summaryrefslogtreecommitdiff
path: root/roles/bridge_firewall/tasks/verify.yml
diff options
context:
space:
mode:
Diffstat (limited to 'roles/bridge_firewall/tasks/verify.yml')
-rw-r--r--roles/bridge_firewall/tasks/verify.yml27
1 files changed, 27 insertions, 0 deletions
diff --git a/roles/bridge_firewall/tasks/verify.yml b/roles/bridge_firewall/tasks/verify.yml
new file mode 100644
index 0000000..295b8af
--- /dev/null
+++ b/roles/bridge_firewall/tasks/verify.yml
@@ -0,0 +1,27 @@
+---
+- name: Read bridges and bridge firewall
+ vyos.vyos.vyos_command:
+ commands:
+ - show configuration commands
+ - show firewall bridge
+ register: _bridge_firewall_v
+
+- name: Every member interface is in its bridge
+ ansible.builtin.assert:
+ that: >-
+ _bridge_firewall_v.stdout[0] is search('set interfaces bridge ' ~ (item.0.name | regex_escape)
+ ~ ' member interface ' ~ (item.1.interface | regex_escape) ~ '\b')
+ fail_msg: "{{ item.1.interface }} is not a member of {{ item.0.name }}"
+ quiet: true
+ loop: "{{ bridge_firewall_bridges | subelements('members') }}"
+ loop_control:
+ label: "{{ item.0.name }} {{ item.1.interface }}"
+
+- name: Every bridge ruleset is active
+ ansible.builtin.assert:
+ that: _bridge_firewall_v.stdout[1] is search('name ' ~ item)
+ fail_msg: "bridge ruleset {{ item }} is not active"
+ quiet: true
+ loop: >-
+ {{ (bridge_firewall_bridges | selectattr('prerouting', 'defined') | map(attribute='name') | map('regex_replace', '$', '-pre') | list)
+ + (bridge_firewall_bridges | selectattr('forward', 'defined') | map(attribute='name') | map('regex_replace', '$', '-fwd') | list) }}