Parameterize WireGuard network interface name in template and define in cerberus playbook
This commit is contained in:
@@ -1,6 +1,8 @@
|
|||||||
- name: cerberos init
|
- name: cerberos init
|
||||||
hosts: wireguard-cerberus
|
hosts: wireguard-cerberus
|
||||||
become: true
|
become: true
|
||||||
|
vars:
|
||||||
|
wireguard_interface: eth0
|
||||||
tasks:
|
tasks:
|
||||||
- name: wireguard-server
|
- name: wireguard-server
|
||||||
ansible.builtin.include_role:
|
ansible.builtin.include_role:
|
||||||
|
|||||||
@@ -1,8 +1,8 @@
|
|||||||
[Interface]
|
[Interface]
|
||||||
PrivateKey = {{ vars['wireguard-server-vault']['key'] }}
|
PrivateKey = {{ vars['wireguard-server-vault']['key'] }}
|
||||||
Address=10.0.0.1/24
|
Address=10.0.0.1/24
|
||||||
PostUp=iptables -A FORWARD -i wireguardserver -o ens18 -j ACCEPT; iptables -A FORWARD -i ens18 -o wireguardserver -j ACCEPT; iptables -t nat -A POSTROUTING -o ens18 -j MASQUERADE;
|
PostUp=iptables -A FORWARD -i wireguardserver -o {{ wireguard_interface }} -j ACCEPT; iptables -A FORWARD -i {{ wireguard_interface }} -o wireguardserver -j ACCEPT; iptables -t nat -A POSTROUTING -o {{ wireguard_interface }} -j MASQUERADE;
|
||||||
PostDown=iptables -D FORWARD -i wireguardserver -o ens18 -j ACCEPT; iptables -D FORWARD -i ens18 -o wireguardserver -j ACCEPT; iptables -t nat -D POSTROUTING -o ens18 -j MASQUERADE;
|
PostDown=iptables -D FORWARD -i wireguardserver -o {{ wireguard_interface }} -j ACCEPT; iptables -D FORWARD -i {{ wireguard_interface }} -o wireguardserver -j ACCEPT; iptables -t nat -D POSTROUTING -o {{ wireguard_interface }} -j MASQUERADE;
|
||||||
ListenPort={{ vars['wireguard-server']['internal-port'] }}
|
ListenPort={{ vars['wireguard-server']['internal-port'] }}
|
||||||
|
|
||||||
{% for client_name, client_data in vars['wireguard-client'].items() %}
|
{% for client_name, client_data in vars['wireguard-client'].items() %}
|
||||||
|
|||||||
Reference in New Issue
Block a user