ufw: Zugriff immer nur per IPv4 (#210)
Co-authored-by: Michael Grote <michael.grote@posteo.de> Reviewed-on: mg/ansible#210 Co-authored-by: mg <mg@noreply.git.mgrote.net> Co-committed-by: mg <mg@noreply.git.mgrote.net>
This commit is contained in:
parent
04796f4d23
commit
8f80c2855f
12 changed files with 22 additions and 4 deletions
|
@ -5,6 +5,7 @@
|
||||||
to_port: 22
|
to_port: 22
|
||||||
protocol: tcp
|
protocol: tcp
|
||||||
comment: 'ssh'
|
comment: 'ssh'
|
||||||
|
from_ip: 0.0.0.0/0
|
||||||
- rule: allow
|
- rule: allow
|
||||||
to_port: 4949
|
to_port: 4949
|
||||||
protocol: tcp
|
protocol: tcp
|
||||||
|
@ -13,6 +14,7 @@
|
||||||
- rule: allow
|
- rule: allow
|
||||||
to_port: 9999
|
to_port: 9999
|
||||||
comment: 'acng'
|
comment: 'acng'
|
||||||
|
from_ip: 0.0.0.0/0
|
||||||
### mgrote.acng
|
### mgrote.acng
|
||||||
acng_server_port: 9999
|
acng_server_port: 9999
|
||||||
acng_server_exthreshold: "60" #hebt Pakete 60 Tage auf
|
acng_server_exthreshold: "60" #hebt Pakete 60 Tage auf
|
||||||
|
|
|
@ -28,9 +28,6 @@
|
||||||
config: |
|
config: |
|
||||||
[lvm_*]
|
[lvm_*]
|
||||||
user root
|
user root
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
### mgrote.dotfiles
|
### mgrote.dotfiles
|
||||||
dotfiles_repo_url: https://git.mgrote.net/mg/dotfiles
|
dotfiles_repo_url: https://git.mgrote.net/mg/dotfiles
|
||||||
dotfiles_repo_path: /home/mg/dotfiles
|
dotfiles_repo_path: /home/mg/dotfiles
|
||||||
|
@ -97,6 +94,7 @@
|
||||||
to_port: 22
|
to_port: 22
|
||||||
protocol: tcp
|
protocol: tcp
|
||||||
comment: 'ssh'
|
comment: 'ssh'
|
||||||
|
from_ip: 0.0.0.0/0
|
||||||
- rule: allow
|
- rule: allow
|
||||||
to_port: 4949
|
to_port: 4949
|
||||||
protocol: tcp
|
protocol: tcp
|
||||||
|
|
|
@ -21,7 +21,6 @@
|
||||||
/var/lib/docker/volumes/docker-photoprism_pp_smb_bilder***/**
|
/var/lib/docker/volumes/docker-photoprism_pp_smb_bilder***/**
|
||||||
# https://github.com/restic/restic/issues/1005
|
# https://github.com/restic/restic/issues/1005
|
||||||
# https://forum.restic.net/t/exclude-syntax-confusion/1531/12
|
# https://forum.restic.net/t/exclude-syntax-confusion/1531/12
|
||||||
|
|
||||||
### geerlingguy.munin-node
|
### geerlingguy.munin-node
|
||||||
munin_node_plugins:
|
munin_node_plugins:
|
||||||
- name: chrony
|
- name: chrony
|
||||||
|
|
|
@ -7,9 +7,11 @@
|
||||||
to_port: 22
|
to_port: 22
|
||||||
protocol: tcp
|
protocol: tcp
|
||||||
comment: 'ssh'
|
comment: 'ssh'
|
||||||
|
from_ip: 0.0.0.0/0
|
||||||
- rule: allow
|
- rule: allow
|
||||||
to_port: 80
|
to_port: 80
|
||||||
comment: 'dokuwiki-webserver'
|
comment: 'dokuwiki-webserver'
|
||||||
|
from_ip: 0.0.0.0/0
|
||||||
- rule: allow
|
- rule: allow
|
||||||
to_port: 4949
|
to_port: 4949
|
||||||
protocol: tcp
|
protocol: tcp
|
||||||
|
|
|
@ -99,12 +99,15 @@
|
||||||
to_port: 22
|
to_port: 22
|
||||||
protocol: tcp
|
protocol: tcp
|
||||||
comment: 'ssh'
|
comment: 'ssh'
|
||||||
|
from_ip: 0.0.0.0/0
|
||||||
- rule: allow
|
- rule: allow
|
||||||
to_port: 445
|
to_port: 445
|
||||||
comment: 'smb'
|
comment: 'smb'
|
||||||
|
from_ip: 0.0.0.0/0
|
||||||
- rule: allow
|
- rule: allow
|
||||||
to_port: 139
|
to_port: 139
|
||||||
comment: 'smb'
|
comment: 'smb'
|
||||||
|
from_ip: 0.0.0.0/0
|
||||||
- rule: allow
|
- rule: allow
|
||||||
to_port: 4949
|
to_port: 4949
|
||||||
protocol: tcp
|
protocol: tcp
|
||||||
|
|
|
@ -7,14 +7,17 @@
|
||||||
to_port: 22
|
to_port: 22
|
||||||
protocol: tcp
|
protocol: tcp
|
||||||
comment: 'ssh'
|
