Конфигурация ansible ufw: конфигурация по умолчанию отличается от ожидаемой
- name: defaultt policy
ufw:
policy: "{{ item.policy }}"
direction: "{{ item.direction }}"
with_items: "{{ ufw_default_dict }}"
become: yes
notify: reload ufw
ufw_default_dict:
- { direction: incoming, policy: deny }
- { direction: outgoing, policy: allow }
- { direction: routed, policy: allow }
Я хочу, чтобы моя конфигурация по умолчанию для ufw была следующей: deny (входящий), allow (исходящий), allow (маршрутизированный)
после использования ansible для выполнения предыдущей задачи (без возникновения ошибки) у меня есть: deny (входящий), allow (исходящий), disabled (маршрутизированный), почему?
1 ответ
Решение
Это связано с тем, что правила занимают первые места, и поэтому я не мог изменить политику маршрутизации по умолчанию до настройки правил, чтобы принимать маршрутизированные.