Конфигурация ansible ufw: конфигурация по умолчанию отличается от ожидаемой

- name: defaultt policy
  ufw:
    policy: "{{ item.policy }}"
    direction: "{{ item.direction }}"
  with_items: "{{ ufw_default_dict }}"
  become: yes
  notify: reload ufw

ufw_default_dict:
  - { direction: incoming, policy: deny }
  - { direction: outgoing, policy: allow }
  - { direction: routed, policy: allow }

Я хочу, чтобы моя конфигурация по умолчанию для ufw была следующей: deny (входящий), allow (исходящий), allow (маршрутизированный)

после использования ansible для выполнения предыдущей задачи (без возникновения ошибки) у меня есть: deny (входящий), allow (исходящий), disabled (маршрутизированный), почему?

1 ответ

Решение

Это связано с тем, что правила занимают первые места, и поэтому я не мог изменить политику маршрутизации по умолчанию до настройки правил, чтобы принимать маршрутизированные.

Другие вопросы по тегам