Преглед на файлове

disable ip forwarding not over egress

Blaine Story преди 1 година
родител
ревизия
4877f59aa4
променени са 1 файла, в които са добавени 7 реда и са изтрити 0 реда
  1. 7 0
      roles/router/tasks/main.yml

+ 7 - 0
roles/router/tasks/main.yml

@@ -35,6 +35,13 @@
   notify: Save iptables rules
 
 
+- name: Drop traffic not going over egress interface
+  ansible.builtin.iptables:
+    chain: FORWARD
+    jump: DROP
+  notify: Save iptables rules
+
+
 - name: Enable IP forwarding
   ansible.posix.sysctl:
     name: net.ipv4.ip_forward