Ajout : vm_hosted : rule_shorewall_configure .
[lhc/ateliers.git] / etc / shorewall / shorewall.conf
diff --git a/etc/shorewall/shorewall.conf b/etc/shorewall/shorewall.conf
new file mode 100644 (file)
index 0000000..d77741f
--- /dev/null
@@ -0,0 +1,148 @@
+# DOC: http://www.shorewall.net/manpages/shorewall.conf.html
+###############################################################################
+#                      S T A R T U P   E N A B L E D
+###############################################################################
+
+STARTUP_ENABLED=Yes
+
+###############################################################################
+#                             V E R B O S I T Y
+###############################################################################
+
+VERBOSITY=1
+
+###############################################################################
+#                               L O G G I N G
+###############################################################################
+
+BLACKLIST_LOGLEVEL=
+LOGALLNEW=
+LOGFILE=/var/log/messages
+LOGFORMAT="Shorewall:%s:%s:"
+LOGLIMIT=
+LOGTAGONLY=No
+LOG_MARTIANS=Yes
+LOG_VERBOSITY=2
+MACLIST_LOG_LEVEL=info
+RELATED_LOG_LEVEL=
+SFILTER_LOG_LEVEL=info
+SMURF_LOG_LEVEL=info
+STARTUP_LOG=/var/log/shorewall-init.log
+TCP_FLAGS_LOG_LEVEL=info
+
+###############################################################################
+#       L O C A T I O N   O F   F I L E S   A N D   D I R E C T O R I E S
+###############################################################################
+
+CONFIG_PATH="${CONFDIR}/shorewall:${CONFDIR}/shorewall/macro.d:${SHAREDIR}/shorewall"
+GEOIPDIR=/usr/share/xt_geoip/LE
+IP=
+IPSET=
+IPTABLES=
+LOCKFILE=
+MODULESDIR=
+PATH="/sbin:/bin:/usr/sbin:/usr/bin:/usr/local/bin:/usr/local/sbin"
+PERL=/usr/bin/perl
+RESTOREFILE=restore
+SHOREWALL_SHELL=/bin/sh
+SUBSYSLOCK=""
+TC=
+
+###############################################################################
+#               D E F A U L T   A C T I O N S / M A C R O S
+###############################################################################
+
+ACCEPT_DEFAULT=none
+DROP_DEFAULT=Drop
+NFQUEUE_DEFAULT=none
+QUEUE_DEFAULT=none
+REJECT_DEFAULT=Reject
+
+###############################################################################
+#                        R S H / R C P  C O M M A N D S
+###############################################################################
+
+RCP_COMMAND='scp ${files} ${root}@${system}:${destination}'
+RSH_COMMAND='ssh ${root}@${system} ${command}'
+
+###############################################################################
+#                       F I R E W A L L   O P T I O N S
+###############################################################################
+
+ACCOUNTING=Yes
+ACCOUNTING_TABLE=filter
+ADD_IP_ALIASES=No
+ADD_SNAT_ALIASES=No
+ADMINISABSENTMINDED=Yes
+AUTOMAKE=No
+AUTO_COMMENT=Yes
+BLACKLISTNEWONLY=Yes
+CLAMPMSS=No
+CLEAR_TC=Yes
+COMPLETE=No
+DELETE_THEN_ADD=Yes
+DETECT_DNAT_IPADDRS=No
+DISABLE_IPV6=No
+DONT_LOAD=
+DYNAMIC_BLACKLIST=Yes
+EXPAND_POLICIES=Yes
+EXPORTMODULES=Yes
+FASTACCEPT=No
+FORWARD_CLEAR_MARK=
+IMPLICIT_CONTINUE=No
+IPSET_WARNINGS=Yes
+IP_FORWARDING=Keep
+KEEP_RT_TABLES=No
+LEGACY_FASTSTART=Yes
+LOAD_HELPERS_ONLY=No
+MACLIST_TABLE=filter
+MACLIST_TTL=
+MANGLE_ENABLED=Yes
+MAPOLDACTIONS=No
+MARK_IN_FORWARD_CHAIN=No
+MODULE_SUFFIX=ko
+MULTICAST=No
+MUTEX_TIMEOUT=60
+NULL_ROUTE_RFC1918=Yes
+OPTIMIZE=0
+OPTIMIZE_ACCOUNTING=No
+REQUIRE_INTERFACE=No
+RESTORE_DEFAULT_ROUTE=Yes
+RETAIN_ALIASES=No
+ROUTE_FILTER=Yes
+SAVE_IPSETS=No
+TC_ENABLED=Internal
+TC_EXPERT=No
+TC_PRIOMAP="2 3 3 3 2 3 1 1 2 2 2 2 2 2 2 2"
+TRACK_PROVIDERS=No
+USE_DEFAULT_RT=No
+USE_PHYSICAL_NAMES=No
+ZONE2ZONE=2
+
+###############################################################################
+#                       P A C K E T   D I S P O S I T I O N
+###############################################################################
+
+BLACKLIST_DISPOSITION=DROP
+MACLIST_DISPOSITION=REJECT
+RELATED_DISPOSITION=ACCEPT
+SFILTER_DISPOSITION=DROP
+SMURF_DISPOSITION=DROP
+TCP_FLAGS_DISPOSITION=DROP
+
+################################################################################
+#                       P A C K E T  M A R K  L A Y O U T
+################################################################################
+
+MASK_BITS=
+PROVIDER_BITS=
+PROVIDER_OFFSET=
+TC_BITS=
+ZONE_BITS=0
+
+################################################################################
+#                            L E G A C Y  O P T I O N
+#                      D O  N O T  D E L E T E  O R  A L T E R
+################################################################################
+
+IPSECFILE=zones