1 # DO NOT EDIT - This file is being maintained by Chef
3 ###############################################################################
4 # S T A R T U P E N A B L E D
5 ###############################################################################
9 ###############################################################################
11 ###############################################################################
15 ###############################################################################
17 ###############################################################################
19 LOGFILE=/var/log/messages
21 STARTUP_LOG=/var/log/shorewall-init.log
25 LOGFORMAT="Shorewall:%s:%s:"
37 MACLIST_LOG_LEVEL=info
39 TCP_FLAGS_LOG_LEVEL=info
45 ###############################################################################
46 # L O C A T I O N O F F I L E S A N D D I R E C T O R I E S
47 ###############################################################################
57 PATH=/sbin:/bin:/usr/sbin:/usr/bin:/usr/local/bin:/usr/local/sbin
59 SHOREWALL_SHELL=/bin/sh
65 CONFIG_PATH=/etc/shorewall:/usr/share/shorewall
73 ###############################################################################
74 # D E F A U L T A C T I O N S / M A C R O S
75 ###############################################################################
78 REJECT_DEFAULT="Reject"
81 NFQUEUE_DEFAULT="none"
83 ###############################################################################
84 # R S H / R C P C O M M A N D S
85 ###############################################################################
87 RSH_COMMAND='ssh ${root}@${system} ${command}'
88 RCP_COMMAND='scp ${files} ${root}@${system}:${destination}'
90 ###############################################################################
91 # F I R E W A L L O P T I O N S
92 ###############################################################################
108 MARK_IN_FORWARD_CHAIN=No
114 DETECT_DNAT_IPADDRS=No
118 ADMINISABSENTMINDED=Yes
122 DELAYBLACKLISTLOAD=No
134 NULL_ROUTE_RFC1918=No
146 IMPLICIT_CONTINUE=Yes
172 RESTORE_DEFAULT_ROUTE=Yes
182 ###############################################################################
183 # P A C K E T D I S P O S I T I O N
184 ###############################################################################
186 BLACKLIST_DISPOSITION=DROP
188 MACLIST_DISPOSITION=REJECT
190 TCP_FLAGS_DISPOSITION=DROP
192 #LAST LINE -- DO NOT REMOVE