Spec-Zone.ru › Ansible 2.6

win_firewall_rule - Автоматизация брандмауэра Windows

Новая версия в 2.0.

  • Обзор
  • Параметры
  • Примеры
  • Статус
  • Техническое обслуживание
    • Автор

Обзор

  • Позволяет создавать/удалять/изменять правила брандмауэра.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
action
обязательно
    Варианты:
  • allow
  • block
Что делать с элементами, на которые распространяется это правило.
description
Описание правила брандмауэра.
direction
обязательно
    Варианты:
  • in
  • out
Направлено ли это правило на входящий или исходящий трафик.
enabled
bool
    Варианты:
  • no
  • да ←
Включено или выключено это правило брандмауэра.

псевдонимы: enable
force
bool
    Варианты:
  • нет ←
  • да
Заменить любое существующее правило, удалив его сначала.
В версии 2.4 это больше не требуется, так как правила больше не нужно заменять при их изменении.
УСТАРЕВШЕЕ в 2.4 и будет удалено в 2.9.
localip По умолчанию:
"любой"
Локальный IP-адрес, на который распространяется это правило.
localport
Локальный порт, на который распространяется это правило.
name
обязательно
Имя правила
profiles По умолчанию:
"домен,частный,общедоступный"
Профиль, на который распространяется это правило.

псевдонимы: профиль
program
Программа, на которую распространяется это правило.
protocol По умолчанию:
"любой"
Протокол, на который распространяется это правило.
remoteip По умолчанию:
"любой"
Удаленный IP-адрес/диапазон, на который распространяется это правило.
remoteport
Удаленный порт, на который распространяется это правило.
service
Служба, на которую распространяется это правило.
state
    Варианты:
  • отсутствует
  • наличие ←
Правило должно быть добавлено или удалено.

Примеры

- name: Firewall rule to allow SMTP on TCP port 25
  win_firewall_rule:
    name: SMTP
    localport: 25
    action: allow
    direction: in
    protocol: tcp
    state: present
    enabled: yes

- name: Firewall rule to allow RDP on TCP port 3389
  win_firewall_rule:
    name: Remote Desktop
    localport: 3389
    action: allow
    direction: in
    protocol: tcp
    profiles: private
    state: present
    enabled: yes

Статус

Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется как обратной совместимости.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.

Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Artem Zinenko (@ar7z1)
  • Timothy Vandenbrande (@TimothyVandenbrande)

Подсказка

Если вы заметите какие-либо проблемы в этом документе, вы можете отредактировать его, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/win_firewall_rule_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API