comment: 'ssh'
|
||||||
|
from_ip: 0.0.0.0/0
|
||||||
- rule: allow
|
- rule: allow
|
||||||
to_port: 3000
|
to_port: 3000
|
||||||
protocol: tcp
|
protocol: tcp
|
||||||
comment: 'gitea'
|
comment: 'gitea'
|
||||||
|
from_ip: 0.0.0.0/0
|
||||||
- rule: allow
|
- rule: allow
|
||||||
to_port: 2222
|
to_port: 2222
|
||||||
protocol: tcp
|
protocol: tcp
|
||||||
comment: 'gitea'
|
comment: 'gitea'
|
||||||
|
from_ip: 0.0.0.0/0
|
||||||
- rule: allow
|
- rule: allow
|
||||||
to_port: 4949
|
to_port: 4949
|
||||||
protocol: tcp
|
protocol: tcp
|
||||||
|
|
|
@ -13,9 +13,11 @@
|
||||||
to_port: 22
|
to_port: 22
|
||||||
protocol: tcp
|
protocol: tcp
|
||||||
comment: 'ssh'
|
comment: 'ssh'
|
||||||
|
from_ip: 0.0.0.0/0
|
||||||
- rule: allow
|
- rule: allow
|
||||||
to_port: 8080
|
to_port: 8080
|
||||||
comment: 'jenkins'
|
comment: 'jenkins'
|
||||||
|
from_ip: 0.0.0.0/0
|
||||||
- rule: allow
|
- rule: allow
|
||||||
to_port: 4949
|
to_port: 4949
|
||||||
protocol: tcp
|
protocol: tcp
|
||||||
|
|
|
@ -65,3 +65,4 @@
|
||||||
to_port: 22
|
to_port: 22
|
||||||
protocol: tcp
|
protocol: tcp
|
||||||
comment: 'ssh'
|
comment: 'ssh'
|
||||||
|
from_ip: 0.0.0.0/0
|
||||||
|
|
|
@ -5,6 +5,7 @@
|
||||||
to_port: 22
|
to_port: 22
|
||||||
protocol: tcp
|
protocol: tcp
|
||||||
comment: 'ssh'
|
comment: 'ssh'
|
||||||
|
from_ip: 0.0.0.0/0
|
||||||
- rule: allow
|
- rule: allow
|
||||||
to_port: 123
|
to_port: 123
|
||||||
comment: 'ntp'
|
comment: 'ntp'
|
||||||
|
|
|
@ -5,9 +5,11 @@
|
||||||
to_port: 22
|
to_port: 22
|
||||||
protocol: tcp
|
protocol: tcp
|
||||||
comment: 'ssh'
|
comment: 'ssh'
|
||||||
|
from_ip: 0.0.0.0/0
|
||||||
- rule: allow
|
- rule: allow
|
||||||
to_port: 80
|
to_port: 80
|
||||||
comment: 'pihole-webgui'
|
comment: 'pihole-webgui'
|
||||||
|
from_ip: 0.0.0.0/0
|
||||||
- rule: allow
|
- rule: allow
|
||||||
to_port: 4949
|
to_port: 4949
|
||||||
protocol: tcp
|
protocol: tcp
|
||||||
|
@ -16,6 +18,7 @@
|
||||||
- rule: allow
|
- rule: allow
|
||||||
to_port: 53
|
to_port: 53
|
||||||
comment: 'pihole-dns'
|
comment: 'pihole-dns'
|
||||||
|
from_ip: 0.0.0.0/0
|
||||||
## playbook
|
## playbook
|
||||||
pihole_homer_fqdn: docker.grote.lan # unter welchem host ist docker erreichbar? notwendig für die pihole stats in homer; fur die cors abfrage
|
pihole_homer_fqdn: docker.grote.lan # unter welchem host ist docker erreichbar? notwendig für die pihole stats in homer; fur die cors abfrage
|
||||||
### mgrote.restic
|
### mgrote.restic
|
||||||
|
|
|
@ -39,7 +39,9 @@
|
||||||
to_port: 22
|
to_port: 22
|
||||||
protocol: tcp
|
protocol: tcp
|
||||||
comment: 'ssh'
|
comment: 'ssh'
|
||||||
|
from_ip: 0.0.0.0/0
|
||||||
- rule: allow
|
- rule: allow
|
||||||
to_port: 4949
|
to_port: 4949
|
||||||
protocol: tcp
|
protocol: tcp
|
||||||
comment: 'munin'
|
comment: 'munin'
|
||||||
|
from_ip: 0.0.0.0/0
|
||||||
|
|
|
@ -31,10 +31,12 @@
|
||||||
to_port: 22
|
to_port: 22
|
||||||
protocol: tcp
|
protocol: tcp
|
||||||
comment: 'ssh'
|
comment: 'ssh'
|
||||||
|
from_ip: 0.0.0.0/0
|
||||||
- rule: allow
|
- rule: allow
|
||||||
to_port: 4949
|
to_port: 4949
|
||||||
protocol: tcp
|
protocol: tcp
|
||||||
comment: 'munin'
|
comment: 'munin'
|
||||||
|
from_ip: 0.0.0.0/0
|
||||||
### mgrote.apt_install_packages
|
### mgrote.apt_install_packages
|
||||||
programs_extra:
|
programs_extra:
|
||||||
- libwww-curl-perl # für munin-plugin: unifi
|
- libwww-curl-perl # für munin-plugin: unifi
|
||||||
|
|
Loading…
Reference in a new issue