até que uma solução usando o módulo ufw
seja postada, aqui está minha solução lineinfile
atual para qualquer um que se deparar com essa questão com um problema semelhante:
---
- name: docker
hosts: docker
become: true
become_user: root
handlers:
- name: reload ufw
command: ufw reload
tasks:
- name: set UFW default forward policy to ACCEPT
lineinfile:
dest: /etc/default/ufw
line: DEFAULT_FORWARD_POLICY="ACCEPT"
regexp: "^DEFAULT_FORWARD_POLICY\="
notify: reload ufw