>> Delete Reply from No. 0 article
No. RE: RE: RE: [다시 질문]특정 아이피 이외에 거부는 ..
잘 안되네요..

등록 2002-05-23 15:43:00 By localhost     조회 2
이름 돈자    

		: 그리고 웹의 모두 허락하고.. ssh,telnet,ftp,sendmail,pop3등은
특정 아이피에서만 접속이 가능하게 하고 싶은데..
: 이것은 어떻게 해야 하나요??
 iptables -A INPUT -s 0/0    -d 서버IP -p tcp -m tcp --dport 80 -j ACCEPT
iptables -A INPUT -s 특정IP -d 서버IP -p tcp -m tcp --dport 20 -j ACCEPT
iptables -A INPUT -s 특정IP -d 서버IP -p tcp -m tcp --dport 21 -j ACCEPT
iptables -A INPUT -s 특정IP -d 서버IP -p tcp -m tcp --dport 22 -j ACCEPT
iptables -A INPUT -s 특정IP -d 서버IP -p tcp -m tcp --dport 25 -j ACCEPT
iptables -A INPUT -s 특정IP -d 서버IP -p tcp -m tcp --dport 110 -j ACCEPT
iptables -A INPUT -s 0/0 -d 서버IP -p tcp -m tcp --dport 1:1023 -j DROP
 80번은 전부열고 20,21(ftp)와 22(ssh), 23(telnet),25(smtp),110(pop3)는 특정IP
에서만 열고 나머지 1부터 1023은 막는 설정입니다.
그리고 1024부터 65535번까지는 들어오는 패킷만 막으면 되겠네요..
 그럼...즐리...
    : 우선 답변 주셔서 감사합니다..
:
: 메뉴얼과 관련 자료를 보고 공부를 하고 있는데.. 생각보다 복잡하다는 생각을
: 떨칠수가 없네요..ㅡ.ㅡ;;
:
: 우선 알려주신 것은 잘 되고 있습니다..
:
: 그런데..
: 특정 아이피 이외의 모든 것을 거부 하려면..
:
: iptables -A INPUT -s !211.12.34.56 -d 61.12.34.56(서버ip) -j DROP
: 하면 되는거 아닌가요??
: 전 그리 이해를 했는데..
:
: iptables -A INPUT -s vi /etc/httpd/conf/httpd.conf.12.34.56 -d 61.12.34.56 -j DROP
: Bad argument `/etc/httpd/conf/httpd.conf.12.34.56'
: Try `iptables -h' or 'iptables --help' for more information.
:
: 이런 에러가 발생하네요..
:
: 그리고 웹의 모두 허락하고.. ssh,telnet,ftp,sendmail,pop3등은 특정 아이피
: 에서만 접속이 가능하게 하고 싶은데..
: 이것은 어떻게 해야 하나요??
:
: 원격으로 서버를 제어를 하고 있어.. 함부로 테스트하기가 힘드네요..
: 저번에 멋 모르고 건드렸다가 죽는줄 알았습니다..
: (iptables에 관한 자세한 예제가 있으면.. 많은 도움이 될것 같은데..)
:
: --
: 알면 알수록 어려운 리눅스..ㅡ.ㅡ
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved