source: MondoRescue/branches/3.3/ansible/roles/shorewall/templates/shorewall.conf.j2@ 3655

Last change on this file since 3655 was 3655, checked in by Bruno Cornec, 7 years ago

New MondoRescue site managed with ansible now

File size: 5.2 KB
Line 
1###############################################################################
2#
3# Shorewall Version 5 -- /etc/shorewall/shorewall.conf
4#
5# For information about the settings in this file, type "man shorewall.conf"
6#
7# Manpage also online at http://www.shorewall.net/manpages/shorewall.conf.html
8###############################################################################
9# S T A R T U P E N A B L E D
10###############################################################################
11
12STARTUP_ENABLED={% if shorewall_enabled is defined %}{{ shorewall_enabled }}{% else %}No{% endif %}
13
14###############################################################################
15# V E R B O S I T Y
16###############################################################################
17
18VERBOSITY=1
19
20###############################################################################
21# P A G E R
22###############################################################################
23
24PAGER=
25
26###############################################################################
27# F I R E W A L L
28###############################################################################
29
30FIREWALL=
31
32###############################################################################
33# L O G G I N G
34###############################################################################
35
36BLACKLIST_LOG_LEVEL=
37
38INVALID_LOG_LEVEL=
39
40LOG_BACKEND=
41
42LOG_MARTIANS=Yes
43
44LOG_VERBOSITY=2
45
46LOGALLNEW=
47
48LOGFILE=/var/log/messages
49
50LOGFORMAT="Shorewall:%s:%s:"
51
52LOGTAGONLY=No
53
54LOGLIMIT=
55
56MACLIST_LOG_LEVEL=info
57
58RELATED_LOG_LEVEL=
59
60RPFILTER_LOG_LEVEL=info
61
62SFILTER_LOG_LEVEL=info
63
64SMURF_LOG_LEVEL=info
65
66STARTUP_LOG=/var/log/shorewall-init.log
67
68TCP_FLAGS_LOG_LEVEL=info
69
70UNTRACKED_LOG_LEVEL=
71
72###############################################################################
73# L O C A T I O N O F F I L E S A N D D I R E C T O R I E S
74###############################################################################
75
76ARPTABLES=
77
78CONFIG_PATH="${CONFDIR}/shorewall:${SHAREDIR}/shorewall"
79
80GEOIPDIR=/usr/share/xt_geoip/LE
81
82IPTABLES=
83
84IP=
85
86IPSET=
87
88LOCKFILE=
89
90MODULESDIR=
91
92NFACCT=
93
94PATH="/sbin:/bin:/usr/sbin:/usr/bin:/usr/local/bin:/usr/local/sbin"
95
96PERL=/usr/bin/perl
97
98RESTOREFILE=restore
99
100SHOREWALL_SHELL=/bin/sh
101
102SUBSYSLOCK=/var/lock/subsys/shorewall
103
104TC=
105
106###############################################################################
107# D E F A U L T A C T I O N S / M A C R O S
108###############################################################################
109
110ACCEPT_DEFAULT=none
111DROP_DEFAULT=Drop
112NFQUEUE_DEFAULT=none
113QUEUE_DEFAULT=none
114REJECT_DEFAULT=Reject
115
116###############################################################################
117# R S H / R C P C O M M A N D S
118###############################################################################
119
120RCP_COMMAND='scp ${files} ${root}@${system}:${destination}'
121RSH_COMMAND='ssh ${root}@${system} ${command}'
122
123###############################################################################
124# F I R E W A L L O P T I O N S
125###############################################################################
126
127ACCOUNTING=Yes
128
129ACCOUNTING_TABLE=mangle
130
131ADD_IP_ALIASES=No
132
133ADD_SNAT_ALIASES=No
134
135ADMINISABSENTMINDED=Yes
136
137AUTOCOMMENT=Yes
138
139AUTOHELPERS=Yes
140
141AUTOMAKE=No
142
143BASIC_FILTERS=No
144
145BLACKLIST="NEW,INVALID,UNTRACKED"
146
147CHAIN_SCRIPTS=Yes
148
149CLAMPMSS=No
150
151CLEAR_TC=Yes
152
153COMPLETE=No
154
155DEFER_DNS_RESOLUTION=Yes
156
157DELETE_THEN_ADD=Yes
158
159DETECT_DNAT_IPADDRS=No
160
161DISABLE_IPV6=No
162
163DOCKER=No
164
165DONT_LOAD=
166
167DYNAMIC_BLACKLIST=Yes
168
169EXPAND_POLICIES=Yes
170
171EXPORTMODULES=Yes
172
173FASTACCEPT=No
174
175FORWARD_CLEAR_MARK=
176
177HELPERS=
178
179IGNOREUNKNOWNVARIABLES=No
180
181IMPLICIT_CONTINUE=No
182
183INLINE_MATCHES=No
184
185IPSET_WARNINGS=Yes
186
187IP_FORWARDING=Keep
188
189KEEP_RT_TABLES=No
190
191LOAD_HELPERS_ONLY=Yes
192
193MACLIST_TABLE=filter
194
195MACLIST_TTL=
196
197MANGLE_ENABLED=Yes
198
199MAPOLDACTIONS=No
200
201MARK_IN_FORWARD_CHAIN=No
202
203MINIUPNPD=No
204
205MODULE_SUFFIX="ko ko.xz ko.gz"
206
207MULTICAST=No
208
209MUTEX_TIMEOUT=60
210
211NULL_ROUTE_RFC1918=No
212
213OPTIMIZE=1
214
215OPTIMIZE_ACCOUNTING=No
216
217REJECT_ACTION=
218
219REQUIRE_INTERFACE=No
220
221RESTART=restart
222
223RESTORE_DEFAULT_ROUTE=Yes
224
225RESTORE_ROUTEMARKS=Yes
226
227RETAIN_ALIASES=No
228
229ROUTE_FILTER=No
230
231SAVE_ARPTABLES=No
232
233SAVE_IPSETS=No
234
235TC_ENABLED=
236
237TC_EXPERT=No
238
239TC_PRIOMAP="2 3 3 3 2 3 1 1 2 2 2 2 2 2 2 2"
240
241TRACK_PROVIDERS=No
242
243TRACK_RULES=No
244
245USE_DEFAULT_RT=Yes
246
247USE_PHYSICAL_NAMES=No
248
249USE_RT_NAMES=No
250
251VERBOSE_MESSAGES=Yes
252
253WARNOLDCAPVERSION=Yes
254
255WORKAROUNDS=No
256
257ZERO_MARKS=No
258
259ZONE2ZONE=-
260
261###############################################################################
262# P A C K E T D I S P O S I T I O N
263###############################################################################
264
265BLACKLIST_DISPOSITION=DROP
266
267INVALID_DISPOSITION=CONTINUE
268
269MACLIST_DISPOSITION=REJECT
270
271RELATED_DISPOSITION=ACCEPT
272
273RPFILTER_DISPOSITION=DROP
274
275SMURF_DISPOSITION=DROP
276
277SFILTER_DISPOSITION=DROP
278
279TCP_FLAGS_DISPOSITION=DROP
280
281UNTRACKED_DISPOSITION=CONTINUE
282
283################################################################################
284# P A C K E T M A R K L A Y O U T
285################################################################################
286
287TC_BITS=
288
289PROVIDER_BITS=
290
291PROVIDER_OFFSET=
292
293MASK_BITS=
294
295ZONE_BITS=0
Note: See TracBrowser for help on using the repository browser.