: 그리고 웹의 모두 허락하고.. ssh,telnet,ftp,sendmail,pop3등은
특정 아이피에서만 접속이 가능하게 하고 싶은데..
: 이것은 어떻게 해야 하나요??
iptables -A INPUT -s 0/0 -d 서버IP -p tcp -m tcp --dport 80 -j ACCEPT
iptables -A INPUT -s 특정IP -d 서버IP -p tcp -m tcp --dport 20 -j ACCEPT
iptables -A INPUT -s 특정IP -d 서버IP -p tcp -m tcp --dport 21 -j ACCEPT
iptables -A INPUT -s 특정IP -d 서버IP -p tcp -m tcp --dport 22 -j ACCEPT
iptables -A INPUT -s 특정IP -d 서버IP -p tcp -m tcp --dport 25 -j ACCEPT
iptables -A INPUT -s 특정IP -d 서버IP -p tcp -m tcp --dport 110 -j ACCEPT
iptables -A INPUT -s 0/0 -d 서버IP -p tcp -m tcp --dport 1:1023 -j DROP
80번은 전부열고 20,21(ftp)와 22(ssh), 23(telnet),25(smtp),110(pop3)는 특정IP
에서만 열고 나머지 1부터 1023은 막는 설정입니다.
그리고 1024부터 65535번까지는 들어오는 패킷만 막으면 되겠네요..
그럼...즐리...
: 우선 답변 주셔서 감사합니다..
:
: 메뉴얼과 관련 자료를 보고 공부를 하고 있는데.. 생각보다 복잡하다는 생각을
: 떨칠수가 없네요..ㅡ.ㅡ;;
:
: 우선 알려주신 것은 잘 되고 있습니다..
:
: 그런데..
: 특정 아이피 이외의 모든 것을 거부 하려면..
:
: iptables -A INPUT -s !211.12.34.56 -d 61.12.34.56(서버ip) -j DROP
: 하면 되는거 아닌가요??
: 전 그리 이해를 했는데..
:
: iptables -A INPUT -s vi /etc/httpd/conf/httpd.conf.12.34.56 -d 61.12.34.56 -j DROP
: Bad argument `/etc/httpd/conf/httpd.conf.12.34.56'
: Try `iptables -h' or 'iptables --help' for more information.
:
: 이런 에러가 발생하네요..
:
: 그리고 웹의 모두 허락하고.. ssh,telnet,ftp,sendmail,pop3등은 특정 아이피
: 에서만 접속이 가능하게 하고 싶은데..
: 이것은 어떻게 해야 하나요??
:
: 원격으로 서버를 제어를 하고 있어.. 함부로 테스트하기가 힘드네요..
: 저번에 멋 모르고 건드렸다가 죽는줄 알았습니다..
: (iptables에 관한 자세한 예제가 있으면.. 많은 도움이 될것 같은데..)
:
: --
: 알면 알수록 어려운 리눅스..ㅡ.ㅡ