1 # DO NOT EDIT - This file is being maintained by Chef
 
   3 ###############################################################################
 
   4 #                      S T A R T U P   E N A B L E D
 
   5 ###############################################################################
 
   9 ###############################################################################
 
  11 ###############################################################################
 
  15 ###############################################################################
 
  17 ###############################################################################
 
  19 LOGFILE=/var/log/messages
 
  21 STARTUP_LOG=/var/log/shorewall-init.log
 
  25 LOGFORMAT="Shorewall:%s:%s:"
 
  37 MACLIST_LOG_LEVEL=info
 
  39 TCP_FLAGS_LOG_LEVEL=info
 
  45 ###############################################################################
 
  46 #       L O C A T I O N   O F   F I L E S   A N D   D I R E C T O R I E S
 
  47 ###############################################################################
 
  57 PATH=/sbin:/bin:/usr/sbin:/usr/bin:/usr/local/bin:/usr/local/sbin
 
  59 SHOREWALL_SHELL=/bin/sh
 
  65 CONFIG_PATH=/etc/shorewall:/usr/share/shorewall
 
  73 ###############################################################################
 
  74 #               D E F A U L T   A C T I O N S / M A C R O S
 
  75 ###############################################################################
 
  78 REJECT_DEFAULT="Reject"
 
  81 NFQUEUE_DEFAULT="none"
 
  83 ###############################################################################
 
  84 #                        R S H / R C P  C O M M A N D S
 
  85 ###############################################################################
 
  87 RSH_COMMAND='ssh ${root}@${system} ${command}'
 
  88 RCP_COMMAND='scp ${files} ${root}@${system}:${destination}'
 
  90 ###############################################################################
 
  91 #                       F I R E W A L L   O P T I O N S
 
  92 ###############################################################################
 
 108 MARK_IN_FORWARD_CHAIN=No
 
 114 DETECT_DNAT_IPADDRS=No
 
 118 ADMINISABSENTMINDED=Yes
 
 122 DELAYBLACKLISTLOAD=No
 
 134 NULL_ROUTE_RFC1918=No
 
 146 IMPLICIT_CONTINUE=Yes
 
 172 RESTORE_DEFAULT_ROUTE=Yes
 
 182 ###############################################################################
 
 183 #                       P A C K E T   D I S P O S I T I O N
 
 184 ###############################################################################
 
 186 BLACKLIST_DISPOSITION=DROP
 
 188 MACLIST_DISPOSITION=REJECT
 
 190 TCP_FLAGS_DISPOSITION=DROP
 
 192 #LAST LINE -- DO NOT REMOVE