]> git.donarmstrong.com Git - dsa-puppet.git/blob - modules/roles/manifests/sip.pp
ed7aefca2b2559e2cd44d193ca41d694c032bdc5
[dsa-puppet.git] / modules / roles / manifests / sip.pp
1 class roles::sip {
2         ssl::service { 'www.debian.org':
3         }
4         @ferm::rule { 'dsa-sip-ws-ip4':
5                 domain      => 'ip',
6                 description => 'SIP connections (WebSocket; for WebRTC)',
7                 rule        => 'proto tcp dport (443) ACCEPT'
8         }
9         @ferm::rule { 'dsa-sip-ws-ip6':
10                 domain      => 'ip6',
11                 description => 'SIP connections (WebSocket; for WebRTC)',
12                 rule        => 'proto tcp dport (443) ACCEPT'
13         }
14         @ferm::rule { 'dsa-sip-tls-ip4':
15                 domain      => 'ip',
16                 description => 'SIP connections (TLS)',
17                 rule        => 'proto tcp dport (5061) ACCEPT'
18         }
19         @ferm::rule { 'dsa-sip-tls-ip6':
20                 domain      => 'ip6',
21                 description => 'SIP connections (TLS)',
22                 rule        => 'proto tcp dport (5061) ACCEPT'
23         }
24         @ferm::rule { 'dsa-turn-ip4':
25                 domain      => 'ip',
26                 description => 'TURN connections',
27                 rule        => 'proto udp dport (3478) ACCEPT'
28         }
29         @ferm::rule { 'dsa-turn-ip6':
30                 domain      => 'ip6',
31                 description => 'TURN connections',
32                 rule        => 'proto udp dport (3478) ACCEPT'
33         }
34         @ferm::rule { 'dsa-turn-tls-ip4':
35                 domain      => 'ip',
36                 description => 'TURN connections (TLS)',
37                 rule        => 'proto tcp dport (5349) ACCEPT'
38         }
39         @ferm::rule { 'dsa-turn-tls-ip6':
40                 domain      => 'ip6',
41                 description => 'TURN connections (TLS)',
42                 rule        => 'proto tcp dport (5349) ACCEPT'
43         }
44         @ferm::rule { 'dsa-rtp-ip4':
45                 domain      => 'ip',
46                 description => 'RTP streams',
47                 rule        => 'proto udp dport (49152:65535) ACCEPT'
48         }
49         @ferm::rule { 'dsa-rtp-ip6':
50                 domain      => 'ip6',
51                 description => 'RTP streams',
52                 rule        => 'proto udp dport (49152:65535) ACCEPT'
53         }
54 }