diff --git a/group_vars/all/ifupdown2.yml b/group_vars/all/ifupdown2.yml index 21b6590..b51c9e8 100644 --- a/group_vars/all/ifupdown2.yml +++ b/group_vars/all/ifupdown2.yml @@ -19,4 +19,6 @@ ifupdown2__gateways: pub: - 2a09:6840:215::1 - 45.66.111.204 + ovh: + - 92.222.211.254 ... diff --git a/group_vars/all/vault.yml b/group_vars/all/vault.yml index 1350baa..6e0f806 100644 --- a/group_vars/all/vault.yml +++ b/group_vars/all/vault.yml @@ -1,293 +1,298 @@ $ANSIBLE_VAULT;1.1;AES256 -61363033663038643333366131633134383336313933363063336561343962353161616364363734 -3039663764346661333736336534363332363366376233630a643031323330643138353335356439 -63366439323034663362313864616139343766366465613564643138336134333236353765643532 -6234643561656137610a336638393530353236663538346464613537646231626137376261393466 -36326230343534656238633964303064343939393238386137313361636237346539643430323834 -30383038393362653137613561363133396661303664306461306664393034303937386361313831 -33336232613561363265323638616631636461626361643137396363303835393065343636343665 -36326230383061623835633735373639343630333836613033363933653435373332363633353163 -64353731626532363563353639643462333337656437373761633432366130343235383664353962 -31323234326234343436663332656165346137653361626435363761666232316435643830666364 -62633639666531363231323233303465366463623562326331386563356433366162616338366665 -33653634623664386665303666643337656634636134336535333531306434663333653039383863 -63633661643935626635333234643830653038623163653562333466646265316462656538396465 -33656634636536333761323433336138623134356336373865333366363130633665316465323062 -35316430626136353438626530633263646234393161376232656637666563613463316634313035 -33356337666634633031386562643336373437323936333530646335643061666536303436346363 -30383332343636343164623032663231643436626234303532393134396337333063366335663366 -65376532663066636639626561316336373063656536643633396161643662313538666163663631 -39323832636261363437363266643732326364363531663463363935346139633937393836396333 -30383333383661613430333464326538653236653035383663383163643661316264353165653863 -31643732303734656163343731336337383732633434653534313437393466376230653035303939 -32333962363036353639626335336361336134376466623737616539306331303239653764386265 -65323038323037386566643431396562356239663432636437383539393439626366313838333762 -35323462353939333934656437373165363336363035623061393663386332656139373565353465 -37633530393831663939306330323336393662656332366330313936396563306162343963333039 -31646530363830656137613864616565303638383063646632653135313431623061643231373766 -37303734313831633766636130383834376162303563373762356136356334323364643264303432 -30396337393465366633393366303963313066366464393664393466653934623334666630333031 -66636337353232373563663535313861643432323235383935613636373432316635373263353162 -65373765376538363032336162663836323832653036633830376461383632323036316166313566 -34366637623963623735303931396434616636393132373163353737616334643030363063643334 -62333638306430666464623231666430333939366165303132373831613438313132363139383631 -37653030373565326463383966623436343862656537343565353539376234366236386430303762 -30626539626266353033343732363934383863313132613866393730313864366438646364346430 -38626637323730653036396364366366343363623736376136306563303962656166666430363737 -61623730363530643565353365633338393636616630336261333766333832313465366366343836 -38346362353763613465613832633233383961306661666664353639626461633535333937306634 -64376535353131626664346638626362626234333630316334636463343036356165393938383532 -39316161613438323362356138346464386663343934653936626339333235646266666361353835 -31663663363362353938636133393366366136363837613336306439323166386630623564633261 -62336233366632343634653463393434363035333562326438353932323138333837383031313234 -31653764336561346135386562376562383536656137633563356535396161383434666361346664 -38356264373235623564376335323731643366316437663265633963373032633934356537626566 -36643066353335663539326666393665613238316531636339626365373430316334343062326562 -39383165316130653639333564306662626364353132343935363765663939386135313235373031 -65633132623735373265363765333934346362353133356564306438313532623735376662656365 -30393136636363333431366361366231306438303433306132616164636439623666393138376164 -31303137653936353136666538303265333537333137636536643635396437333137313433333161 -63323265373035306339616464373661363436316636383561643330393437303264646536323036 -38613436323761346162333237353766623139313833326138326636333536306433373663343632 -37613735336261653731633734336532313364316461656538363262643138663932363364666461 -61663334346266333330643830316662313533663166323838636336356132383762633930373639 -62333631373864346564333961303631633334633235306131323163616265396138333031313864 -63643835643535343662623635633934396434316338316232643462383366366535393333376434 -39386334333364636531326139613866303661653766356135353638326538626137383739623737 -39323435663131313336353032613264376333636466356635303630383731356232376439393133 -39633234666363343936366433353136666333633230383633636139373764383663363864643438 -62653162623963316134636561393062333330623230393536643133396237386364653764356633 -63616339333635396232323466376237643331373661303237633264326133353239643163323062 -36626532636266616139643634353965363766343131643333613831373862346266363432616464 -66376461326164666630663264396437623533393231663331363763616663383362316338393964 -33316537386465383932646463373036623861653638323334613237333732383337666630633032 -37333431653637313762653563323530336361313232333564386437343662623466386135333864 -65313064626236373738666261653436303263653332313866323266303966306130336364643637 -34353363353463326639346239646230386334613735376236306165653161363964393465616239 -37663036663735363261333731663036646135653662306564663733623438366162333639636564 -39613661616435313464333732623766323537386361303761623932313430353666633061636332 -32373866383837666435646339643561303463323436386637363038646639333732323466636330 -36623738616635353632363131323664343330613230323839323664633464623361613862646361 -39646463396162663430303862666563666336386166653834343664323366653239663332393763 -30653761383835373137636636363163636533313732346135656532353837383733636666313662 -62363837663935313735326163313466353238313566656133643264623264646562336231383533 -38663435663663636437316334623365396432333864386364653937393339643064343139343862 -64643138303830373763383038366535623030323665333330643336396363393162383438333864 -39616437633334306662623331643934333563336330343032653133373062643364313332646538 -34363961386566333734386266663164333038643331383632623836653761303236633431306338 -33376138666437643936346533383639616132303235653066313364336231303833396531383064 -61356534333935383466306664653237626235636430643862613936633337616536626139383334 -38386466356635643334326164323734396537313434366536636265646364303030653962346663 -64366361386239346638333237626439653062643262613566313066623464633732616138333239 -63336135636563396265623935633961356438326466626136383663336633343537393934373063 -64363966643932663461656333663531653765363466613239363735613230383966386562313232 -64643464643835316361346338643236353861643639633664356637613730376365386131306435 -66353965613666656435663965666138373363336536383138656237613636326432326263616634 -38616637653632336339633030623032613736623134323334636537613566343163633435376435 -33646563323638346561376631313236343466363634626630393266346135646432366136643430 -30613836333565643061313333346331316164323237323530613739356331656265383532663137 -61316230653134316432393538343239353038336164663233643136376164656166303138653631 -36373461656236623266396264383232653031333161653737633263646131336266306134613434 -66336631396162663837363731363832326638343834306634643037333939336536623431656134 -31383537393763393534356337383265316639653133643565323232333862336130313466383035 -33383437316233633232396132333763323836323034643734346162343564316263346330343434 -62343535623130356232386361656261393362383764353739353738363966356466636561303866 -32366463336664373332646432373661356131316532643763653130303632353963393838306537 -38633033663936323630306533666439303832373461336138373235656233313262313230313930 -33356232313237366535386432626334353435663563393861356262353335663538336638363339 -65323630616635326334316433616665663037643631316137646330623033323637616263383538 -35373863333835333366633138633939353761333565613132376161623432323538343733653930 -33666331326665653063643563313033303663346130643230646364303934663636383831623933 -64333033313739653138656237626539343433633139376564643464373131653862656635343064 -33383465343566363434373432323063353332656166376563353434313438373437626339326234 -31363139396235343337633963306639323865376339616564316565633965646232306230306537 -32646137333331303633306363363031633936313238323736376438396135393765343234646335 -39323130336266333832356136366330616330326665306465643435636364613731346432383366 -37343162316330613533653630376362306664346462396336353538623032663566373361353237 -63323665353737646262313737333639653636353363323739636265633730336332653233363038 -31383236636130393361623164653163383339666435626233353638353032636465653136626266 -63643865613432333533666138643962383038393166656566373138333166336565316336393131 -36643630633564366533623339633730623064346562663963393239373137366435363933663762 -37313566656264653864393534643564373564653662393532383666653063663864343064373230 -62396164333030336161373432343634646362633030616430663638633732626532653462666130 -63336262366337653436306434363331333432396566343131346364386538336634626230383238 -38636362313364313833333535643961363966396536303562313863646266313034663866336466 -37613236636231383435323035376164356165303031363761303862663061303766373435633036 -37663631373735663330636536656439393462643161653335366136363234343932323239653965 -38663333396464663532396662663334326365653338336133303530643261613433333139373863 -37653331363531346536346463613835326266376437613465653962656365316363373263663637 -61366630373137636166663462333837373431353261616233373039303737333238323038663662 -66663965346565343138626131643137353735363836373161336233376536386666343939346163 -36323233623735356563333636653761313961383738633065383031386233623864393662393934 -30636538663764653738336662643638613661333635646230386338346332626231353337326662 -66623361306237396135323265393932393763303737323632396538356533656461623366373637 -63363539313132383231656139326639393361643738316538636137626336356231353564313536 -66653833623530343930663865386338626233643339346365393761353136613738343163636161 -63633364633230313639313062396264363139333661306164393730656231396238663662626265 -37623766346334393962373364343463356363656436373962623031356334623132306435333965 -31616135383061393139373964303130633435306138333336663037326331316433363330636630 -62306234666135353538353265383764626339663163343531643435613764313662383130373934 -61343637393931666466393037323565366636313963346266323462646130366234336463633261 -64383534633339343538663061396636626636656662653834663262316630383666373639383034 -36376638363539303463326462343138373537376166366232633734656362633165316135343934 -32373432333238356139616232333731623163636266623662643633363836393461306436326536 -31346266323565366163653966663235613866323934353538333364306539303337373630326138 -36343663333430626435643131353736623532393165373733633865366563313265313833363131 -61353839393164316664643639306535333063396439396135393230646636313839653336346366 -63386336633330653031323031663630353036323865373738393730303839383534626362326462 -31303362386339653530646363323130626533383966343531333639646662363632373762656130 -66306435316661326239316637656536393034633839346361663466333735343061313363366639 -34323330656232366533396432666633396335626434356432656132656630353436626263386130 -32376462356630326237613836343335636135343431363333613765346333663061343432623439 -64643566323334376132643733393562353365636331393661643539623561356330653633376166 -38663633383965376161386162386432616530333431393534366663623336303232653735396130 -37306565363638386132633832323434656133333663343633626463626331353936366336666534 -30646562646435636436666261656661363038313564373639616533383534346537313464333765 -33623035633533626230666266636231336462396533323032646230393935376538656234653934 -33333163623663313139633963653162313935343966643662666463383264653061316261303963 -63363633303735633561396539356531386535373135623039396432356561396132646430613439 -35616337363931363466376466323935336239313030333030396234313831343536333564373434 -64336264313731636466373961656231646131323336363632656562373030616635623332656430 -34623237353862366362336566373131316235376533363039363861653337303864353135663530 -38666362313836613232356331363634363661313465386232376432613665303930393165633066 -30663831363638636536366261653863623638633333613536306164636166383562653636626566 -35373033363131376464386264633130363464633066366130356636376439303339653732623636 -32643233636232646637626130366635323439343162653366656331366335653361373137313234 -34616431356136633832393763613633656333666231646531363232326361636364653665633130 -39313134656466303365346161323465393638333466636164393438313231346464623238323439 -66343235356366653730626431373032393534323635326463613939346363343532333539656363 -35303561373733656432653962616439396266623935663665646263323962646634663262353264 -35373431366364316336633034386264643036633830396232313861373938643836313366633865 -34313535656238643133323233656636393732356263666537366339633665643831613732623231 -39633532323039626165393765346132613961316262363266306233626536346132373231663834 -33343634363335313033363663643836356636626566666162393238656231323831326638393762 -39363566303235653061663437346666613031613332353634373263323932336634366261353531 -65633532383436346132373962663831613961366236656537363136346463343266353536326532 -66653338626566613365353031353064343832386431363535666531626236336330313566633035 -66613162646531656630333263623362666531646235386333643065363533633039326139616162 -61303662363835393366663036376265633130623866356435663230326537633130396665643636 -62363833376330616535633439636561303034646531346661633038383466663162323833666164 -66326635663839356130333933346464316135663839663634663261313535386431663362353662 -38666261383930313936633666306335323562373431303236383366666537373566306336313133 -39346634303839653064323465636539613534616463656431613665663461393637646535653964 -63616434373332383661663661336236346632303134393764623436623362646134326365383834 -36666264333964656538636234353763613866333064396130393438393163633566613961633131 -30383033353462336637383331363563336231636232313835616631653362623935646633386337 -62323364653139613238616235383333636130646630333963373536396565316366363437626135 -65613463343666373239626632356132313463366137373464376264656239643964383538356563 -61326664353533393838646630363138313361653533323335613261323433356662373164393633 -38313663306337616132353839386264646234633964393730353434313766633965666639386432 -33383566663266623264613566643538633161323434613436663564323037343862336161333436 -30366633353465346439393738313661373530663337366565376137646566393164363965373161 -35393530303563646332393266353063393666323331376334346566666333383938313732393231 -61663833663163323339656462626138343939663761343064313961346266343638393262383661 -62383930636337393262643930373161613534396361353933333264386236373835353463653732 -30363564626436343533323837653832326437626637343564303131366238376661343034303339 -36653761396238396239376434666563383330323663303238336438653439656439333638353439 -64396630613865616534623865663935313431633166313739663930383162613139393738313566 -35326164363032363430396163366462636561316637663635313634353931623437356234366465 -62663762343564313665333563323434383339386237643963393331323836373961356662313533 -64356663626638633761383661626131343335643730623833366337643530613331613635353962 -36613633616565306630353039366536356366616162396162656363316233623338643731643064 -38663439346439363762353931343634646362653261313365633235663735323864366135643032 -39343063316439396434356536393730623134653331653562343333323665643966333635643135 -37633763306235353439633235656136336565353764366233653933333731356334373764643463 -38633839373630343566616562396232613834623163366264613139663365336638386563333639 -34396236356332613030363566353630396533643166373237333363363130363737376230366230 -64653837306366623036643537653638666336653930363837306435646433323965383438363738 -38623834323534363535326334393563623261386639386333356363336237316137656635613264 -37396661306136623936353236313334376364353364663739316262333033636135346562663938 -34363161336235383034643937306138346330323432653165633736313930653936633363396537 -39373236373962313863396662626130656131643833326535643862323466346431333639663231 -34376331356538626239373538356539313064316337383137306632656636363238396430323564 -31343366393138653531643836636262636636393562303762623633633130316337393430643737 -62613264653832353739646466613335333764326335346561646665353464643334303231363362 -37633834383736663864393064653461303161356463383539336434613533306135333739343863 -32643266373662303538393034656235336431613835643430666266663634613866323931303833 -30613438623562666531333762366335336238326461636237343063333362643430616366343661 -30633664396433636239396265396437303435616461383866383736363766646263653264303861 -33356239616465383265343538373835663338323261313630313030636430376531323164626665 -35396231616136636234356664393361333837303362366133633066353834346263323964336131 -39663439633636663438323735616137383464383062313265363961363137383339383937653730 -30333233626231633936626234316531333463326434303631316633393337383761336331663139 -37363931666265313238303439346161363130663231633439633839633836356535303434646161 -30396231643836353235653966636532323631386331366637643138343463356364633139633964 -34633630313935366565393631643232346361323735376335396238373239323236366465343437 -62316534326264363736626336663339353832656336303239303133336335616238353537616631 -30656437303930663832656331363566616233316263373431663065633363626462626561316636 -34343435613462363136393831323130356532663765303862313433393936343636363566613564 -30393033356634366133623536633337616236633261643337306238356261626336646164323336 -30623632303939336437366537396530363262656230336464393264396563636437663361646636 -30376630373666613338363437316232306332323339656133383363333331313139643736333066 -66643231653535663264386531613534313332373135366261343032306133333130303665373262 -37633334633965333431633833353336333461313431623531333865343966353539356665366664 -62666561376661363237313965646465633032666465373864313766653633363434653830663738 -37343763306664343937653065613165653666656536653763666332313963613535303337326165 -64393931666630643162663630666365386334613832373134323536343631663630343266376464 -34636538396239663565356230306261323335643530346138653261646363353666343438663938 -32316266643462346638626638303163623164666165633832633034366365363863363638323133 -39323035393634373066393539346438313031636565333733323438633733393336326264663639 -33336563353134373363313132663931306438633635393732356239616164643835326232663934 -39303732626262643731643366373631393563356639643665396236303631333233356364343363 -34643362626230383733356633306335346639373033613065376433323135353833343561323036 -64633539656136343736663536363834346230326534306637383262303039383836396638373261 -36616266613037323330613333633037613266353537316137646431613537623639303164333936 -35633439343530653966633564383463366633353839646232646631366563326233353830663431 -30643636616331333135613734313334336162376363316661333363353361623333646430353861 -63376636316436306166363039326538613566633865633835663030363137633137313937333430 -35323730663238653763313630383262663131663631356662326636396431646465393832333532 -34336632623139613736356539666237646662396334373034353039353863356561396236346438 -63613565386662616661363630333136613739643761613532636236616439383234323131356633 -65613032363532333532663734393535616530616335363139373962356634626336643432616433 -30336639316564626233333238383636376165363037343061386565633364333061383132303138 -38336339623363616136336536343864333332623133613530633166626265346631383062366233 -61623431633830353165343061376165336262313031353139326533353536383064396566353339 -33306233366365323364313231383134326463656365313033326638336130613937386232323166 -38323662633031663130316139343533343737333335623764396538333939323337653536633435 -66346266626365303666376665346562316165623362373436333830383062306330633565653831 -62316431636237396333313239653137366534363732613533316431656533396661343134373461 -37336661383033373363346237626334616333653137653665373464633133623362353035653032 -38323632346334373539306134373335383732396432623138306462393765326539373838376566 -37633736353964313062373661306131633162353233623336346234303832383334653463376565 -66343430623036333264643731623234323963386238366238346631393835373737303930373733 -30643236333839383965663663663031643133376566343761326537363162643131613430653434 -63646435313366613937373766616461623134373365363863623030393032626638383638393134 -37636633646136623838323464616330623466383630363934663865336166663931643832343562 -62656632643638313461376164633731656139373966306636326439643462626162393636333563 -35643033313738383234376237386663663662613533303966323139313362393964366438383635 -37646230626166343561666335363030616431623937666466353865346566336466346563366265 -31323862343966376666346335623764393764303561616561386330333161363736616538336337 -36643632653139663262653364363031636165343336383235616163663336643737313436333333 -65613161643838623938343530316233333935333062346366393666343431333838613937336635 -64656232326538663834303763653633663437396161666661386638663963623537303763376133 -33366465313139313664343831386434323730663935653664626430356231363063306263663865 -61356238646230636535626536383434323836396431643230653761313535666434643031353635 -38613536663433333335396537633363383261333135613561303037613432356636383331393666 -66623164393637343463383932396263326237613337336264336534356365646531396233623766 -64363132353761363366333663626134376535616163303164633632613639663464363062323365 -39653837633166653761323835353763363364336131656662336266316233663266303938643665 -65313738313134303662393666663165366230386231366164646535313265396138616166393839 -35303462393536366434363933646630356334363464313931363365396231373938613038356161 -35316363623437323662383935623438393461643537633863613565616535336331313166343537 -63343333323862653166303164653235323932333361643133643666633164343362346535643639 -32616333316363323438393130643137623164343632396534666535663634316464633537353235 -64633664343530636130646134353137383539633436636133373066326239386662356163613365 -65653336306436333638663663316535386530313966333032323064383135383166356263323932 -32366639616330383733313061363461623165633439373665663933316338343234643661303737 -62366235303032346161303036383562366662653035376462303237613963633138306236353161 -62643632356135323865623162333139346133326262336266353630383733306438333934383733 -33363839663030326236663437663061656662323062386236376164363630343233616534616235 -39663333343938656234306464626239393635323764343433663263393837663131636164626639 -62383461636263303966363863303964316434306634336334373562343135346335346461626335 -38303537393861656263323065353737386363336233383666616464633737626432643866336532 -35623131656563626431393132313934303863643639336134663135343432316261353862656232 -66646462363833343566386337636364323033616231333139333331303839303035313239366665 -62396631396234303430366131376661663935336538616132396138313432653361643763313065 -37633162366164363462663135323231653232363836323664313064336564336361636439303565 -66313863613434616631373562666461366239303964613038643238636366383432303536356263 -39323336643830343738643630396631616262613565653937656666363437313766396566376532 -38336430326462633733383536616533633466333030616131396536643263323464303962343436 -66623562643831323139643664333635393561336566336162333035663232396166623438306565 -37343537333337346635663165313832366336383964646539313832353865643637383739656261 -38656333663232623436386437613632343930343163343134616564343234633135646131353435 -62393135373632633064 +61343966306561383238303434393933613538616662326430626564353466356235666537646263 +3464666132613834306435376533353564633634643931310a376435336364333437633633643537 +30636165313433333039616337633765346232326362663834396462653637636438356638616263 +6333336530663764660a316331363464616132383835646362306635623261643333313639303132 +66303137623563343066363933633939306432383331643662626130393865346237353432343035 +39643562343231623539393833386461363362363566366339323066316463363334353430666564 +62313039306234346663343934333435303636643632353336643638343532306330316238636663 +39646366396136303663343662313264363831636232303466353536643362396139346138333934 +65323463366438333838343265396261366136643662633733343737376466643636643265323964 +63323735643965653637393031323166356335623838616562366238366337636131363333613666 +64313963643138613831633436313262336431336563323337663035373138323439396231613361 +33653538336633353432623632373730666437306265616631363235646633313565316663303435 +38373933323439366664383334326364393838366436616563663062356635333635613966656262 +32343063666132646638343965336336386265623566613662313634366235363235636139396362 +33383334613032643030366433653164313538313239623062356161386535303163656637323639 +34653162386338626430643662376263316264306133323038353362386239623939333365633964 +61646264383834663038303464633334373639383961616665653362626464336136353662333630 +38343033386361626339653239363266383866656466656335633763353539333732393438616365 +31623030653365643166323230646533333563633935626436356165643036663530323331616461 +32376265393139666161643330343530643036366666336639666265613138646561393931613661 +35383839336539613738343638333636313063613935633833656564303535653831653033623131 +61343466353461656338396364313531323865333338346364363463393666656265386166303834 +36633164383839613830316434356632356436353630363666376330373762306632386533643636 +33343934313936323439393530633563666463323761363737396537336666626639376562633833 +38376434363662623136386238373339613235386361386566636563323433343431353234303732 +65663530336261656466636536393763393537613665383261636234366263393039616337343235 +31313636393166386634643635316135326264636134323032646462343861346231656237653131 +61646662343330623266613064313632636238323166616463613132353761303662633163313562 +63373361623935383466623236633232323130343064393765633038643638323437353735643832 +30333763396565376266343434646263316333336130626463336365306132663036353133316266 +39333962353862626638623464363634316239653233316435306332383934303239363930363363 +36313931643730373865393665613633333064333530663937636438306164386533623138333665 +30646239316633313164386339326132306666346633363865303861666536333662666263393034 +38363638393435633238616232363763366237653530613763333762333330353531613036336164 +36653536316532356337316262663863346333636336613830383363356537353038653065633163 +63323937306431303435343135636562323939383434666363303631313461643038313235366437 +34316563356365623130623664346435373066633832363639306237396233343531313965356232 +65323537376535313261656663316265326661316237363336656536646535666334326663623237 +64373234646261303463306362633762623735376465323536316638373165623264656135333761 +62323761626231663263363764643465303133646531386165366266636266306338353665343732 +36623765393538353139646362616638363365306565353662396638376133663761396663383533 +35353165396261346665626431613838653763613331323262613864663437323235386337323961 +34356564366230313062316139616366343132393261363564333632383934646435386261326131 +33313438663631393466343633386637396463373838363938333131666137316235343136373936 +65323235643130643638383661383837343636363266633165373436363165386264613631323261 +66353133313637376638396465323533373934383135323831363266613931336361616139313766 +61346436383330353265336330633234313334643566363066303835306263663630336439366164 +62616139663666353861313265316463323932306364386637326438633861666231626539303638 +33663361376131306365316537316637653661376637633438613366313230323138663030643061 +61393965306133353434346531656632383735363232346531636338393561396461633431373133 +35646166353538396534636663313564646339363866656336326131366465303239663363393464 +31346130353139633363393161653637353838623131393536383235393161393562356239633038 +65653933373130326466633163383066346332666662393862633334356333353032363135663834 +36323638346134343131396538646334613463383362656261623834623162623664393261663562 +37643238343461366531653761653466343165373838656566636664376435343665333534613766 +36633763656563653363376462336336343530646166313333313064666264633337643733356364 +33363865353232656464396562626530653833316233313562353137373038643165643465653430 +62633865616265363036373737366336626436396133363062313032323634323864363465353361 +32646431353733323134616162306337646332363631613563666334396131623764653463363634 +35383732623164623532303036656337373166326366313037326133353465393937353266343765 +37323965343632326361346632616161653261616333336561333730613664663133633933623835 +61303037333739316333313763653466646436363239653361653864643335646435313362343632 +35633931376562326165613236393134623235313961336332643936373835326238326633396563 +64313937623034313738303764326337666239666266613131306133386265643039393864393465 +66393964393437353965663764666338383033326633376232326565346236636136666464383861 +39363265653166643239363861353839373038336636376366346430353263323136386565313865 +62343730353265396338326463353535653939383336626630393838626132636230363139663536 +38383962323763653464656233373163343463346638363334616534373235353334623732396565 +31373162623035343938336564363964613135393435396430626232653230646239336635373735 +62363931623235303839663433323236346633366465643961303730633865316536373938303339 +63356165353538626337306130663035363432323836626136356466376362333834393937643463 +30323036623239373031396237623964373037396462363833323565393230396636633963366564 +30636330393735666563623730376336646462613365303330643634386236623436656666313862 +61333334323230383061303730353963396466356335343532656533623264373462656265633635 +32636437393866626434633066643566376334633963326465363763386665396530306462366664 +39313533656536376435386438396666323963393663356331373435616532353139656561393161 +64333838336365366164663864363263633630336162303866343434306433656263616432363735 +33373136626230363234316534316230353836623033336639643235653731623934376639643435 +36333037343636326438366531336165633064396334623334663835303736336564666132613839 +30626239343930393864663635663765343233396134326364393236666636353630303561316263 +62616639626666326631333734643665366262636531373138613930393366393762383637343435 +63363365363062376339393966613134643731376531336230633536626330306633383834646266 +34636363383734633065303336383362643130313732653436393133393963653361376561666334 +33346664353861353136643733363335646336613637666236653765383235636233356533643930 +35303361626634343565616361326233643135393963356632316663626137653733376433663565 +63303865343032383364636431363736633463373739316662386663613139306638656664636234 +35313562323234663730343162313364656231656164313766653635653961396330363536343062 +31333065633665326132326532356632353931363735313134346362616562313839306539383139 +38383463393035323462623035306464363631626361373439393632336436383931643861663263 +63366238353732643365346462636364373739613364623939326337363437643965626365383934 +62656661343538396461313634663030383336643362623637363631643766643762646364656331 +39613763616464663866373732343431656331316231393234333163366561663665303634653938 +61396161616131623166313266646632373338623966656635306635393730613238636339633734 +37363838666137386637343261643733336134396233323761396333363761613634393833636433 +33346230323066643136393165376638306235636635383632643137646335656565663039363337 +37346264333232616462643332363736653439653764386663343933633966366631363739313731 +63653532666165663161353065323866613461383162653639376666623739316361313139313935 +65626633633732313562656332643735643663313334333566643632376261396364643334303865 +30363462373036633839323833313930633862326263363634653736626330366235353635636631 +65643532633239303061393332363264643336653365626634363339303538623230373035343837 +61326662326631386234653833313663646232653939383833316266343530373166633339326135 +63366235356334343130663832346238386133663364386266373932663036346565373964376433 +65343931363538323734383339323131343337323332353163373338633634613036663331326533 +62343663646537636534386631333230396235383961303538643433343037363065356137336133 +61636462343335336431386538623037383639333735663465663864653337616534626634656138 +31616634653863663935356432313839346666326361383631613936303231323930653666306331 +36646265373538353038313563653739353030636637613930353866623433626633656532643039 +65386563373064613263663935386337623938383936396336313538326131313530643565333065 +36383334613961323237336362633833383438326331623565383966636330656163656431336537 +32326238663236326536363862396134343565336432656233663631343264653639643732313734 +30356537386439383639376165313639666237356433333964646662663032643834383930366565 +36323063653366373132623664663664313434336463653361373636313964343939633036383730 +33343261363334396639623035663436373431653366313866353263373036373733393035613531 +35636433303132356333343539393236353331653932356530616662353939663961656137616634 +61383538656363333437346535643132333163333936643361613835333861363561313930323862 +64623439383335386565396130323366383962333833383238393361636562366361316563333731 +62613037396236623461373432653261663261316530353434376665663339623464616265393931 +35646463373262366564663034333038633733353032363331643265643836643136613233653065 +32646537643562353565326332633230396235653234666637313535346530383766386130396539 +65663661323934646630373361656262643231333465653138626266663161653831303230656561 +37613431323333343936616430343434323366643535663562336535666536623365613361303861 +33613035616139363537646239376563393165373363643037383639326362383963653736616631 +63633239333265646430383630613462313933353566663765333533363863323861366566386331 +34356133333635343866613063313738393733633965663739336663316231623038623736633264 +35336631613165313532666161303265616365653038306333346136386162653861633036356664 +64616136663430623562646132306262366362353861613239663563633234386366626564333537 +65623439666139396634376534316630613461336666343162333139376461636235613639626663 +34346232643764643065313130333765363766616631373265336234386664616334633261663631 +62343439363163623731356538623061343935313366353839323665346266376631383234656135 +37343536313136656633343938336465373131313033643136666164623338313063653262383961 +61386336363932336131323735626162386264396236376330306336326331643834626537333164 +62303237333538326432363137653261333937326234373665313135643465613734333065306463 +66363662373165363337386534373965666466366566663832363433616334376139623937333435 +62363433343330643763613435303839313665393162313737313439356331376137613635383630 +38333032636564623236656236633031313838396131356431303133386364333763613534316264 +66376665656535636331663333626163633035663332653139636262613031336532353336393131 +66373861343332656131366265326230376662326162336638396365643532303666616630353537 +35656433353765333531303464323166323538656437646564393039626337303361306564333234 +62353666613439613565623932373937306130303730626332653333396631393031313031636535 +31636263303632666466346263343232306262623231323161393866376165353938616536633662 +39623962313465363561393434313331313065323665656266306338626665323863663362313264 +32346136613339306539326561383333376632643365663834646465376364643965323934303835 +39323935613463363431663333383638346665633434376232363163396664336335303866336563 +37303435393962313061303365313261633037636165663339333534383461363335353533303133 +65393834666431343630366461313563646162346232323838373834626334666532303062373236 +64653662623362363535363962333561396131613638613237643164636335346231373539376232 +61633731373632366461343630306662343130373665626138376434633963653932336233613336 +32326237363063663233616533306337373331613234376264353531633034616638323462373264 +66643238363838366430316135663161616663316165343334343533376637373632373634636339 +64386230616139316435666661306237633434623638373235646161623538363132363833646532 +65346431373439343434656630636164653766356439303530306432333931303539666131333332 +31663039303133306436373531333831633461623635663332376438326133303538636137386263 +37396263663737373264653863396233623333313930353661333264326230613466376535653933 +32363232336531323034316637663061616136613038383966346337313534623738306662326533 +34616464336239363431626537396164623562303662316564623964613630613065333630376633 +36663864646463393333616539613731653339343332363061393664613563633836383331343836 +66636538613265666430346634386561343538653730336130326333393733343866646430373930 +36313730313338303538633739316365366364333563393432336565623330313734343030393364 +32383434356330336234303666326464656537643664356565666661396161623234383262396465 +31346130386635336136666335346431303061326538633361613763656166646266666330616266 +36663662663739323032653935313766343330313133306661623237373836363863646135666434 +64373036343639306337353465656631643566373561333464323630633466373462626131356234 +38613231663833393732333663653162336466346130313833633630663965626130363065313031 +32343465623932643036373830623965356437383864383037346430393065376530353133333030 +61653032643238303338636638613464316539373761636662343935353363646434656131663435 +65326135656366666436313661303065376137333462366537643666326664323735303939643961 +37373764623733356633353236623534323734383664306166303762353135346237366462646131 +63306533663930393665333864666530666232353562373436333034626236653462336638663438 +64613564636537306530353839373366646136353039626264646463306539336261613735623461 +38323735393166383861613065386466626534373034353130653731666138643837663662383130 +66303363663635333530363630653937633332316535643261346238663932363963323932373266 +66663436343361656464333533663633633564326234363062613433346536323731333438636633 +37316464326432616432616661323635623236636361313166353230306362383437323231626237 +62663338383461613239306339323336626361656165353532633834326337656533303334613661 +65626565613337636238653031356635393062643739666661623463643633386233633634353265 +37396363636339653765643435303535393738303637313835653564306463306637353132303735 +65333236663733333262663336393266346134613435636535376462363033383062356263333263 +39356561333435643639666562363338616133386338353837336230666232646135386436343265 +35666537313862643466313635643834363138653735633364636138376162623463343330336163 +30333832663438396531333136396362636263343430393732396433316132616238333034353634 +62326133303466373662616237353865396363363932363161643939333564663335363661653939 +35356362653163613966313063326630616339373133333236636138383662616236643262393332 +39633962336366666331343537643032303337326637303466346435643730626361376132393962 +33303932373136613261396639636264353832643531653635306231616531636462616238363038 +38316439373637316465663833356539383839393236313639326364303861656333613663353231 +62323533363534363165313462656230623930373361373039313362613861363832396638386630 +65636266303661336331383562626561633035376135383164343265383432326438303163623338 +63303432663664363232333838343937353535346131613762386338346131643865333139616161 +66306237303331623339396162663966666336366632313034366130353762373031366664376639 +34346432616334356565633438346134336363386434656238343830346661326465623235656165 +30366565316666633433393663646139623234303735386430346132616239303365666432313533 +34653336303334663433303438303137313939343535303332306163346562643033653632633639 +33633632376433346333663665666339653334623934636231616637613837633731383963356434 +65316566666666666233363965303961366338653632313265353137383332633138383133363166 +37343262393330663130346361336233656361376334353332636566373339623133346264376430 +36323334326633623430353837346638653931333033373230303238303132333838373835626130 +30636639363936383236366130646331356333623132303630336263373062653230633034363431 +65333037656332353930396461633938303534396464613433393566363136366232653363313636 +31623637326163356236393732646361633134373330303166316138313630343535643863323163 +63626237313131653838303035643863663863646561343463653331393762663336346362346135 +38303134643233623134326434643534663637626466396533386464353038663561336236636237 +62313562646365346531346331646537326534366137313230386663623537623465373834646438 +35356539376565633065306134356366306563306235643132393763343164373633313463663136 +39376663623963323063636631626264356230636434386666666366333561393430613264396164 +36306436366366666461306239663438323764363130346534336334346265313631363033363134 +32346434346263343933343236306432666434653035313638626637626664383836613964353761 +66303539663239313766343661396233333236633763313037396235626136323432313236623339 +65343931343035663636363062626432613836303861653236363736356163396264633032306132 +32366238623464633031343261616665393530633264633664333063313736363331653032313164 +35313939333035373663353063633066323137336233616131623565313365373563363563623861 +38336532396531343834623330336264303964383564336664396139663765376635313333663034 +35353961663562333137613864346234326261626630623861326533323435663561663165383132 +30623631393235616136636536363032346363363032613730336238666366356131383862613862 +31626134636637336361323435656365383261383235316136393032663338653032343065363637 +61383764306630333765393533303238316466626361353937636339306666623134303565386632 +64656636643334646665336532643436343132653461356339366431653037393737383533383564 +62396663366332353735363030626165663664666465643238316237633538623664313533343062 +33393363323762393130653665336161383935303336386531656133373665613332663736646137 +32373139376263333731366164383834343365333837633736366632386139383563366131323666 +65313862626335653630623262316563386331393236383633336133343062353031346435616339 +30383534313865363162356130616130656434383133643365306462313361666361613836633763 +37383933666264646163643033323836306333633264326335316163333464623737343465373961 +35393661393664323335626639333361393034306339393164373132373665383036323566626363 +30623733306363626237626466613462623362646664346533316362333037393736363161363133 +63373539626232633565636362646637336465623734366164396663303037623333656161313331 +62303139646130316263633165653063666366383964376535343232343363393062393336663538 +36356362366665643365656566653638343361306663396661303735353536323737653338306534 +35323139616563383339656235353230316436666534366362323631316263333435316531303766 +62376263363439366236636133613634333238336237333665636662353132373134326230356133 +32383537633764663538326466663936373266376232643131393732356361353864353235303162 +32623038616231653965373538653036393864373064646366333162363639306364396363636337 +36303533663862313133336533653439623663373463633162353638313434353766633765623938 +35306432626562386331396534643261663362363861366532343831646463653330343037643832 +36333433633761633765363531356439663861313936353863366164343163646239313830346364 +65303632373335346231643662336564303764633239396232326366383662346637666336666366 +38643937306561663839383933663035393664663531353961393138333330616663396338623763 +63643165346532326565613466643066643366363237356337663239386437356234363861633066 +63313763323064633030333338613565316362346338643439396532303635633337643931656363 +34383365616364373530613864363934303837653639373831383139633765656337353764323261 +36663738393863613263356230666636616534333036663964343862333763646636653063373235 +39373639343138366530396136313435633163346264643566323537616330643639643230656430 +33613637653033313135383332373433633639393564316337633764356565306130663237393533 +65666632316562306366616536633535636635613566636336363462346533303537393132303932 +38613934653363393437316261323931346633623632363863396365346562373964313237363130 +64333137396235303765643464353931636466376437626130336366653339306335656235336235 +38636532393165346132313161316339616362623834636465396362373734646533646334313335 +34613534643764663832666139666631316334653232613036306634643337666236353931326431 +62363965663736653865373838326563363937313334373937353564363562323834383335663633 +36393731366263353565646463646464613236663232333035376531333863343261383933363764 +36303466353536633961633536333663393862396136353930333033373664616266646463333465 +31333636333337656537353631656631376432376562386235346464323933303666616661313639 +62646439633264623735343164613066623464613538666134316338356235363861643965343034 +33656664373766616137383937363738313935616162326435616630373234613161333132323230 +36366330343034646431343163626235313863376237353465373562363966366161636165353365 +61336661376162396633383939323566643730613837313233623339656433303862336665393762 +35616365343239376432363061626566653931643633373634396565623965323239396466313462 +62393466636436353763336635306365373730626161363836663137646437343330326135393231 +64343539613233353637323534306337643865623738633030373637636335626437373162336662 +30313033373336363735393435383063303133636334303531343061333133343537373239313433 +61303131353535303937636432633337323763363463366636396632663438396234343133643636 +34343938323537356465613764656239663764363161663931666631643132393538613265353235 +30326364346362353661346431316666363037633031343236363365336234353963303863636662 +36323231393433623239613065326239323866323430646530376366353035336665383536313962 +61303838376235333532643338323361356339323966343334353731373932656563306263646632 +62343164353162313164373036393139353566396638356532633234396661656633313437313732 +62396134663436663133376465636164306634343531393431383630376563343062313866363839 +66393939383138396632313962613736343431643834646564353562343938313033636166623031 +62383863613465656638646236356334346130623163333630323935326439636632663333393136 +32373265373665386164333330366535383663623235336362653634656164643635396163363930 +66346137313031636533386337653137336263323138313462343936643630383233323236613466 +65313435386565366161336631333064383734616464356134383661613665623566346131303730 +38653339643962616538373263373433396535623066373466326331323131623866613132363765 +65373433336133303839383463663861383835336337303537306136666134393631393133306666 +32353836623636343037383032663333333265393835623531323532376330326130613134396261 +64303063393332393439323930376464333338626331643261326131636434343538343761643231 +64616233376236373436396234383235343662343538383830633337373037326231313332653263 +34333830353633626136633737303138363932303534343238333234626535313433666337376162 +34366365353335396163313032663561643466393535366139626266363732633363343963383561 +61626334303635383463636163306238653830366236396632653866636533613334653737646633 +65626166323531353139313538386435363961386664653036336136636337653463376136336565 +37623531636639363434393738373038376264626163363131383835653965323566356639323239 +35396238323831356133393365666238663563333335373664313165373039373465323532333361 +38623635313838626135303262653935653539646130306138363662626664623263303661366632 +37623035336336396636383139373139353034373864653235336132626531666366653564373735 +30666364623463386465366635643935393332306630313233653234326663376137663065653937 +32306461396132313630646462363962316238363935386339333236653364643330356535646630 +36353237343961303164616236613063333163303233316666313864666363396361316337326263 +39613665366662313430306230663235393331626335623334303161643232656337313066363235 +64376635653231343031323838363931396235383936373735303965636633323530306233336264 +31343063653636616532343764623434393936363433356265633433633434343266303462626131 +65663638373565613233643566373032376434646566613835376639366539386336396134353166 +64663832343239383234393264383961663461376238373132613933643363393665663833356664 +66323064623738326636343236306639656634373263356433303264386333363933343438623531 +34306632323665613266626666623134303338306639633466356232333336363438623630303734 +30336237316235363535396633313561373931623133373564383165643339613337616437353033 +33303439616232366331393763326564613439383630316530646432353866303563643637373738 +3764 diff --git a/group_vars/infra/firewall.yml b/group_vars/infra/firewall.yml index ccd4510..e2a9210 100644 --- a/group_vars/infra/firewall.yml +++ b/group_vars/infra/firewall.yml @@ -47,7 +47,7 @@ firewall__zones: pub: addrs: - 2a09:6840:215::/64 - - 45.66.111.204/30 + - 45.66.111.192/27 vpn-clients: addrs: - 2a09:6840:212::/64 @@ -113,7 +113,7 @@ firewall__zones: mx.test: addrs: - 2a09:6840:211::1:5 - - 45.66.111.205 + - 45.66.111.208 - 10.128.1.5 proxy.pub: addrs: @@ -123,6 +123,18 @@ firewall__zones: addrs: - 2a09:6840:211::1:1 - 10.211.1.1 + ns-1.pub: + addrs: + - 2a09:6840:215::1:2 + - 45.66.111.205 + ns-2.pub: + addrs: + - 2a09:6840:215::1:3 + - 45.66.111.207 + ns-master.int: + addrs: + - 2a09:6840:206::1:7 + - 10.206.1.7 firewall__input: - iif: @@ -179,6 +191,37 @@ firewall__forward: - 465 - 993 verdict: accept + # NS + - dst: + - ns-1.pub + - ns-2.pub + protocols: + tcp: + dport: 53 + verdict: accept + - dst: + - ns-1.pub + - ns-2.pub + protocols: + udp: + dport: 53 + verdict: accept + - src: + - ns-1.pub + - ns-2.pub + dst: ns-master.int + protocols: + udp: + dport: 53 + verdict: accept + - src: + - ns-1.pub + - ns-2.pub + dst: ns-master.int + protocols: + tcp: + dport: 53 + verdict: accept # SNMP - src: monit dst: @@ -313,7 +356,7 @@ firewall__nat: dst: internet protocols: null snat: - addr: 45.66.111.200/32 + addr: 45.66.111.200/30 #- src: monit # dst: adm-legacy # protocols: null diff --git a/group_vars/infra/keepalived.yml b/group_vars/infra/keepalived.yml index b7592a7..d900ed8 100644 --- a/group_vars/infra/keepalived.yml +++ b/group_vars/infra/keepalived.yml @@ -45,7 +45,7 @@ keepalived__virtual_addresses: - fe80::1/10 pub0: - 2a09:6840:215::1/64 - - 45.66.111.204/30 + - 45.66.111.204/27 - fe80::1/10 #keepalived__virtual_routes: diff --git a/group_vars/ns/knotd.yml b/group_vars/ns/knotd.yml new file mode 100644 index 0000000..226ba0a --- /dev/null +++ b/group_vars/ns/knotd.yml @@ -0,0 +1,71 @@ +--- +knotd__listen: + - address: 0.0.0.0 + - address: "::" + +knotd__keys: + xfr: + algorithm: hmac-sha512 + secret: "{{ vault_knotd_xfr_key }}" + +knotd__remotes: + xfr-master: + address: 2a09:6840:206::1:7 + key: xfr + +knotd__acl: + notify-master: + address: + - 2a09:6840:206::1:7 + - 10.206.1.7 + key: xfr + action: notify + +knotd__queryacl: + local: + addresses: + - 10.0.0.0/8 + +knotd__zones: + auro.re: + dnssec_validation: true + acl: + - notify-master + master: xfr-master + test.auro.re: + dnssec_validation: true + acl: + - notify-master + master: xfr-master + infra.auro.re: + dnssec_validation: true + acl: + - notify-master + #queryacl: local + master: xfr-master + 108.66.45.in-addr.arpa: + dnssec_validation: false + acl: + - notify-master + master: xfr-master + 109.66.45.in-addr.arpa: + dnssec_validation: false + acl: + - notify-master + master: xfr-master + 110.66.45.in-addr.arpa: + dnssec_validation: false + acl: + - notify-master + master: xfr-master + 111.66.45.in-addr.arpa: + dnssec_validation: false + acl: + - notify-master + master: xfr-master + 0.4.8.6.9.0.a.2.ip6.arpa: + dnssec_validation: false + acl: + - notify-master + master: xfr-master +... diff --git a/group_vars/prom/prometheus/node.yml b/group_vars/prom/prometheus/node.yml index 82bca4b..a50e29f 100644 --- a/group_vars/prom/prometheus/node.yml +++ b/group_vars/prom/prometheus/node.yml @@ -1,6 +1,6 @@ --- prometheus__scraping_node: - targets: "{{ groups.vm_network + groups.pve_network }}" + targets: "{{ groups.vm + groups.pve }}" address: port: 9100 diff --git a/group_vars/pve/pve_auth.yml b/group_vars/pve/pve_auth.yml index 1999432..3f46376 100644 --- a/group_vars/pve/pve_auth.yml +++ b/group_vars/pve/pve_auth.yml @@ -8,6 +8,10 @@ pve_auth__pam_users: enabled: false pve_auth__users: + elkmaennchen: + password: "{{ vault_pve_passwords.elkmaennchen }}" + groups: + - admin jeltz: password: "{{ vault_pve_passwords.jeltz }}" groups: diff --git a/host_vars/dns-1.int.infra.auro.re.yml b/host_vars/dns-1.int.infra.auro.re.yml index 88fedb7..fbcb192 100644 --- a/host_vars/dns-1.int.infra.auro.re.yml +++ b/host_vars/dns-1.int.infra.auro.re.yml @@ -1,13 +1,8 @@ --- systemd_link__links: - adm0: 02:00:00:6c:4b:89 int0: 02:00:00:9f:d9:f9 ifupdown2__interfaces: - adm0: - addresses: - - 2a09:6840:128::10:3/64 - - 10.128.10.3/16 int0: addresses: - 2a09:6840:206::1:1/64 diff --git a/host_vars/dns-2.int.infra.auro.re.yml b/host_vars/dns-2.int.infra.auro.re.yml index 743b1e6..d8357df 100644 --- a/host_vars/dns-2.int.infra.auro.re.yml +++ b/host_vars/dns-2.int.infra.auro.re.yml @@ -1,13 +1,8 @@ --- systemd_link__links: - adm0: 04:00:00:2a:6e:be int0: 04:00:00:3c:c0:5a ifupdown2__interfaces: - adm0: - addresses: - - 2a09:6840:128::10:103/64 - - 10.128.10.103/16 int0: addresses: - 2a09:6840:206::1:2/64 diff --git a/host_vars/mx.test.infra.auro.re.yml b/host_vars/mx.test.infra.auro.re.yml index f46f095..4a615c6 100644 --- a/host_vars/mx.test.infra.auro.re.yml +++ b/host_vars/mx.test.infra.auro.re.yml @@ -12,7 +12,7 @@ ifupdown2__interfaces: addresses: - 2a09:6840:211::1:5/64 - 10.211.1.5/16 - - 45.66.111.205/30 + - 45.66.111.208/30 gateways: "{{ ifupdown2__gateways.ext }}" postfix__hostname: mx.test.auro.re diff --git a/host_vars/ns-1.pub.infra.auro.re.yml b/host_vars/ns-1.pub.infra.auro.re.yml new file mode 100644 index 0000000..1e8fb90 --- /dev/null +++ b/host_vars/ns-1.pub.infra.auro.re.yml @@ -0,0 +1,11 @@ +--- +systemd_link__links: + pub0: 02:00:00:ad:62:64 + +ifupdown2__interfaces: + pub0: + addresses: + - 2a09:6840:215::1:2/64 + - 45.66.111.205/27 + gateways: "{{ ifupdown2__gateways.pub }}" +... diff --git a/host_vars/ns-2.pub.infra.auro.re.yml b/host_vars/ns-2.pub.infra.auro.re.yml new file mode 100644 index 0000000..2382d8d --- /dev/null +++ b/host_vars/ns-2.pub.infra.auro.re.yml @@ -0,0 +1,11 @@ +--- +systemd_link__links: + pub0: 04:00:00:1b:0a:3a + +ifupdown2__interfaces: + pub0: + addresses: + - 2a09:6840:215::1:3/64 + - 45.66.111.207/27 + gateways: "{{ ifupdown2__gateways.pub }}" +... diff --git a/host_vars/ns-3.ovh.infra.auro.re.yml b/host_vars/ns-3.ovh.infra.auro.re.yml new file mode 100644 index 0000000..50e9cd0 --- /dev/null +++ b/host_vars/ns-3.ovh.infra.auro.re.yml @@ -0,0 +1,29 @@ +--- +systemd_link__links: + adm0: 96:77:96:91:e3:6c + ovh0: 00:50:56:00:fd:c0 + +ifupdown2__interfaces: + adm0: + addresses: + - 2a09:6840:128::109/64 + - 10.128.0.109/16 + ovh0: + addresses: + - 92.222.211.194/24 + gateways: "{{ ifupdown2__gateways.ovh }}" + +# TODO: remove as soon as the VPN works +knotd__remotes: + xfr-master: + address: 2a09:6840:128::110 + key: xfr + +knotd__acl: + notify-master: + address: + - 2a09:6840:128::110 + - 10.128.0.110 + key: xfr + action: notify +... diff --git a/host_vars/ns-master.int.infra.auro.re/knotd.yml b/host_vars/ns-master.int.infra.auro.re/knotd.yml index 227d535..9a106cb 100644 --- a/host_vars/ns-master.int.infra.auro.re/knotd.yml +++ b/host_vars/ns-master.int.infra.auro.re/knotd.yml @@ -16,9 +16,12 @@ knotd__keys: knotd__remotes: xfr-ns-1: - address: 10.128.0.199 + address: 2a09:6840:215::1:2 key: xfr xfr-ns-2: + address: 2a09:6840:215::1:3 + key: xfr + xfr-ns-3: address: 10.128.0.109 key: xfr ksk-infra: @@ -55,10 +58,12 @@ knotd__policies: knotd__acl: xfr: addresses: - - 10.128.0.199 - - 2a09:6840:128::199 - - 10.128.0.109 - 2a09:6840:128::109 + - 10.128.0.109 + - 2a09:6840:215::1:2 + - 45.66.111.205 + - 2a09:6840:215::1:3 + - 45.66.111.207 action: transfer key: xfr ksk-infra: @@ -101,8 +106,8 @@ knotd__hosts: horus: - 92.23.218.136 ns-1: - - 45.66.111.30 - - 2a09:6840:111::30 + - 45.66.111.205 + - 2a09:6840:215::1:2 ns-2: - 92.222.211.194 serge: @@ -214,6 +219,7 @@ knotd__zones: notify: - xfr-ns-1 - xfr-ns-2 + - xfr-ns-3 acl: - update-acme-challenge - ksk-infra @@ -222,16 +228,19 @@ knotd__zones: mname: ns-master.int.infra ns: - target: - - ns-1 - - ns-2 + - ns-1.pub.infra + - ns-2.pub.infra + - ns-3.ovh.infra - name: infra target: - - ns-1 - - ns-2 + - ns-1.pub.infra + - ns-2.pub.infra + - ns-3.ovh.infra - name: test target: - - ns-1 - - ns-2 + - ns-1.pub.infra + - ns-2.pub.infra + - ns-3.ovh.infra - name: adm target: - serge @@ -326,6 +335,7 @@ knotd__zones: notify: - xfr-ns-1 - xfr-ns-2 + - xfr-ns-3 acl: - xfr soa: @@ -336,8 +346,9 @@ knotd__zones: data: v=DMARC1;p=quarantine;pct=100;rua=mailto:postmaster@test.auro.re;ruf=mailto:postmaster@test.auro.re ns: - target: - - ns-1.auro.re. - - ns-2.auro.re. + - ns-1.pub.infra.auro.re. + - ns-2.pub.infra.auro.re. + - ns-3.ovh.infra.auro.re. mx: - exchange: mx preference: 5 @@ -357,6 +368,7 @@ knotd__zones: notify: - xfr-ns-1 - xfr-ns-2 + - xfr-ns-3 acl: - xfr #queryacl: local @@ -364,8 +376,9 @@ knotd__zones: mname: ns-master.int ns: - target: - - ns-1.auro.re. - - ns-2.auro.re. + - ns-1.pub.infra.auro.re. + - ns-2.pub.infra.auro.re. + - ns-3.ovh.infra.auro.re. hosts: services-1.ceph: - 10.214.1.1 @@ -499,48 +512,62 @@ knotd__zones: proxy.pub: - 2a09:6840:215::1:1 - 45.66.111.206 + ns-1.pub: + - 2a09:6840:215::1:2 + - 45.66.111.205 + ns-2.pub: + - 2a09:6840:215::1:3 + - 45.66.111.207 + ns-3.ovh: + - 92.222.211.194 108.66.45.in-addr.arpa: dnssec_policy: ripe notify: - xfr-ns-1 - xfr-ns-2 + - xfr-ns-3 acl: - xfr soa: mname: ns-master.int.infra.auro.re. ns: - target: - - ns-1.auro.re. - - ns-2.auro.re. + - ns-1.pub.infra.auro.re. + - ns-2.pub.infra.auro.re. + - ns-3.ovh.infra.auro.re. 109.66.45.in-addr.arpa: dnssec_policy: ripe notify: - xfr-ns-1 - xfr-ns-2 + - xfr-ns-3 acl: - xfr soa: mname: ns-master.int.infra.auro.re. ns: - target: - - ns-1.auro.re. - - ns-2.auro.re. + - ns-1.pub.infra.auro.re. + - ns-2.pub.infra.auro.re. + - ns-3.ovh.infra.auro.re. 110.66.45.in-addr.arpa: dnssec_policy: ripe notify: - xfr-ns-1 - xfr-ns-2 + - xfr-ns-3 acl: - xfr soa: mname: ns-master.int.infra.auro.re. ns: - target: - - ns-1.auro.re. - - ns-2.auro.re. + - ns-1.pub.infra.auro.re. + - ns-2.pub.infra.auro.re. + - ns-3.ovh.infra.auro.re. reverse_hosts: "{{ knotd__hosts['adh.auro.re'] | ip_filter(['45.66.110.0/24']) | add_origin_keys('adh.auro.re.') }}" @@ -550,14 +577,16 @@ knotd__zones: notify: - xfr-ns-1 - xfr-ns-2 + - xfr-ns-3 acl: - xfr soa: mname: ns-master.int.infra.auro.re. ns: - target: - - ns-1.auro.re. - - ns-2.auro.re. + - ns-1.pub.infra.auro.re. + - ns-2.pub.infra.auro.re. + - ns-3.ovh.infra.auro.re. reverse_hosts: "{{ knotd__hosts['auro.re'] | ip_filter(['45.66.111.0/24']) | add_origin_keys('auro.re.') }}" @@ -567,14 +596,16 @@ knotd__zones: notify: - xfr-ns-1 - xfr-ns-2 + - xfr-ns-3 acl: - xfr soa: mname: ns-master.int.infra.auro.re. ns: - target: - - ns-1.auro.re. - - ns-2.auro.re. + - ns-1.pub.infra.auro.re. + - ns-2.pub.infra.auro.re. + - ns-3.ovh.infra.auro.re. reverse_hosts: "{{ knotd__hosts['auro.re'] | ip_filter(['2a09:6840::/32']) | add_origin_keys('auro.re.') diff --git a/host_vars/ns-master.int.infra.auro.re/main.yml b/host_vars/ns-master.int.infra.auro.re/main.yml new file mode 100644 index 0000000..992e756 --- /dev/null +++ b/host_vars/ns-master.int.infra.auro.re/main.yml @@ -0,0 +1,16 @@ +--- +systemd_link__links: + int0: 02:00:00:e3:36:c8 + adm0: 42:17:a7:d1:bd:6a + +ifupdown2__interfaces: + adm0: + addresses: + - 2a09:6840:128::110/64 + - 10.128.0.110/16 + int0: + addresses: + - 2a09:6840:206::1:7/64 + - 10.206.1.7/16 + gateways: "{{ ifupdown2__gateways.int }}" +... diff --git a/host_vars/proxy.pub.infra.auro.re.yml b/host_vars/proxy.pub.infra.auro.re.yml index 0e4883a..80a583f 100644 --- a/host_vars/proxy.pub.infra.auro.re.yml +++ b/host_vars/proxy.pub.infra.auro.re.yml @@ -6,7 +6,7 @@ ifupdown2__interfaces: pub0: addresses: - 2a09:6840:215::1:1/64 - - 45.66.111.206/30 + - 45.66.111.206/27 gateways: "{{ ifupdown2__gateways.pub }}" caddy__matrix_headers: diff --git a/hosts b/hosts index 3f4c03a..8953b62 100644 --- a/hosts +++ b/hosts @@ -6,7 +6,6 @@ mx.test.infra.auro.re [vm_services] collabora.ext.infra.auro.re proxy.pub.infra.auro.re -nis2.int.infra.auro.re [aruba] eb-1.acs.sw.infra.auro.re @@ -14,7 +13,6 @@ eb-1.acs.sw.infra.auro.re [quanta] ff-1.core.sw.infra.auro.re ff-2.core.sw.infra.auro.re -ff-3.core.sw.infra.auro.re fl-1.core.sw.infra.auro.re fl-2.core.sw.infra.auro.re fd-1.core.sw.infra.auro.re @@ -53,6 +51,10 @@ isp infra edge +[ns] +ns-[1:2].pub.infra.auro.re +ns-3.ovh.infra.auro.re + [ldap] #ldap-[1:2].int.infra.auro.re @@ -62,6 +64,14 @@ ntp-[1:2].int.infra.auro.re [radiusng] radius-[1:2].isp.infra.auro.re +[vm:children] +vm_network +vm_services +vm_ovh + +[vm_ovh] +ns-3.ovh.infra.auro.re + [vm_network:children] vpn edge @@ -73,16 +83,22 @@ ntp isp infra prom +ns +nsmaster + +[nsmaster] +ns-master.int.infra.auro.re [pve:children] pve_network pve_services [pve_network] -network-[1:2].pve.infra.auro.re +network-1.pve.infra.auro.re ansible_ssh_host=10.209.1.1 +network-2.pve.infra.auro.re [pve_services] -services-[1:2].pve.infra.auro.re +services-[1:3].pve.infra.auro.re ############################################################################### # Aurore : main services @@ -170,7 +186,6 @@ dhcp-fleming-backup.adm.auro.re dns-fleming.adm.auro.re dns-fleming-backup.adm.auro.re prometheus-fleming.adm.auro.re -ns-master.int.infra.auro.re ns-1.auro.re radius-fleming.adm.auro.re radius-fleming-backup.adm.auro.re @@ -580,13 +595,13 @@ rives_unifi ovh_container # every virtual machine -[vm:children] -ovh_vm -fleming_vm -pacaterie_vm -edc_vm -gs_vm -rives_vm +#[vm:children] +#ovh_vm +#fleming_vm +#pacaterie_vm +#edc_vm +#gs_vm +#rives_vm # every server [server:children] @@ -594,13 +609,13 @@ fleming_server edc_server # every PVE -[pve:children] -ovh_pve -fleming_pve -pacaterie_pve -edc_pve -gs_pve -rives_pve +#[pve:children] +#ovh_pve +#fleming_pve +#pacaterie_pve +#edc_pve +#gs_pve +#rives_pve # every unifi [unifi:children] diff --git a/playbooks/base.yml b/playbooks/base.yml index 10850bd..028c8d1 100755 --- a/playbooks/base.yml +++ b/playbooks/base.yml @@ -1,10 +1,8 @@ #!/usr/bin/env ansible-playbook --- - hosts: - - pve_network - - vm_test - - vm_services - - vm_network + - pve + - vm roles: - base_utils - unattended_upgrades diff --git a/playbooks/hostname.yml b/playbooks/hostname.yml index d3513a7..bfb53f3 100755 --- a/playbooks/hostname.yml +++ b/playbooks/hostname.yml @@ -1,9 +1,8 @@ #!/usr/bin/env ansible-playbook --- - hosts: - - pve_network - - vm_network - - vm_services + - vm + - pve roles: - hostname ... diff --git a/playbooks/ifupdown2.yml b/playbooks/ifupdown2.yml index 648a1a4..9a0492c 100755 --- a/playbooks/ifupdown2.yml +++ b/playbooks/ifupdown2.yml @@ -1,9 +1,7 @@ #!/usr/bin/env ansible-playbook --- - hosts: - - vm_test - - vm_services - - vm_network + - vm roles: - ifupdown2 ... diff --git a/playbooks/knotd.yml b/playbooks/knotd.yml index 3eaf3cd..fa3cd1f 100755 --- a/playbooks/knotd.yml +++ b/playbooks/knotd.yml @@ -1,77 +1,8 @@ #!/usr/bin/env ansible-playbook --- -- hosts: ns-master.int.infra.auro.re - roles: - - knotd - - hosts: - - ns-1.auro.re - - ns-2.auro.re - vars: - knotd__listen: - - address: 0.0.0.0 - - address: "::" - knotd__keys: - xfr: - algorithm: hmac-sha512 - secret: "{{ vault_knotd_xfr_key }}" - knotd__remotes: - xfr-master: - address: 10.128.0.110 - key: xfr - knotd__acl: - notify-master: - address: - - 10.128.0.110 - - 2a09:6840:128::110 - key: xfr - action: notify - knotd__queryacl: - local: - addresses: - - 10.0.0.0/8 - knotd__zones: - auro.re: - dnssec_validation: true - acl: - - notify-master - master: xfr-master - test.auro.re: - dnssec_validation: true - acl: - - notify-master - master: xfr-master - infra.auro.re: - dnssec_validation: true - acl: - - notify-master - #queryacl: local - master: xfr-master - 108.66.45.in-addr.arpa: - dnssec_validation: false - acl: - - notify-master - master: xfr-master - 109.66.45.in-addr.arpa: - dnssec_validation: false - acl: - - notify-master - master: xfr-master - 110.66.45.in-addr.arpa: - dnssec_validation: false - acl: - - notify-master - master: xfr-master - 111.66.45.in-addr.arpa: - dnssec_validation: false - acl: - - notify-master - master: xfr-master - 0.4.8.6.9.0.a.2.ip6.arpa: - dnssec_validation: false - acl: - - notify-master - master: xfr-master + - ns-master.int.infra.auro.re + - ns roles: - knotd ... diff --git a/playbooks/locales.yml b/playbooks/locales.yml new file mode 100755 index 0000000..ca30ca2 --- /dev/null +++ b/playbooks/locales.yml @@ -0,0 +1,8 @@ +#!/usr/bin/env ansible-playbook +--- +- hosts: + - pve + - vm + roles: + - locales +... diff --git a/playbooks/prometheus.yml b/playbooks/prometheus.yml index 3c554ef..0056e72 100755 --- a/playbooks/prometheus.yml +++ b/playbooks/prometheus.yml @@ -1,8 +1,8 @@ #!/usr/bin/env ansible-playbook --- - hosts: - - pve_network - - vm_network + - pve + - vm roles: - prometheus_node diff --git a/playbooks/pve.yml b/playbooks/pve.yml index aae7678..ca30ca2 100755 --- a/playbooks/pve.yml +++ b/playbooks/pve.yml @@ -2,7 +2,7 @@ --- - hosts: - pve + - vm roles: - - pve_activate - - pve_auth + - locales ... diff --git a/playbooks/root.yml b/playbooks/root.yml index 5e2d034..0b62437 100755 --- a/playbooks/root.yml +++ b/playbooks/root.yml @@ -1,10 +1,8 @@ #!/usr/bin/env ansible-playbook --- - hosts: - - vm_network - - vm_test - - vm_services - - pve_network + - vm + - pve roles: - root_account ... diff --git a/playbooks/systemd_link.yml b/playbooks/systemd_link.yml index ed83672..67eb65b 100755 --- a/playbooks/systemd_link.yml +++ b/playbooks/systemd_link.yml @@ -1,18 +1,7 @@ #!/usr/bin/env ansible-playbook --- - hosts: - - infra - - dns - - ntp - - prometheus - - radius - - edge - - dhcp - - ldap - - isp - - vpn - - vm_test - - vm_services + - vm roles: - systemd_link ... diff --git a/roles/locales/defaults/main.yml b/roles/locales/defaults/main.yml new file mode 100644 index 0000000..7f86451 --- /dev/null +++ b/roles/locales/defaults/main.yml @@ -0,0 +1,3 @@ +--- +locales__default: en_US.UTF-8 +... diff --git a/roles/locales/handlers/main.yml b/roles/locales/handlers/main.yml new file mode 100644 index 0000000..9f79df0 --- /dev/null +++ b/roles/locales/handlers/main.yml @@ -0,0 +1,4 @@ +--- +- name: Rebuild locales database + command: dpkg-reconfigure locales -f noninteractive +... diff --git a/roles/locales/tasks/main.yml b/roles/locales/tasks/main.yml new file mode 100644 index 0000000..ba25e08 --- /dev/null +++ b/roles/locales/tasks/main.yml @@ -0,0 +1,17 @@ +--- +- name: Install locales + apt: + name: locales + +- name: Create default locale + locale_gen: + name: "{{ locales__default }}" + +- name: Configure locales + debconf: + name: locales + question: locales/default_environment_locale + value: "{{ locales__default }}" + vtype: select + notify: Rebuild locales database +...