Skip to content
GitLab
Explorer
Connexion
Navigation principale
Rechercher ou aller à…
Projet
A
air.iptables
Gestion
Activité
Membres
Labels
Programmation
Tickets
Tableaux des tickets
Jalons
Wiki
Code
Requêtes de fusion
Dépôt
Branches
Validations
Étiquettes
Graphe du dépôt
Comparer les révisions
Extraits de code
Compilation
Pipelines
Jobs
Planifications de pipeline
Artéfacts
Déploiement
Releases
Registre de paquets
Registre de conteneur
Registre de modèles
Opération
Environnements
Modules Terraform
Surveillance
Incidents
Analyse
Données d'analyse des chaînes de valeur
Analyse des contributeurs
Données d'analyse CI/CD
Données d'analyse du dépôt
Expériences du modèle
Aide
Aide
Support
Documentation de GitLab
Comparer les forfaits GitLab
Forum de la communauté
Contribuer à GitLab
Donner votre avis
Conditions générales et politique de confidentialité
Raccourcis clavier
?
Extraits de code
Groupes
Projets
Afficher davantage de fils d'Ariane
Sympathisant·es
Archlinux Install on Remote
Ansible
air.iptables
Validations
954f227a
Valider
954f227a
rédigé
il y a 2 ans
par
Fanch
Parcourir les fichiers
Options
Téléchargements
Correctifs
Plain Diff
try to fix nftables and systemd-resolved but it is not working
parent
c6b528fc
Aucune branche associée trouvée
Branches contenant la validation
Aucune étiquette associée trouvée
Étiquettes contenant la validation
Aucune requête de fusion associée trouvée
Modifications
3
Masquer les modifications d'espaces
En ligne
Côte à côte
Affichage de
3 fichiers modifiés
tasks/base.yml
+11
-1
11 ajouts, 1 suppression
tasks/base.yml
tasks/install.yml
+0
-7
0 ajout, 7 suppressions
tasks/install.yml
tasks/main.yml
+1
-0
1 ajout, 0 suppression
tasks/main.yml
avec
12 ajouts
et
8 suppressions
tasks/base.yml
+
11
−
1
Voir le fichier @
954f227a
...
...
@@ -14,7 +14,7 @@
ctstate
:
INVALID
jump
:
DROP
ip_version
:
"
{{
ip_version
}}"
loop
:
[
'
INPUT'
,
'
OUTPUT'
,
'
FORWARD'
]
loop
:
[
'
INPUT'
,
'
OUTPUT'
]
-
name
:
Allow Loopback In
ansible.builtin.iptables
:
...
...
@@ -56,6 +56,16 @@
ip_version
:
"
{{
ip_version
}}"
loop
:
[
'
tcp'
,
'
udp'
]
# for dnsmasq, systemd-resolved, ...
#- name: Allow Dns In
# ansible.builtin.iptables:
# chain: INPUT
# protocol: "{{ item }}"
# source_port: 53
# jump: ACCEPT
# ip_version: "{{ ip_version }}"
# loop: ['tcp', 'udp']
-
name
:
Allow Ntp Out
ansible.builtin.iptables
:
chain
:
OUTPUT
...
...
Ce diff est replié.
Cliquez pour l'agrandir.
tasks/install.yml
+
0
−
7
Voir le fichier @
954f227a
---
-
name
:
Remove Packages iptables Packages
ansible.builtin.package
:
name
:
iptables
state
:
absent
force
:
true
# as it is a systemd deps
when
:
-
'
"iptables-nft"
in
iptables_packages'
-
name
:
Install Packages
ansible.builtin.package
:
...
...
Ce diff est replié.
Cliquez pour l'agrandir.
tasks/main.yml
+
1
−
0
Voir le fichier @
954f227a
---
# tasks file for iptables
# todo : should create another role for nftables
-
name
:
Install Iptables
include_tasks
:
install.yml
...
...
Ce diff est replié.
Cliquez pour l'agrandir.
Aperçu
0%
Chargement en cours
Veuillez réessayer
ou
joindre un nouveau fichier
.
Annuler
You are about to add
0
people
to the discussion. Proceed with caution.
Terminez d'abord l'édition de ce message.
Enregistrer le commentaire
Annuler
Veuillez vous
inscrire
ou vous
se connecter
pour commenter