Spec-Zone.ru › Ansible 2.8

win_firewall_rule – Автоматизация брандмауэра Windows

Новое в версии 2.0.

  • Обзор
  • Параметры
  • См. также
  • Примеры
  • Статус

Обзор

  • Позволяет создавать, удалять и обновлять правила брандмауэра.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
action
строка
    Варианты:
  • allow
  • block
Действие, которое необходимо выполнить для элементов, на которые распространяется это правило.
По умолчанию allow при создании нового правила.
description
строка
Описание правила брандмауэра.
direction
строка
    Варианты:
  • in
  • out
Направление трафика: входящий или исходящий.
По умолчанию in при создании нового правила.
enabled
логическое
    Варианты:
  • no
  • yes
Включено или выключено это правило брандмауэра.
По умолчанию true при создании нового правила.

псевдонимы: enable
force
логическое
    Варианты:
  • нет ←
  • да
Заменить существующее правило, предварительно удалив его.
В Ansible 2.4 это уже не требуется, так как правила больше не нужно заменять при их модификации.
УСТАРЕЛО в Ansible 2.4 и будет удалено в Ansible 2.9.
localip
строка
Локальный IP-адрес, к которому применяется это правило.
Установите any чтобы применить к всем локальным IP-адресам.
По умолчанию any при создании нового правила.
localport
строка
Локальный порт, к которому применяется это правило.
Установите any чтобы применить ко всем локальным портам.
По умолчанию any при создании нового правила.
name
строка / обязательно
Имя правила для отображения.
profiles
список
Профиль, к которому применяется это правило.
По умолчанию domain,private,public при создании нового правила.

псевдонимы: profile
program
строка
Программа, к которой применяется это правило.
Установите any чтобы применить ко всем программам.
По умолчанию any при создании нового правила.
protocol
строка
Протокол, к которому применяется это правило.
Установите any чтобы применить ко всем службам.
По умолчанию any при создании нового правила.
remoteip
строка
Удаленный IP-адрес/диапазон, к которому применяется это правило.
Установите any чтобы применить ко всем удаленным IP-адресам.
По умолчанию any при создании нового правила.
remoteport
строка
Удаленный порт, к которому применяется это правило.
Установите any чтобы применить ко всем удаленным портам.
По умолчанию any при создании нового правила.
service
строка
Служба, к которой применяется это правило.
Установите any чтобы применить ко всем службам.
По умолчанию any при создании нового правила.
state
строка
    Варианты:
  • отсутствует
  • наличие ←
Добавить или удалить это правило.

См. также

См. также

win_firewall – Включить или отключить брандмауэр Windows
Официальная документация модуля win_firewall.

Примеры

- name: Firewall rule to allow SMTP on TCP port 25
  win_firewall_rule:
    name: SMTP
    localport: 25
    action: allow
    direction: in
    protocol: tcp
    state: present
    enabled: yes

- name: Firewall rule to allow RDP on TCP port 3389
  win_firewall_rule:
    name: Remote Desktop
    localport: 3389
    action: allow
    direction: in
    protocol: tcp
    profiles: private
    state: present
    enabled: yes

Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Artem Zinenko (@ar7z1)
  • Timothy Vandenbrande (@TimothyVandenbrande)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/win_firewall_rule_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API