6
我想配置UFW在Ansible這樣的:如何在不斷線的情況下配置UFW拒絕策略?
- name: Set firewall default policy
ufw: state=enabled policy=reject
sudo: true
- name: Allow SSH in UFW
ufw: rule=allow port=22 proto=tcp
的問題是,一旦「設置防火牆默認策略」執行ansible下降到服務器的連接:
TASK: [Set firewall default policy] *******************************************
changed: [xxx]
TASK: [Allow SSH in UFW] ******************************************************
fatal: [xxx] => {'msg': 'FAILED: [Errno 61] Connection refused', 'failed': True}
FATAL: all hosts have already failed -- aborting
對我來說,當應用reject
策略時,SSH會話終止。我該如何解決這個問題?我使用用戶名/密碼身份驗證(即沒有SSH密鑰)登錄,如果這有所幫助。