1
This commit is contained in:
parent
9bfaa8489a
commit
03b00e7967
2 changed files with 23 additions and 8 deletions
Binary file not shown.
|
|
@ -96,11 +96,26 @@
|
||||||
# zone: external
|
# zone: external
|
||||||
# state: enabled
|
# state: enabled
|
||||||
# permanent: true
|
# permanent: true
|
||||||
- policy: lan-to-wan
|
# - policy: lan-to-wan
|
||||||
state: enabled
|
# state: enabled
|
||||||
permanent: true
|
# permanent: true
|
||||||
masquerade: true
|
# masquerade: true
|
||||||
ingress_zones:
|
# ingress_zones:
|
||||||
- internal
|
# - internal
|
||||||
egress_zones:
|
# egress_zones:
|
||||||
- public
|
# - public
|
||||||
|
|
||||||
|
post-tasks:
|
||||||
|
- name: Создаем политику firewalld
|
||||||
|
ansible.builtin.command: >
|
||||||
|
firewall-cmd --permanent --new-policy lan-to-wan
|
||||||
|
failed_when: false # Игнорируем ошибку, если политика уже создана
|
||||||
|
|
||||||
|
- name: Настраиваем зоны и правила для политики
|
||||||
|
ansible.builtin.command: "{{ item }}"
|
||||||
|
loop:
|
||||||
|
- "firewall-cmd --permanent --policy lan-to-wan --add-ingress-zone internal"
|
||||||
|
- "firewall-cmd --permanent --policy lan-to-wan --add-egress-zone public"
|
||||||
|
- "firewall-cmd --permanent --policy lan-to-wan --set-target ACCEPT"
|
||||||
|
- "firewall-cmd --permanent --policy lan-to-wan --masquerade"
|
||||||
|
notify: Reload firewalld
|
||||||
Loading…
Reference in a new issue