]> git.phdru.name Git - ansible.git/commitdiff
Feat(openvpn): Allow passwordless sudo for client-connect scripts master
authorOleg Broytman <phd@phdru.name>
Tue, 28 Jul 2026 14:41:08 +0000 (17:41 +0300)
committerOleg Broytman <phd@phdru.name>
Tue, 28 Jul 2026 14:41:08 +0000 (17:41 +0300)
Allow passwordless sudo for client-connect
and client-disconnect scripts.

playbooks/roles/openvpn/tasks/main.yaml

index eeb3b49169ac159da5a428f86da87ac6a01fac44..c84af837930d2f4f5f8ec78c6044e173b931d5fc 100644 (file)
     insertafter: '^#AUTOSTART="home office"$'
   when: ansible_facts.os_family == 'Debian'
 
-- name: Allow passwordless sudo for up/down scripts
+- name: Allow passwordless sudo for scripts
   become: true
   copy:
     content: |
       Defaults !admin_flag
-      openvpn  ALL=(root:root) NOPASSWD: /etc/openvpn/up, NOPASSWD: /etc/openvpn/down
+      openvpn  ALL=(root:root) NOPASSWD: /etc/openvpn/up, NOPASSWD: /etc/openvpn/down, NOPASSWD: /etc/openvpn/client-connect, NOPASSWD: /etc/openvpn/client-disconnect
     dest: /etc/sudoers.d/openvpn
     owner: root
     group: "{% if ansible_facts.os_family == 'Debian' %}sudo{% elif ansible_facts.os_family == 'RedHat' %}root{% endif %}"