Changeset 3747


Ignore:
Timestamp:
Nov 20, 2019, 10:38:22 AM (8 months ago)
Author:
Bruno Cornec
Message:

Update to mga7

Location:
branches/3.3/ansible
Files:
1 deleted
5 edited

Legend:

Unmodified
Added
Removed
  • branches/3.3/ansible/inventory

    r3667 r3747  
    4545[mageia-docker]
    4646www.mondorescue.org
     47#victoria2.home.musique-ancienne.org
    4748
    4849[system]
  • branches/3.3/ansible/roles/ntp/templates/ntp.conf.j2

    r3655 r3747  
    4545# Permit time synchronization with our time source, but do not
    4646# permit the source to query or modify the service on this system.
    47 restrict default kod nomodify notrap nopeer noquery
     47restrict default kod nomodify notrap nopeer noepeer noquery
    4848
    4949# Permit all access over the loopback interface.  This could
  • branches/3.3/ansible/roles/shorewall/templates/shorewall.conf.j2

    r3655 r3747  
    1313
    1414###############################################################################
    15 #                            V E R B O S I T Y
     15#                V E R B O S I T Y
    1616###############################################################################
    1717
     
    1919
    2020###############################################################################
    21 #                               P A G E R
     21#                   P A G E R
    2222###############################################################################
    2323
     
    2525
    2626###############################################################################
    27 #                            F I R E W A L L
     27#                F I R E W A L L
    2828###############################################################################
    2929
     
    3131
    3232###############################################################################
    33 #                              L O G G I N G
    34 ###############################################################################
     33#                  L O G G I N G
     34###############################################################################
     35#
     36LOG_LEVEL="info"
     37
     38LOG_ZONE=Both
    3539
    3640BLACKLIST_LOG_LEVEL=
     
    5256LOGTAGONLY=No
    5357
    54 LOGLIMIT=
    55 
    56 MACLIST_LOG_LEVEL=info
     58LOGLIMIT="s:1/sec:10"
     59
     60MACLIST_LOG_LEVEL="$LOG_LEVEL"
    5761
    5862RELATED_LOG_LEVEL=
    5963
    60 RPFILTER_LOG_LEVEL=info
    61 
    62 SFILTER_LOG_LEVEL=info
    63 
    64 SMURF_LOG_LEVEL=info
     64RPFILTER_LOG_LEVEL="$LOG_LEVEL"
     65
     66SFILTER_LOG_LEVEL="$LOG_LEVEL"
     67
     68SMURF_LOG_LEVEL="$LOG_LEVEL"
    6569
    6670STARTUP_LOG=/var/log/shorewall-init.log
    6771
    68 TCP_FLAGS_LOG_LEVEL=info
     72TCP_FLAGS_LOG_LEVEL="$LOG_LEVEL"
    6973
    7074UNTRACKED_LOG_LEVEL=
    7175
    7276###############################################################################
    73 #       L O C A T I O N   O F   F I L E S   A N D   D I R E C T O R I E S
     77#   L O C A T I O N   O F   F I L E S   A N D   D I R E C T O R I E S
    7478###############################################################################
    7579
    7680ARPTABLES=
    7781
    78 CONFIG_PATH="${CONFDIR}/shorewall:${SHAREDIR}/shorewall"
     82CONFIG_PATH=":${CONFDIR}/shorewall:${SHAREDIR}/shorewall"
    7983
    8084GEOIPDIR=/usr/share/xt_geoip/LE
     
    105109
    106110###############################################################################
    107 #               D E F A U L T   A C T I O N S / M A C R O S
    108 ###############################################################################
    109 
    110 ACCEPT_DEFAULT=none
    111 DROP_DEFAULT=Drop
    112 NFQUEUE_DEFAULT=none
    113 QUEUE_DEFAULT=none
    114 REJECT_DEFAULT=Reject
    115 
    116 ###############################################################################
    117 #                        R S H / R C P  C O M M A N D S
     111#       D E F A U L T   A C T I O N S / M A C R O S
     112###############################################################################
     113
     114ACCEPT_DEFAULT="none"
     115BLACKLIST_DEFAULT="Broadcast(DROP),Multicast(DROP),dropNotSyn:$LOG_LEVEL,dropInvalid:$LOG_LEVEL,DropDNSrep:$LOG_LEVEL"
     116DROP_DEFAULT="Broadcast(DROP),Multicast(DROP)"
     117NFQUEUE_DEFAULT="none"
     118QUEUE_DEFAULT="none"
     119REJECT_DEFAULT="Broadcast(DROP),Multicast(DROP)"
     120
     121###############################################################################
     122#            R S H / R C P  C O M M A N D S
    118123###############################################################################
    119124
     
