aboutsummaryrefslogtreecommitdiffstats
path: root/tasks/network.yml
blob: cd9a1488c16c148eecd4cda2a3d8d4688920c879 (plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
- name: Set up network interfaces
  community.general.sysrc:
    name: "{{ item.name }}"
    value: "{{ item.value | default(omit) }}"
    state: "{{ item.state | default(omit) }}"
  loop:
    - { name: "ifconfig_igc0", state: "absent" }
    - { name: "ifconfig_igc1", state: "absent" }
    - { name: "ifconfig_igc0_name", value: "lan0" }
    - { name: "ifconfig_igc1_name", value: "wan0" }
    - { name: "ifconfig_lan0", value: "DHCP" }
    - { name: "ifconfig_wan0", value: "DHCP" }
    - { name: "ifconfig_lan0_ipv6", value: "inet6 accept_rtadv" }
    - { name: "ifconfig_wan0_ipv6", value: "inet6 accept_rtadv" }
    - { name: "ifconfig_lan0_alias0", value: "inet 10.0.0.1/32" }
  register: ifconfig_sysrc

- name: Restart networking if interface configuration changed
  shell: service netif restart
  when: ifconfig_sysrc.changed

- name: Update facts
  setup:

- name: Set up sshd
  template:
    src: etc_ssh_sshd_config.j2
    dest: /etc/ssh/sshd_config
    owner: root
    group: wheel
    mode: "0644"
  register: etc_sshd_config

- name: Restart sshd
  service:
    name: sshd
    state: restarted
  when: etc_sshd_config.changed

- name: Disable syslogd remote listening
  community.general.sysrc:
    name: syslogd_flags
    value: "-s"
  register: syslogd_flags

- name: Enable syslogd
  service:
    name: syslogd
    enabled: true

- name: Restart syslogd
  service:
    name: syslogd
    state: restarted
  when: syslogd_flags.changed

- name: Configure pf
  template:
    src: etc_pf.conf.j2
    dest: /etc/pf.conf
    owner: root
    group: wheel
    mode: "0644"
    backup: yes
  register: pf_conf

- name: Enable and start pf
  service:
    name: pf
    enabled: true
    state: started

- name: Reload pf rules
  shell: pfctl -f /etc/pf.conf
  when: pf_conf.changed