Allow passwordless sudo for client-connect
and client-disconnect scripts.
insertafter: '^#AUTOSTART="home office"$'
when: ansible_facts.os_family == 'Debian'
insertafter: '^#AUTOSTART="home office"$'
when: ansible_facts.os_family == 'Debian'
-- name: Allow passwordless sudo for up/down scripts
+- name: Allow passwordless sudo for scripts
become: true
copy:
content: |
Defaults !admin_flag
become: true
copy:
content: |
Defaults !admin_flag
- openvpn ALL=(root:root) NOPASSWD: /etc/openvpn/up, NOPASSWD: /etc/openvpn/down
+ openvpn ALL=(root:root) NOPASSWD: /etc/openvpn/up, NOPASSWD: /etc/openvpn/down, NOPASSWD: /etc/openvpn/client-connect, NOPASSWD: /etc/openvpn/client-disconnect
dest: /etc/sudoers.d/openvpn
owner: root
group: "{% if ansible_facts.os_family == 'Debian' %}sudo{% elif ansible_facts.os_family == 'RedHat' %}root{% endif %}"
dest: /etc/sudoers.d/openvpn
owner: root
group: "{% if ansible_facts.os_family == 'Debian' %}sudo{% elif ansible_facts.os_family == 'RedHat' %}root{% endif %}"