Spec-Zone.ru › Ansible 2.7

win_firewall_rule – Автоматизация брандмауэра Windows

Новая версия с 2.0.

  • Обзор
  • Параметры
  • Примеры
  • Статус

Обзор

  • Позволяет создавать/удалять/обновлять правила брандмауэра.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
action
- / обязательно
    Варианты:
  • allow
  • block
Что делать с элементами, для которых предназначено это правило.
description
-
Описание правила брандмауэра.
direction
- / обязательно
    Варианты:
  • in
  • out
Относится ли это правило к входящему или исходящему трафику.
enabled
boolean
    Варианты:
  • no
  • да ←
Включено или выключено это правило брандмауэра.

Псевдонимы: enable
force
boolean
    Варианты:
  • нет ←
  • да
Заменить любое существующее правило, сначала удалив его.
Это больше не требуется в версии 2.4, так как правила больше не требуют замены при модификации.
УСТАРЕЛО в 2.4 и будет удалено в 2.9.
localip
-
По умолчанию:
"любой"
Локальный IP-адрес, к которому применяется это правило.
localport
-
Локальный порт, к которому применяется это правило.
name
- / обязательно
Имя правила
profiles
список
По умолчанию:
"домен,частный,общедоступный"
Профиль, к которому применяется это правило.

Псевдонимы: профиль
program
-
Программа, к которой применяется это правило.
protocol
-
По умолчанию:
"любой"
Протокол, к которому применяется это правило.
remoteip
-
По умолчанию:
"любой"
Удаленный IP-адрес/диапазон, к которому применяется это правило.
remoteport
-
Удаленный порт, к которому применяется это правило.
service
-
Сервис, к которому применяется это правило.
state
-
    Варианты:
  • absent
  • present ←
Добавить или удалить это правило.

Примеры

- name: Firewall rule to allow SMTP on TCP port 25
  win_firewall_rule:
    name: SMTP
    localport: 25
    action: allow
    direction: in
    protocol: tcp
    state: present
    enabled: yes

- name: Firewall rule to allow RDP on TCP port 3389
  win_firewall_rule:
    name: Remote Desktop
    localport: 3389
    action: allow
    direction: in
    protocol: tcp
    profiles: private
    state: present
    enabled: yes

Статус

  • Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Artem Zinenko (@ar7z1)
  • Timothy Vandenbrande (@TimothyVandenbrande)

Подсказка

Если вы обнаружите какие-либо проблемы в данной документации, вы можете отредактировать её, чтобы улучшить её.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/win_firewall_rule_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API