ansible ufw配置:默认配置与预期的不同

时间:2018-09-19 12:46:08

标签: variables ansible ufw

- name: defaultt policy
  ufw:
    policy: "{{ item.policy }}"
    direction: "{{ item.direction }}"
  with_items: "{{ ufw_default_dict }}"
  become: yes
  notify: reload ufw

ufw_default_dict:
  - { direction: incoming, policy: deny }
  - { direction: outgoing, policy: allow }
  - { direction: routed, policy: allow }

我希望我的ufw默认配置如下: 拒绝(传入),允许(传出),允许(路由)

在使用ansible完成上一个任务(没有触发任何错误)之后,我得到了: 拒绝(传入),允许(传出),禁用(路由) 为什么?

1 个答案:

答案 0 :(得分:2)

这是因为规则排在第一位,因此在设置规则以接受路由之前,我无法更改路由默认策略。