Blame | Last modification | View Log | RSS feed
################################################################################# Shorewall Version 4 -- /etc/shorewall/shorewall.conf## For information about the settings in this file, type "man shorewall.conf"## Manpage also online at http://www.shorewall.net/manpages/shorewall.conf.html################################################################################ S T A R T U P E N A B L E D###############################################################################STARTUP_ENABLED=No################################################################################ V E R B O S I T Y###############################################################################VERBOSITY=1################################################################################ L O G G I N G###############################################################################BLACKLIST_LOGLEVEL=LOG_MARTIANS=YesLOG_VERBOSITY=2LOGALLNEW=LOGFILE=/var/log/messagesLOGFORMAT="Shorewall:%s:%s:"LOGTAGONLY=NoLOGLIMIT=MACLIST_LOG_LEVEL=infoRELATED_LOG_LEVEL=SFILTER_LOG_LEVEL=infoSMURF_LOG_LEVEL=infoSTARTUP_LOG=/var/log/shorewall-init.logTCP_FLAGS_LOG_LEVEL=info################################################################################ L O C A T I O N O F F I L E S A N D D I R E C T O R I E S###############################################################################CONFIG_PATH="${CONFDIR}/shorewall:${SHAREDIR}/shorewall"GEOIPDIR=/usr/share/xt_geoip/LEIPTABLES=IP=IPSET=LOCKFILE=MODULESDIR=PATH="/sbin:/bin:/usr/sbin:/usr/bin:/usr/local/bin:/usr/local/sbin"PERL=/usr/bin/perlRESTOREFILE=restoreSHOREWALL_SHELL=/bin/shSUBSYSLOCK=/var/lock/subsys/shorewallTC=################################################################################ D E F A U L T A C T I O N S / M A C R O S###############################################################################ACCEPT_DEFAULT=noneDROP_DEFAULT=DropNFQUEUE_DEFAULT=noneQUEUE_DEFAULT=noneREJECT_DEFAULT=Reject################################################################################ R S H / R C P C O M M A N D S###############################################################################RCP_COMMAND='scp ${files} ${root}@${system}:${destination}'RSH_COMMAND='ssh ${root}@${system} ${command}'################################################################################ F I R E W A L L O P T I O N S###############################################################################ACCOUNTING=YesACCOUNTING_TABLE=filterADD_IP_ALIASES=NoADD_SNAT_ALIASES=NoADMINISABSENTMINDED=YesAUTO_COMMENT=YesAUTOMAKE=NoBLACKLISTNEWONLY=YesCLAMPMSS=NoCLEAR_TC=YesCOMPLETE=NoDELETE_THEN_ADD=YesDETECT_DNAT_IPADDRS=NoDISABLE_IPV6=NoDONT_LOAD=DYNAMIC_BLACKLIST=YesEXPAND_POLICIES=YesEXPORTMODULES=YesFASTACCEPT=NoFORWARD_CLEAR_MARK=IMPLICIT_CONTINUE=NoIPSET_WARNINGS=YesIP_FORWARDING=OnKEEP_RT_TABLES=NoLEGACY_FASTSTART=YesLOAD_HELPERS_ONLY=NoMACLIST_TABLE=filterMACLIST_TTL=MANGLE_ENABLED=YesMAPOLDACTIONS=NoMARK_IN_FORWARD_CHAIN=NoMODULE_SUFFIX=koMULTICAST=NoMUTEX_TIMEOUT=60NULL_ROUTE_RFC1918=NoOPTIMIZE=0OPTIMIZE_ACCOUNTING=NoREQUIRE_INTERFACE=NoRESTORE_DEFAULT_ROUTE=YesRETAIN_ALIASES=NoROUTE_FILTER=NoSAVE_IPSETS=NoTC_ENABLED=InternalTC_EXPERT=NoTC_PRIOMAP="2 3 3 3 2 3 1 1 2 2 2 2 2 2 2 2"TRACK_PROVIDERS=NoUSE_DEFAULT_RT=NoUSE_PHYSICAL_NAMES=NoZONE2ZONE=2################################################################################ P A C K E T D I S P O S I T I O N###############################################################################BLACKLIST_DISPOSITION=DROPMACLIST_DISPOSITION=REJECTRELATED_DISPOSITION=ACCEPTSMURF_DISPOSITION=DROPSFILTER_DISPOSITION=DROPTCP_FLAGS_DISPOSITION=DROP################################################################################# P A C K E T M A R K L A Y O U T################################################################################TC_BITS=PROVIDER_BITS=PROVIDER_OFFSET=MASK_BITS=ZONE_BITS=0################################################################################# L E G A C Y O P T I O N# D O N O T D E L E T E O R A L T E R################################################################################IPSECFILE=zones