diff --git a/local.yml b/local.yml index 013ebd1..dea48f7 100644 --- a/local.yml +++ b/local.yml @@ -67,6 +67,7 @@ - grim # Screenshot værktøj - slurp # Område-vælger til screenshots - network-manager-applet # Til Waybar tray + - ufw # Firewall state: present - name: "BRUGER :: Opret konfigurationsmapper" @@ -111,6 +112,32 @@ dest: "{{ ansible_user_dir }}/Pictures/atlantis-wallpaper.jpg" mode: '0644' + - name: "FIREWALL :: Konfigurer UFW's standardpolitikker" + tags: firewall + block: + - name: "Sæt standard for indgående trafik til 'deny'" + community.general.ufw: + policy: deny + direction: incoming + + - name: "Sæt standard for udgående trafik til 'allow'" + community.general.ufw: + policy: allow + direction: outgoing + +# Hvis du har brug for ssh så tilføj følgende regel og tilføj OpenSSH til installations listen +# - name: "FIREWALL :: Tillad SSH-forbindelser (vigtigt for fjernadgang)" +# community.general.ufw: +# rule: allow +# name: OpenSSH # Bruger UFW's applikationsprofil for SSH +# tags: firewall + + - name: "FIREWALL :: Aktiver og start UFW service" + community.general.ufw: + state: enabled # Dette aktiverer firewallen, så den starter ved boot + tags: firewall + + - name: "SERVICES :: Aktiver NetworkManager" ansible.builtin.systemd: name: NetworkManager diff --git a/pull.sh b/pull.sh index f2a7f91..9fd8437 100644 --- a/pull.sh +++ b/pull.sh @@ -18,7 +18,7 @@ echo ">>> Installerer Ansible collection for AUR (kewlfft.aur)..." ansible-galaxy collection install kewlfft.aur # Klon dit repository (ERSTAT MED DIN REPOSITORY URL) -REPO_URL="https://github.com/dit-brugernavn/dit-repo.git" +REPO_URL="https://git.futurebreeze.dk/mhah/Workstation_Arch_Hyprland.git" DEST="/opt/ansible-desktop" if [ -d "$DEST" ]; then