Do not vendor cookbooks using Berkshelf anymore
Instead, use the Berkshelf support in knife-solo and the vagrant-berkshelf plugin on Vagrant
This commit is contained in:
@@ -1,5 +0,0 @@
|
||||
default['firewall']['allow_ssh'] = false
|
||||
default['firewall']['allow_winrm'] = false
|
||||
default['firewall']['allow_mosh'] = false
|
||||
default['firewall']['allow_loopback'] = false
|
||||
default['firewall']['allow_icmp'] = false
|
||||
@@ -1 +0,0 @@
|
||||
default['firewall']['firewalld']['permanent'] = false
|
||||
@@ -1,17 +0,0 @@
|
||||
default['firewall']['iptables']['defaults'][:policy] = {
|
||||
input: 'DROP',
|
||||
forward: 'DROP',
|
||||
output: 'ACCEPT',
|
||||
}
|
||||
default['firewall']['iptables']['defaults'][:ruleset] = {
|
||||
'*filter' => 1,
|
||||
":INPUT #{node['firewall']['iptables']['defaults'][:policy][:input]}" => 2,
|
||||
":FORWARD #{node['firewall']['iptables']['defaults'][:policy][:forward]}" => 3,
|
||||
":OUTPUT #{node['firewall']['iptables']['defaults'][:policy][:output]}" => 4,
|
||||
'COMMIT_FILTER' => 100,
|
||||
}
|
||||
|
||||
default['firewall']['ubuntu_iptables'] = false
|
||||
default['firewall']['redhat7_iptables'] = false
|
||||
default['firewall']['allow_established'] = true
|
||||
default['firewall']['ipv6_enabled'] = true
|
||||
@@ -1,12 +0,0 @@
|
||||
default['firewall']['ufw']['defaults'] = {
|
||||
ipv6: 'yes',
|
||||
manage_builtins: 'no',
|
||||
ipt_sysctl: '/etc/ufw/sysctl.conf',
|
||||
ipt_modules: 'nf_conntrack_ftp nf_nat_ftp nf_conntrack_netbios_ns',
|
||||
policy: {
|
||||
input: 'DROP',
|
||||
output: 'ACCEPT',
|
||||
forward: 'DROP',
|
||||
application: 'SKIP',
|
||||
},
|
||||
}
|
||||
@@ -1,8 +0,0 @@
|
||||
# Windows platform defult settings: block undefined inbould traffic, allow all outgoing traffic
|
||||
|
||||
default['firewall']['windows']['defaults'] = {
|
||||
policy: {
|
||||
input: 'blockinbound',
|
||||
output: 'allowoutbound',
|
||||
},
|
||||
}
|
||||
Reference in New Issue
Block a user