firewalld — Управление произвольными портами/службами с помощью firewalld
Новое в версии 1.4.
Обзор
- Этот модуль позволяет добавлять или удалять службы и порты TCP или UDP в действующих или постоянных правилах firewalld.
Требования (для хоста, на котором выполняется модуль)
- firewalld >= 0.2.11
Параметры
| параметр | обязательно | по умолчанию | значения | примечания |
|---|---|---|---|---|
| immediate (добавлен в 1.9)
| нет | Следует ли применить это конфигурацию немедленно, если она задана как постоянная | ||
| interface (добавлен в 2.1)
| нет | Интерфейс, к которому необходимо добавить/удалить зону в firewalld | ||
| masquerade (добавлен в 2.1)
| нет | Настройка маскировки, которую необходимо включить/отключить в зонах firewalld | ||
| permanent | нет | Следует ли включить эту конфигурацию в действующую конфигурацию firewalld или сохранить её после перезагрузки. Начиная с Ansible версии 2.3, операции permanent могут работать с конфигурациями firewalld, когда она не запущена (требуется firewalld >= 3.0.9). (ПРИМЕЧАНИЕ: Если это значение ложно, предполагается, что immediate истинно.) | ||
| port | нет | Имя порта или диапазона портов для добавления/удаления в firewalld. Должно быть в формате PORT/PROTOCOL или PORT-PORT/PROTOCOL для диапазонов портов. | ||
| rich_rule | нет | Богатое правило для добавления/удаления в firewalld. | ||
| service | нет | Имя службы для добавления/удаления в firewalld — служба должна быть указана в выводе firewall-cmd --get-services. | ||
| source (добавлен в 2.0)
| нет | Источник/сеть, которую необходимо добавить/удалить в firewalld | ||
| state | да |
| Должен ли этот порт принимать (enabled) или отклонять (disabled) соединения. | |
| timeout | нет | Время действия правила, если оно не постоянное. | ||
| zone | нет | system-default(public) |
| Зона firewalld для добавления/удаления (ПРИМЕЧАНИЕ: зона по умолчанию может быть настроена на системе, но «public» — это значение по умолчанию из исходного кода. Доступные значения могут быть расширены в зависимости от конфигурации системы, здесь приведены значения по умолчанию "из коробки"). |
Примеры
- firewalld:
service: https
permanent: true
state: enabled
- firewalld:
port: 8081/tcp
permanent: true
state: disabled
- firewalld:
port: 161-162/udp
permanent: true
state: enabled
- firewalld:
zone: dmz
service: http
permanent: true
state: enabled
- firewalld:
rich_rule: 'rule service name="ftp" audit limit value="1/m" accept'
permanent: true
state: enabled
- firewalld:
source: 192.0.2.0/24
zone: internal
state: enabled
- firewalld:
zone: trusted
interface: eth2
permanent: true
state: enabled
- firewalld:
masquerade: yes
state: enabled
permanent: true
zone: dmz
Примечания
Примечание
- Не тестировался на системах на базе Debian.
- Требуются python2-библиотеки firewalld, которые могут быть не установлены по умолчанию, если дистрибутив переключился на python 3
Статус
Этот модуль помечен как экспериментальный, что означает, что его интерфейс не гарантированно будет совместимым со старыми версиями.
Для помощи в разработке модулей, если вы заинтересованы, пожалуйста, ознакомьтесь с Информацией о сообществе и участии, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/firewalld_module.html