1
This commit is contained in:
parent
9bfaa8489a
commit
03b00e7967
2 changed files with 23 additions and 8 deletions
Binary file not shown.
|
|
@ -96,11 +96,26 @@
|
|||
# zone: external
|
||||
# state: enabled
|
||||
# permanent: true
|
||||
- policy: lan-to-wan
|
||||
state: enabled
|
||||
permanent: true
|
||||
masquerade: true
|
||||
ingress_zones:
|
||||
- internal
|
||||
egress_zones:
|
||||
- public
|
||||
# - policy: lan-to-wan
|
||||
# state: enabled
|
||||
# permanent: true
|
||||
# masquerade: true
|
||||
# ingress_zones:
|
||||
# - internal
|
||||
# egress_zones:
|
||||
# - public
|
||||
|
||||
post-tasks:
|
||||
- name: Создаем политику firewalld
|
||||
ansible.builtin.command: >
|
||||
firewall-cmd --permanent --new-policy lan-to-wan
|
||||
failed_when: false # Игнорируем ошибку, если политика уже создана
|
||||
|
||||
- name: Настраиваем зоны и правила для политики
|
||||
ansible.builtin.command: "{{ item }}"
|
||||
loop:
|
||||
- "firewall-cmd --permanent --policy lan-to-wan --add-ingress-zone internal"
|
||||
- "firewall-cmd --permanent --policy lan-to-wan --add-egress-zone public"
|
||||
- "firewall-cmd --permanent --policy lan-to-wan --set-target ACCEPT"
|
||||
- "firewall-cmd --permanent --policy lan-to-wan --masquerade"
|
||||
notify: Reload firewalld
|
||||
Loading…
Reference in a new issue