Files
dev_blog/ansible/roles/nftables/tasks/main.yml
T

30 lines
623 B
YAML

---
- name: Install nftables
ansible.builtin.dnf:
name: nftables
state: present
- name: Disable firewalld (we manage nftables directly)
ansible.builtin.systemd:
name: firewalld
enabled: false
state: stopped
masked: true
failed_when: false
- name: Deploy base nftables ruleset
ansible.builtin.template:
src: nftables.conf.j2
dest: /etc/sysconfig/nftables.conf
owner: root
group: root
mode: "0644"
validate: "/usr/sbin/nft -c -f %s"
notify: Reload nftables
- name: Enable nftables
ansible.builtin.systemd:
name: nftables
enabled: true
state: started