소스 검색

disable ip forwarding not over egress

Blaine Story 1 년 전
부모
커밋
4877f59aa4
1개의 변경된 파일7개의 추가작업 그리고 0개의 파일을 삭제
  1. 7 0
      roles/router/tasks/main.yml

+ 7 - 0
roles/router/tasks/main.yml

@@ -35,6 +35,13 @@
   notify: Save iptables rules
 
 
+- name: Drop traffic not going over egress interface
+  ansible.builtin.iptables:
+    chain: FORWARD
+    jump: DROP
+  notify: Save iptables rules
+
+
 - name: Enable IP forwarding
   ansible.posix.sysctl:
     name: net.ipv4.ip_forward