1 # DO NOT EDIT - This file is being maintained by Chef
3 ###############################################################################
4 # S T A R T U P E N A B L E D
5 ###############################################################################
9 ###############################################################################
11 ###############################################################################
15 ###############################################################################
17 ###############################################################################
19 LOGFILE=/var/log/messages
21 STARTUP_LOG=/var/log/shorewall-init.log
25 LOGFORMAT="Shorewall:%s:%s:"
33 MACLIST_LOG_LEVEL=info
35 TCP_FLAGS_LOG_LEVEL=info
41 ###############################################################################
42 # L O C A T I O N O F F I L E S A N D D I R E C T O R I E S
43 ###############################################################################
53 PATH=/sbin:/bin:/usr/sbin:/usr/bin:/usr/local/bin:/usr/local/sbin
55 SHOREWALL_SHELL=/bin/sh
61 CONFIG_PATH=/etc/shorewall:/usr/share/shorewall
69 ###############################################################################
70 # D E F A U L T A C T I O N S / M A C R O S
71 ###############################################################################
74 REJECT_DEFAULT="Reject"
77 NFQUEUE_DEFAULT="none"
79 ###############################################################################
80 # R S H / R C P C O M M A N D S
81 ###############################################################################
83 RSH_COMMAND='ssh ${root}@${system} ${command}'
84 RCP_COMMAND='scp ${files} ${root}@${system}:${destination}'
86 ###############################################################################
87 # F I R E W A L L O P T I O N S
88 ###############################################################################
104 MARK_IN_FORWARD_CHAIN=No
110 DETECT_DNAT_IPADDRS=No
114 ADMINISABSENTMINDED=Yes
116 DELAYBLACKLISTLOAD=No
128 NULL_ROUTE_RFC1918=No
140 IMPLICIT_CONTINUE=Yes
164 RESTORE_DEFAULT_ROUTE=Yes
172 ###############################################################################
173 # P A C K E T D I S P O S I T I O N
174 ###############################################################################
176 BLACKLIST_DISPOSITION=DROP
178 MACLIST_DISPOSITION=REJECT
180 TCP_FLAGS_DISPOSITION=DROP
182 #LAST LINE -- DO NOT REMOVE