Move draghi finger/ldap/ldaps fw into dbmaster role
authorPeter Palfrader <peter@palfrader.org>
Mon, 30 Sep 2019 06:17:35 +0000 (08:17 +0200)
committerPeter Palfrader <peter@palfrader.org>
Mon, 30 Sep 2019 06:17:35 +0000 (08:17 +0200)
modules/ferm/manifests/per_host.pp
modules/roles/manifests/dbmaster.pp

index 7668641..970ff2b 100644 (file)
@@ -10,23 +10,6 @@ class ferm::per_host {
         rule        => '&SERVICE_RANGE(tcp, 3493, ( 82.195.75.64/26 192.168.43.0/24 ))'
       }
     }
-    draghi: {
-      ferm::rule { 'dsa-finger':
-        domain      => '(ip ip6)',
-        description => 'Allow finger access',
-        rule        => '&SERVICE(tcp, 79)'
-      }
-      ferm::rule { 'dsa-ldap':
-        domain      => '(ip ip6)',
-        description => 'Allow ldap access',
-        rule        => '&SERVICE(tcp, 389)'
-      }
-      ferm::rule { 'dsa-ldaps':
-        domain      => '(ip ip6)',
-        description => 'Allow ldaps access',
-        rule        => '&SERVICE(tcp, 636)'
-      }
-    }
     default: {}
   }
 
index 1a0fa9e..e78167a 100644 (file)
@@ -53,4 +53,11 @@ class roles::dbmaster {
     mail_user  => 'mail_db',
     mail_group => 'nogroup',
   }
+
+  ferm::rule::simple { 'finger':
+    port => 'finger',
+  }
+  ferm::rule::simple { 'ldap':
+    port => ['ldap', 'ldaps'],
+  }
 }