correction erreur suite au rebase
This commit is contained in:
committed by
Samuel Trégouët
parent
031728dd0a
commit
df79f2b241
@@ -23,7 +23,7 @@ table inet myfilter {
|
||||
iif lo accept
|
||||
# accepte tout le traffic ssh peut importe l'origine
|
||||
tcp dport 22 accept
|
||||
# accepte le traffic tcp depuis le reste du monde si la cible est un des ports http, https
|
||||
# accepte le traffic tcp depuis le reste du monde si la cible est un des ports http, https, smtp
|
||||
tcp dport {80, 443} accept
|
||||
# ouvre les port udp I/O 10000 et 44446 pour jitsi
|
||||
udp dport {10000, 4446} accept
|
||||
|
||||
@@ -1,7 +0,0 @@
|
||||
[Unit]
|
||||
After=nftables.service
|
||||
PartOf=nftables.service
|
||||
|
||||
[Service]
|
||||
ExecStartPre=nft add table inet filter
|
||||
ExecStartPre=nft add chain inet filter input { type filter hook input priority 0; policy accept; }
|
||||
@@ -23,7 +23,7 @@
|
||||
|
||||
- name: Règle de base pour nftables
|
||||
template:
|
||||
src: ../files/service-override.conf
|
||||
src: ../files/fail2ban-override.conf
|
||||
dest: /etc/systemd/system/fail2ban.service.d/override.conf
|
||||
|
||||
- name: Déploiement des règles nftables (base)
|
||||
|
||||
Reference in New Issue
Block a user