Skip to content
Extraits de code Groupes Projets
Valider 3cf8c076 rédigé par Théo - Le Filament's avatar Théo - Le Filament
Parcourir les fichiers

feat: allow to reach GitLab server with IPv6

parent c0979593
Branches
Aucune étiquette associée trouvée
Aucune requête de fusion associée trouvée
...@@ -40,6 +40,13 @@ ...@@ -40,6 +40,13 @@
-A OUTPUT -p ipv6-icmp -j ACCEPT -A OUTPUT -p ipv6-icmp -j ACCEPT
# SSH # SSH
-A OUTPUT -p tcp -m tcp --dport 2222 -j ACCEPT -A OUTPUT -p tcp -m tcp --dport 2222 -j ACCEPT
{% for host in groups.gitlab | default([]) %}
{% if hostvars[host].host_ipv6 is defined %}
# GitLab {{ host }}
-A OUTPUT -d {{ hostvars[host].host_ipv6 }} -p tcp -m tcp --dport 22 -j ACCEPT
-A OUTPUT -d {{ hostvars[host].host_ipv6 }} -p tcp -m tcp --dport 5050 -j ACCEPT
{% endif %}
{% endfor %}
# WEB # WEB
-A OUTPUT -p tcp -m tcp --dport 80 -j ACCEPT -A OUTPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A OUTPUT -p tcp -m tcp --dport 443 -j ACCEPT -A OUTPUT -p tcp -m tcp --dport 443 -j ACCEPT
......
...@@ -76,9 +76,12 @@ ...@@ -76,9 +76,12 @@
-A OUTPUT -p tcp -m tcp --dport 22 -j ACCEPT -A OUTPUT -p tcp -m tcp --dport 22 -j ACCEPT
{% endif %} {% endif %}
-A OUTPUT -p tcp -m tcp --dport {{ default_sshd_port }} -j ACCEPT -A OUTPUT -p tcp -m tcp --dport {{ default_sshd_port }} -j ACCEPT
{% for host in groups.gitlab | default([]) | union(groups.docker_gitlab | default([])) %} {% for host in groups.gitlab | default([]) %}
-A OUTPUT -d {{ hostvars[host].ansible_host }} -p tcp -m tcp --dport 22 -j ACCEPT {% if hostvars[host].host_ipv4 is defined %}
-A OUTPUT -d {{ hostvars[host].ansible_host }} -p tcp -m tcp --dport 5050 -j ACCEPT # GitLab {{ host }}
-A OUTPUT -d {{ hostvars[host].host_ipv4 }} -p tcp -m tcp --dport 22 -j ACCEPT
-A OUTPUT -d {{ hostvars[host].host_ipv4 }} -p tcp -m tcp --dport 5050 -j ACCEPT
{% endif %}
{% endfor %} {% endfor %}
# WEB # WEB
-A OUTPUT -p tcp -m tcp --dport 80 -j ACCEPT -A OUTPUT -p tcp -m tcp --dport 80 -j ACCEPT
......
0% Chargement en cours ou .
You are about to add 0 people to the discussion. Proceed with caution.
Veuillez vous inscrire ou vous pour commenter