30 lines
623 B
YAML
30 lines
623 B
YAML
---
|
|
- name: Install nftables
|
|
ansible.builtin.dnf:
|
|
name: nftables
|
|
state: present
|
|
|
|
- name: Disable firewalld (we manage nftables directly)
|
|
ansible.builtin.systemd:
|
|
name: firewalld
|
|
enabled: false
|
|
state: stopped
|
|
masked: true
|
|
failed_when: false
|
|
|
|
- name: Deploy base nftables ruleset
|
|
ansible.builtin.template:
|
|
src: nftables.conf.j2
|
|
dest: /etc/sysconfig/nftables.conf
|
|
owner: root
|
|
group: root
|
|
mode: "0644"
|
|
validate: "/usr/sbin/nft -c -f %s"
|
|
notify: Reload nftables
|
|
|
|
- name: Enable nftables
|
|
ansible.builtin.systemd:
|
|
name: nftables
|
|
enabled: true
|
|
state: started
|