Files
ssh-jumphost/ansible/roles/firewall_nftables/tasks/main.yml
2026-08-19 22:33:19 +02:00

26 lines
635 B
YAML

---
# Default-Deny-Firewall (Konzept 6.7). Eingehend nur admin-SSH (aus dem
# Management-Netz) und der oeffentliche App-/nginx-Port; ausgehend nur zu den
# definierten Zielsystem-Netzen sowie DNS/NTP.
- name: nftables installieren
ansible.builtin.apt:
name: nftables
state: present
update_cache: true
- name: nftables-Regelsatz ausrollen
ansible.builtin.template:
src: jumphost.nft.j2
dest: /etc/nftables.conf
owner: root
group: root
mode: "0640"
notify: reload nftables
- name: nftables aktivieren und starten
ansible.builtin.service:
name: nftables
state: started
enabled: true