1 # DO NOT EDIT - This file is being maintained by Chef
3 ###############################################################################
4 # S T A R T U P E N A B L E D
5 ###############################################################################
9 ###############################################################################
11 ###############################################################################
15 ###############################################################################
17 ###############################################################################
21 ###############################################################################
23 ###############################################################################
27 ###############################################################################
29 ###############################################################################
45 LOGFILE=/var/log/messages
53 MACLIST_LOG_LEVEL="$LOG_LEVEL"
57 RPFILTER_LOG_LEVEL="$LOG_LEVEL"
59 SFILTER_LOG_LEVEL="$LOG_LEVEL"
61 SMURF_LOG_LEVEL="$LOG_LEVEL"
63 STARTUP_LOG=/var/log/shorewall-init.log
65 TCP_FLAGS_LOG_LEVEL="$LOG_LEVEL"
69 ###############################################################################
70 # L O C A T I O N O F F I L E S A N D D I R E C T O R I E S
71 ###############################################################################
75 CONFIG_PATH=":${CONFDIR}/shorewall:${SHAREDIR}/shorewall"
77 GEOIPDIR=/usr/share/xt_geoip/LE
91 PATH=/sbin:/bin:/usr/sbin:/usr/bin:/usr/local/bin:/usr/local/sbin
97 SHOREWALL_SHELL=/bin/sh
103 ###############################################################################
104 # D E F A U L T A C T I O N S / M A C R O S
105 ###############################################################################
107 ACCEPT_DEFAULT="none"
108 BLACKLIST_DEFAULT="Broadcast(DROP),Multicast(DROP),dropNotSyn:$LOG_LEVEL,dropInvalid:$LOG_LEVEL,DropDNSrep:$LOG_LEVEL"
109 DROP_DEFAULT="Broadcast(DROP),Multicast(DROP)"
110 NFQUEUE_DEFAULT="none"
112 REJECT_DEFAULT="Broadcast(DROP),Multicast(DROP)"
114 ###############################################################################
115 # R S H / R C P C O M M A N D S
116 ###############################################################################
118 RCP_COMMAND='scp ${files} ${root}@${system}:${destination}'
119 RSH_COMMAND='ssh ${root}@${system} ${command}'
121 ###############################################################################
122 # F I R E W A L L O P T I O N S
123 ###############################################################################
127 ACCOUNTING_TABLE=filter
133 ADMINISABSENTMINDED=Yes
145 BLACKLIST="NEW,INVALID,UNTRACKED"
153 DEFER_DNS_RESOLUTION=Yes
157 DETECT_DNAT_IPADDRS=No
165 DYNAMIC_BLACKLIST=Yes
177 IGNOREUNKNOWNVARIABLES=No
189 LOAD_HELPERS_ONLY=Yes
199 MARK_IN_FORWARD_CHAIN=No
207 NULL_ROUTE_RFC1918=No
211 OPTIMIZE_ACCOUNTING=No
221 RESTORE_DEFAULT_ROUTE=Yes
223 RESTORE_ROUTEMARKS=Yes
237 TC_PRIOMAP="2 3 3 3 2 3 1 1 2 2 2 2 2 2 2 2"
247 USE_PHYSICAL_NAMES=No
253 WARNOLDCAPVERSION=Yes
261 ###############################################################################
262 # P A C K E T D I S P O S I T I O N
263 ###############################################################################
265 BLACKLIST_DISPOSITION=DROP
267 INVALID_DISPOSITION=CONTINUE
269 MACLIST_DISPOSITION=REJECT
271 RELATED_DISPOSITION=ACCEPT
273 RPFILTER_DISPOSITION=DROP
275 SMURF_DISPOSITION=DROP
277 SFILTER_DISPOSITION=DROP
279 TCP_FLAGS_DISPOSITION=DROP
281 UNTRACKED_DISPOSITION=CONTINUE
283 ################################################################################
284 # P A C K E T M A R K L A Y O U T
285 ################################################################################