puppetlabs防火墙模块支持UNTRACKED状态

时间:2017-06-20 01:56:42

标签: puppet firewall

puppetlabs-firewall模块不支持UNTRACKED状态,有没有办法做到这一点:

firewall { '003 accept related established rules':
  proto  => 'all',
  state  => ['RELATED', 'ESTABLISHED', 'UNTRACKED'],
  action => 'accept',
}

所需行为:

ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0            state RELATED,ESTABLISHED,UNTRACKED

实际行为:

  

错误:防火墙上的参数状态失败[003接受相关的已建立规则]:无效值“未处理”。有效值为INVALID,ESTABLISHED,NEW,RELATED。在/root/fw.pp:3

  • 模块版本:1.9.0
  • Puppet Version:4.10.1
  • 操作系统名称/版本:Ubuntu 14.04

0 个答案:

没有答案