Skip to main content

Firewalld Role

Install, configure, and manage firewalld zones and rules.


Variables​

VariableTypeOptionsDefaultDescription
firewalld_service_namestring---firewalld.servicesystemd service unit name
firewalld_service_statestringreloaded, restarted, started, stoppedstarteddesired state of the firewalld service
firewalld_service_enabledbooltrue, falsetruewhether the firewalld service is enabled at boot
firewalld_package_statestringpresent, absent, latestpresentdesired state of firewalld packages
firewalld_packagelist of string---["firewalld"]list of packages to install
firewalld_loggingstring---allLogDenied setting in firewalld.conf
firewalld_permanentbooltrue, falsetruewhether rules are applied permanently
firewalld_immediatebooltrue, falsetruewhether rules are applied immediately
firewalld_default_zonestring---blockdefault firewall zone
firewalld_zones_definelist of dict---list of zones to create and configure
firewalld_zones_define.zonestring---zone name
firewalld_zones_define.sourcestring---zone source (e.g. CIDR)
firewalld_zones_define.targetstring---zone target
firewalld_rules_icmplist of dict---list of ICMP block rules
firewalld_rules_icmp.icmp_typestring---ICMP type to block
firewalld_rules_icmp.zonestring---target zone
firewalld_rules_icmp.statestringenabled, disabledwhether the rule is enabled or disabled
firewalld_rules_serviceslist of dict---list of service rules
firewalld_rules_services.servicestring---service name
firewalld_rules_services.zonestring---target zone
firewalld_rules_services.statestringenabled, disabledwhether the rule is enabled or disabled
firewalld_rules_portslist of dict---list of port rules
firewalld_rules_ports.portstring---port number
firewalld_rules_ports.protocolstringtcp, udpprotocol
firewalld_rules_ports.zonestring---target zone
firewalld_rules_ports.statestringenabled, disabledwhether the rule is enabled or disabled
firewalld_richrules_portslist of dict---list of rich rules for port access
firewalld_richrules_ports.allowipstring---source IP to allow
firewalld_richrules_ports.portstring---port number
firewalld_richrules_ports.protocolstringtcp, udpprotocol
firewalld_richrules_ports.actionstring---rich rule action (e.g. accept)
firewalld_richrules_ports.zonestring---target zone
firewalld_richrules_serviceslist of dict---list of rich rules for service access
firewalld_richrules_services.allowipstring---source IP to allow
firewalld_richrules_services.servicestring---service name
firewalld_richrules_services.actionstring---rich rule action (e.g. accept)
firewalld_richrules_services.zonestring---target zone