win_firewall_rule – Автоматизация брандмауэра Windows
Новая версия с 2.0.
Обзор
- Позволяет создавать/удалять/обновлять правила брандмауэра.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| action - / обязательно |
| Что делать с элементами, для которых предназначено это правило. |
| description - | Описание правила брандмауэра. | |
| direction - / обязательно |
| Относится ли это правило к входящему или исходящему трафику. |
| enabled boolean |
| Включено или выключено это правило брандмауэра. Псевдонимы: enable |
| force boolean |
| Заменить любое существующее правило, сначала удалив его. Это больше не требуется в версии 2.4, так как правила больше не требуют замены при модификации. УСТАРЕЛО в 2.4 и будет удалено в 2.9. |
| localip - | По умолчанию: "любой" | Локальный IP-адрес, к которому применяется это правило. |
| localport - | Локальный порт, к которому применяется это правило. | |
| name - / обязательно | Имя правила | |
| profiles список | По умолчанию: "домен,частный,общедоступный" | Профиль, к которому применяется это правило. Псевдонимы: профиль |
| program - | Программа, к которой применяется это правило. | |
| protocol - | По умолчанию: "любой" | Протокол, к которому применяется это правило. |
| remoteip - | По умолчанию: "любой" | Удаленный IP-адрес/диапазон, к которому применяется это правило. |
| remoteport - | Удаленный порт, к которому применяется это правило. | |
| service - | Сервис, к которому применяется это правило. | |
| state - |
| Добавить или удалить это правило. |
Примеры
- name: Firewall rule to allow SMTP on TCP port 25
win_firewall_rule:
name: SMTP
localport: 25
action: allow
direction: in
protocol: tcp
state: present
enabled: yes
- name: Firewall rule to allow RDP on TCP port 3389
win_firewall_rule:
name: Remote Desktop
localport: 3389
action: allow
direction: in
protocol: tcp
profiles: private
state: present
enabled: yes
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Artem Zinenko (@ar7z1)
- Timothy Vandenbrande (@TimothyVandenbrande)
Подсказка
Если вы обнаружите какие-либо проблемы в данной документации, вы можете отредактировать её, чтобы улучшить её.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/win_firewall_rule_module.html