win_firewall_rule – Автоматизация брандмауэра Windows
Новое в версии 2.0.
Обзор
- Позволяет создавать, удалять и обновлять правила брандмауэра.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| action строка |
| Действие, которое необходимо выполнить для элементов, на которые распространяется это правило. По умолчанию allow при создании нового правила. |
| description строка | Описание правила брандмауэра. | |
| direction строка |
| Направление трафика: входящий или исходящий. По умолчанию in при создании нового правила. |
| enabled логическое |
| Включено или выключено это правило брандмауэра. По умолчанию true при создании нового правила.псевдонимы: enable |
| force логическое |
| Заменить существующее правило, предварительно удалив его. В Ansible 2.4 это уже не требуется, так как правила больше не нужно заменять при их модификации. УСТАРЕЛО в Ansible 2.4 и будет удалено в Ansible 2.9. |
| localip строка | Локальный IP-адрес, к которому применяется это правило. Установите any чтобы применить к всем локальным IP-адресам.По умолчанию any при создании нового правила. | |
| localport строка | Локальный порт, к которому применяется это правило. Установите any чтобы применить ко всем локальным портам.По умолчанию any при создании нового правила. | |
| name строка / обязательно | Имя правила для отображения. | |
| profiles список | Профиль, к которому применяется это правило. По умолчанию domain,private,public при создании нового правила.псевдонимы: profile | |
| program строка | Программа, к которой применяется это правило. Установите any чтобы применить ко всем программам.По умолчанию any при создании нового правила. | |
| protocol строка | Протокол, к которому применяется это правило. Установите any чтобы применить ко всем службам.По умолчанию any при создании нового правила. | |
| remoteip строка | Удаленный IP-адрес/диапазон, к которому применяется это правило. Установите any чтобы применить ко всем удаленным IP-адресам.По умолчанию any при создании нового правила. | |
| remoteport строка | Удаленный порт, к которому применяется это правило. Установите any чтобы применить ко всем удаленным портам.По умолчанию any при создании нового правила. | |
| service строка | Служба, к которой применяется это правило. Установите any чтобы применить ко всем службам.По умолчанию any при создании нового правила. | |
| state строка |
| Добавить или удалить это правило. |
См. также
См. также
- win_firewall – Включить или отключить брандмауэр Windows
- Официальная документация модуля win_firewall.
Примеры
- name: Firewall rule to allow SMTP on TCP port 25
win_firewall_rule:
name: SMTP
localport: 25
action: allow
direction: in
protocol: tcp
state: present
enabled: yes
- name: Firewall rule to allow RDP on TCP port 3389
win_firewall_rule:
name: Remote Desktop
localport: 3389
action: allow
direction: in
protocol: tcp
profiles: private
state: present
enabled: yes
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Artem Zinenko (@ar7z1)
- Timothy Vandenbrande (@TimothyVandenbrande)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/win_firewall_rule_module.html