3
我创建一个公式/状态文件,增加了一个iptables
规则的IP地址:如何使用机器盐状态文件匹配粮食
ipt_allow:
iptables.append:
- table: filter
- chain: INPUT
- jump: ACCEPT
- match: state
- connstate: 'NEW,ESTABLISHED'
- dport: 6666
- proto: tcp
- source: 'ip1, ip2, ip3, ...'
我不想硬编码IP地址为source
。 ip1
,ip2
和ip3
是匹配谷物role:role1
的小爪子的IP地址。这样,如果我在路上添加了更多的小兽role1
,那么一旦我重新运行这个状态文件,他们就会被添加到iptables规则中。我该怎么做呢?