서버 C 컴퓨터가 있고
클라이언트 A 와 B 가 있습니다.
A, B, C 는 모두 전혀 다른 네트웍상에 존재하는 실제ip 입니다.ㅏ
(동일서브넷상이 아닙니다.)
이럴경우..
C 에서 특정포트(예로 23 - telnet - )에 대하여
A 와 B 만 허용하고 그 외의 ip 는 모두 차단하고 싶습니다.
전에 ipchains 에서도 이런 문제가 해결되지 않아
telnet 인 경우는 inetd.conf 에서 했지만..
inet 이 아닌 standalone 일 경우는 제어를 못했었는데..
iptables 에서도 잘 안 되고 있습니다.
특정 포트에 대하여 모든 ip 를 막고
A 와 B 두 ip 만 허용해줬는데
(iptables -L 로 보면 분명 A 와 B 는 ACCEPT 라고 나옵니다)
실제 접속이 되지를 않습니다.
당연하지만 이 룰을 제거하면 접속은 가능합니다.
서로다른 서브넷상에 있는 특정ip 에만 허용을 하고
그외의 ip 에 대해서 reject 혹은 drop 시킬 수 있는 방법은 없을까요?