2026-06-24 20:17:46 -04:00
|
|
|
---
|
|
|
|
|
nftables_baseline_enabled: false
|
|
|
|
|
nftables_baseline_allow_ssh: true
|
|
|
|
|
nftables_baseline_allow_icmp: true
|
|
|
|
|
nftables_baseline_input_policy: "drop"
|
|
|
|
|
nftables_baseline_forward_policy: "drop"
|
|
|
|
|
nftables_baseline_output_policy: "accept"
|
|
|
|
|
nftables_baseline_ssh_port: 22
|
|
|
|
|
nftables_baseline_extra_tcp_ports: []
|
|
|
|
|
nftables_baseline_extra_udp_ports: []
|
2026-07-07 03:08:09 -04:00
|
|
|
|
|
|
|
|
# Ruleset résolu, généré par `make flux` (scripts/resoudre_flux.py) : règles par
|
|
|
|
|
# source (ip saddr = moindre privilège), dérivées des meta/flux.yml de l'hôte. S'il
|
|
|
|
|
# est présent sur le contrôleur, il PRIME sur le gabarit plat ci-dessus.
|
|
|
|
|
nftables_baseline_ruleset_genere: "{{ inventory_dir }}/../../flux-genere/{{ inventory_hostname }}.nft"
|