win_firewall_rule - Автоматизация брандмауэра Windows
Новая версия в 2.0.
Обзор
- Позволяет создавать/удалять/изменять правила брандмауэра.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| action обязательно |
|
Что делать с элементами, на которые распространяется это правило. |
| description | Описание правила брандмауэра. |
|
| direction обязательно |
|
Направлено ли это правило на входящий или исходящий трафик. |
| enabled bool |
|
Включено или выключено это правило брандмауэра. псевдонимы: enable |
| force bool |
|
Заменить любое существующее правило, удалив его сначала. В версии 2.4 это больше не требуется, так как правила больше не нужно заменять при их изменении. УСТАРЕВШЕЕ в 2.4 и будет удалено в 2.9. |
| localip | По умолчанию: "любой" |
Локальный IP-адрес, на который распространяется это правило. |
| localport | Локальный порт, на который распространяется это правило. |
|
| name обязательно |
Имя правила |
|
| profiles | По умолчанию: "домен,частный,общедоступный" |
Профиль, на который распространяется это правило. псевдонимы: профиль |
| program | Программа, на которую распространяется это правило. |
|
| protocol | По умолчанию: "любой" |
Протокол, на который распространяется это правило. |
| remoteip | По умолчанию: "любой" |
Удаленный IP-адрес/диапазон, на который распространяется это правило. |
| remoteport | Удаленный порт, на который распространяется это правило. |
|
| service | Служба, на которую распространяется это правило. |
|
| state |
|
Правило должно быть добавлено или удалено. |
Примеры
- name: Firewall rule to allow SMTP on TCP port 25
win_firewall_rule:
name: SMTP
localport: 25
action: allow
direction: in
protocol: tcp
state: present
enabled: yes
- name: Firewall rule to allow RDP on TCP port 3389
win_firewall_rule:
name: Remote Desktop
localport: 3389
action: allow
direction: in
protocol: tcp
profiles: private
state: present
enabled: yes
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется как обратной совместимости.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.
Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.
Автор
- Artem Zinenko (@ar7z1)
- Timothy Vandenbrande (@TimothyVandenbrande)
Подсказка
Если вы заметите какие-либо проблемы в этом документе, вы можете отредактировать его, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/win_firewall_rule_module.html