

- firewalld:
    rich_rule: 'rule service name="ftp" audit limit value="1/m" accept'
    permanent: true
    state: enabled

- firewalld:
    source: 192.0.2.0/24
    zone: internal
    state: enabled

- firewalld:
    zone: trusted
    interface: eth2
    permanent: true
    state: enabled

- firewalld:
    masquerade: yes
    state: enabled
    permanent: true
    zone: dmz

Примечания

Примечание

  • Не тестировался на системах на базе Debian.
  • Требуются python2-библиотеки firewalld, которые могут быть не установлены по умолчанию, если дистрибутив переключился на python 3

Статус

Этот модуль помечен как экспериментальный, что означает, что его интерфейс не гарантированно будет совместимым со старыми версиями.

Для помощи в разработке модулей, если вы заинтересованы, пожалуйста, ознакомьтесь с Информацией о сообществе и участии, Тестирование Ansible и Разработка модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/firewalld_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API