    122127
    123128###############################################################################
    124 #                       F I R E W A L L   O P T I O N S
     129#           F I R E W A L L   O P T I O N S
    125130###############################################################################
    126131
     
    139144AUTOHELPERS=Yes
    140145
    141 AUTOMAKE=No
     146AUTOMAKE=Yes
     147
     148BALANCE_PROVIDERS=No
    142149
    143150BASIC_FILTERS=No
     
    145152BLACKLIST="NEW,INVALID,UNTRACKED"
    146153
    147 CHAIN_SCRIPTS=Yes
     154#CHAIN_SCRIPTS=Yes
    148155
    149156CLAMPMSS=No
     
    159166DETECT_DNAT_IPADDRS=No
    160167
    161 DISABLE_IPV6=No
     168DISABLE_IPV6=Yes
    162169
    163170DOCKER=No
     
    181188IMPLICIT_CONTINUE=No
    182189
    183 INLINE_MATCHES=No
     190#INLINE_MATCHES=No
    184191
    185192IPSET_WARNINGS=Yes
    186193
    187 IP_FORWARDING=Keep
     194IP_FORWARDING=On
     195#IP_FORWARDING=Keep
    188196
    189197KEEP_RT_TABLES=No
    190198
    191 LOAD_HELPERS_ONLY=Yes
     199#LOAD_HELPERS_ONLY=Yes
    192200
    193201MACLIST_TABLE=filter
     
    197205MANGLE_ENABLED=Yes
    198206
    199 MAPOLDACTIONS=No
     207#MAPOLDACTIONS=No
    200208
    201209MARK_IN_FORWARD_CHAIN=No
     
    203211MINIUPNPD=No
    204212
    205 MODULE_SUFFIX="ko ko.xz ko.gz"
     213#MODULE_SUFFIX="ko ko.xz ko.gz"
    206214
    207215MULTICAST=No
     
    215223OPTIMIZE_ACCOUNTING=No
    216224
     225PERL_HASH_SEED=0
     226
    217227REJECT_ACTION=
    218228
     229RENAME_COMBINED=Yes
     230
    219231REQUIRE_INTERFACE=No
    220232
     
    239251TC_PRIOMAP="2 3 3 3 2 3 1 1 2 2 2 2 2 2 2 2"
    240252
    241 TRACK_PROVIDERS=No
     253TRACK_PROVIDERS=Yes
    242254
    243255TRACK_RULES=No
     
    247259USE_PHYSICAL_NAMES=No
    248260
     261USE_NFLOG_SIZE=No
     262
    249263USE_RT_NAMES=No
    250264
     
    260274
    261275###############################################################################
    262 #                       P A C K E T   D I S P O S I T I O N
     276#           P A C K E T   D I S P O S I T I O N
    263277###############################################################################
    264278
     
    282296
    283297################################################################################
    284 #                       P A C K E T  M A R K  L A Y O U T
     298#           P A C K E T  M A R K  L A Y O U T
    285299################################################################################
    286300
  • branches/3.3/ansible/roles/smtp/templates/main.cf.j2

    r3696 r3747  
    3737alias_database = hash:/etc/postfix/aliases, hash:/var/lib/sympa/aliases
    3838alias_maps = hash:/etc/postfix/aliases, hash:/var/lib/sympa/aliases
    39 smtpd_recipient_restrictions = permit_mynetworks,permit_tls_clientcerts,reject_unauth_destination,check_relay_domains
     39smtpd_recipient_restrictions = permit_mynetworks,permit_tls_clientcerts,reject_unauth_destination
    4040smtpd_relay_restrictions = permit_mynetworks,reject_unauth_destination
    4141
  • branches/3.3/ansible/roles/urpmi/files/addmedia

    r3673 r3747  
    11#!/bin/bash
    22urpmi.removemedia -a
    3 urpmi.addmedia --distrib mga http://distrib-coffee.ipsl.jussieu.fr/pub/linux/Mageia/distrib/6/x86_64
     3urpmi.addmedia --distrib mga http://distrib-coffee.ipsl.jussieu.fr/pub/linux/Mageia/distrib/7/x86_64
Note: See TracChangeset for help on using the changeset viewer.