X-Git-Url: https://git.openstreetmap.org/chef.git/blobdiff_plain/a45c1200e1b7b9ffdefe5fef3af9b1a93f5de31d..7ceeae1a312e18a1bb2d05c357455f3c058e3975:/cookbooks/networking/templates/default/shorewall.conf.erb diff --git a/cookbooks/networking/templates/default/shorewall.conf.erb b/cookbooks/networking/templates/default/shorewall.conf.erb deleted file mode 100644 index 17eef48da..000000000 --- a/cookbooks/networking/templates/default/shorewall.conf.erb +++ /dev/null @@ -1,307 +0,0 @@ -# DO NOT EDIT - This file is being maintained by Chef - -############################################################################### -# S T A R T U P E N A B L E D -############################################################################### - -STARTUP_ENABLED=Yes - -############################################################################### -# V E R B O S I T Y -############################################################################### - -VERBOSITY=1 - -############################################################################### -# P A G E R -############################################################################### - -PAGER= - -############################################################################### -# F I R E W A L L -############################################################################### - -FIREWALL= - -############################################################################### -# L O G G I N G -############################################################################### - -<% if node[:networking][:firewall][:log] -%> -LOG_LEVEL="info" -<% else -%> -LOG_LEVEL="none" -<% end -%> - -BLACKLIST_LOG_LEVEL= - -INVALID_LOG_LEVEL= - -LOG_BACKEND= - -LOG_MARTIANS=Yes - -LOG_VERBOSITY=2 - -LOGALLNEW= - -LOGFILE=/var/log/messages - -LOGFORMAT="%s %s " - -LOGTAGONLY=No - -LOGLIMIT="s:1/sec:10" - -MACLIST_LOG_LEVEL="$LOG_LEVEL" - -RELATED_LOG_LEVEL= - -RPFILTER_LOG_LEVEL="$LOG_LEVEL" - -SFILTER_LOG_LEVEL="$LOG_LEVEL" - -SMURF_LOG_LEVEL="$LOG_LEVEL" - -STARTUP_LOG=/var/log/shorewall-init.log - -TCP_FLAGS_LOG_LEVEL="$LOG_LEVEL" - -UNTRACKED_LOG_LEVEL= - -############################################################################### -# L O C A T I O N O F F I L E S A N D D I R E C T O R I E S -############################################################################### - -ARPTABLES= - -CONFIG_PATH=":${CONFDIR}/shorewall:${SHAREDIR}/shorewall" - -GEOIPDIR=/usr/share/xt_geoip/LE - -IPTABLES= - -IP= - -IPSET= - -LOCKFILE= - -MODULESDIR= - -NFACCT= - -PATH="/sbin:/bin:/usr/sbin:/usr/bin:/usr/local/bin:/usr/local/sbin" - -PERL=/usr/bin/perl - -RESTOREFILE=restore - -SHOREWALL_SHELL=/bin/sh - -SUBSYSLOCK="" - -TC= - -############################################################################### -# D E F A U L T A C T I O N S / M A C R O S -############################################################################### - -ACCEPT_DEFAULT="none" -BLACKLIST_DEFAULT="Broadcast(DROP),Multicast(DROP),dropNotSyn:$LOG_LEVEL,dropInvalid:$LOG_LEVEL,DropDNSrep:$LOG_LEVEL" -DROP_DEFAULT="Broadcast(DROP),Multicast(DROP)" -NFQUEUE_DEFAULT="none" -QUEUE_DEFAULT="none" -REJECT_DEFAULT="Broadcast(DROP),Multicast(DROP)" - -############################################################################### -# R S H / R C P C O M M A N D S -############################################################################### - -RCP_COMMAND='scp ${files} ${root}@${system}:${destination}' -RSH_COMMAND='ssh ${root}@${system} ${command}' - -############################################################################### -# F I R E W A L L O P T I O N S -############################################################################### - -ACCOUNTING=Yes - -ACCOUNTING_TABLE=filter - -ADD_IP_ALIASES=No - -ADD_SNAT_ALIASES=No - -ADMINISABSENTMINDED=Yes - -AUTOCOMMENT=Yes - -AUTOHELPERS=Yes - -AUTOMAKE=Yes - -BALANCE_PROVIDERS=No - -BASIC_FILTERS=No - -<% if node[:networking][:firewall][:raw] -%> -BLACKLIST="NEW,INVALID,UNTRACKED" -<% else -%> -BLACKLIST="NEW,INVALID" -<% end -%> - -CLAMPMSS=No - -CLEAR_TC=Yes - -COMPLETE=No - -DEFER_DNS_RESOLUTION=Yes - -DELETE_THEN_ADD=Yes - -DETECT_DNAT_IPADDRS=No - -DISABLE_IPV6=No - -DOCKER=Yes - -DONT_LOAD= - -DYNAMIC_BLACKLIST=Yes - -EXPAND_POLICIES=Yes - -EXPORTMODULES=Yes - -FASTACCEPT=No - -FORWARD_CLEAR_MARK= - -HELPERS= - -IGNOREUNKNOWNVARIABLES=No - -IMPLICIT_CONTINUE=No - -INLINE_MATCHES=No - -IPSET_WARNINGS=Yes - -IP_FORWARDING=Keep - -KEEP_RT_TABLES=No - -LOAD_HELPERS_ONLY=Yes - -MACLIST_TABLE=filter - -MACLIST_TTL= - -MANGLE_ENABLED=Yes - -MAPOLDACTIONS=No - -MARK_IN_FORWARD_CHAIN=No - -MINIUPNPD=No - -MULTICAST=No - -MUTEX_TIMEOUT=60 - -NULL_ROUTE_RFC1918=No - -OPTIMIZE=All - -OPTIMIZE_ACCOUNTING=No - -PERL_HASH_SEED=0 - -REJECT_ACTION= - -REQUIRE_INTERFACE=No - -RESTART=restart - -RESTORE_DEFAULT_ROUTE=Yes - -RESTORE_ROUTEMARKS=Yes - -RETAIN_ALIASES=No - -ROUTE_FILTER=Yes - -SAVE_ARPTABLES=No - -SAVE_IPSETS=No - -<% if node[:networking][:firewall][:mangle] -%> -TC_ENABLED=Internal -<% else -%> -TC_ENABLED=No -<% end -%> - -TC_EXPERT=No - -TC_PRIOMAP="2 3 3 3 2 3 1 1 2 2 2 2 2 2 2 2" - -TRACK_PROVIDERS=Yes - -TRACK_RULES=No - -USE_DEFAULT_RT=No - -USE_NFLOG_SIZE=No - -USE_PHYSICAL_NAMES=No - -USE_RT_NAMES=No - -VERBOSE_MESSAGES=Yes - -WARNOLDCAPVERSION=Yes - -WORKAROUNDS=No - -ZERO_MARKS=No - -ZONE2ZONE=- - -############################################################################### -# P A C K E T D I S P O S I T I O N -############################################################################### - -BLACKLIST_DISPOSITION=DROP - -INVALID_DISPOSITION=CONTINUE - -MACLIST_DISPOSITION=REJECT - -RELATED_DISPOSITION=ACCEPT - -RPFILTER_DISPOSITION=DROP - -SMURF_DISPOSITION=DROP - -SFILTER_DISPOSITION=DROP - -TCP_FLAGS_DISPOSITION=DROP - -UNTRACKED_DISPOSITION=CONTINUE - -################################################################################ -# P A C K E T M A R K L A Y O U T -################################################################################ - -TC_BITS= - -PROVIDER_BITS= - -PROVIDER_OFFSET= - -MASK_BITS= - -ZONE_BITS=0