꼭 iptables로 해야하는게 아니라면
route add -host ipaddress reject 하면 간단할거 같은데요?
: 지금 제가 하고픈 얘기는 iptable에 대한 이야기 입니다.
:
: 일단 제가 설정한 부분을 적도록 하겠습니다.
:
: 먼저 /etc/rc.d/rc.local 파일에 rc.firewall 파일에 위치를 적어 주겠지요.
:
: 그 다음에는 rc.firewall 파일을 만들어 주겠지요..
:
: /etc/rc.d/ 이곳에 말이지요.
:
: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
: /sbin/depmod -a
: /sbin/insmod ip_tables
: /sbin/insmod ip_conntrack
: /sbin/insmod ip_conntrack_ftp
: /sbin/insmod ip_nat_ftp
:
: echo "1" > /proc/sys/net/ipv4/ip_forward
:
: iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
:
: iptables -A OUTPUT -o eth0 -d kr.yahoo.com -j DROP
: 여기에서 전 야후싸이트를 열수 없도록 하기 위해서
: 이렇게 설정을 했는데 않되서 다른 글들을 뒤져서 다음에는
:
: iptables -A OUTPUT -o eth0 -d 211.233.28.144 -p tcp --dport 80-j DROP
: 이렇게도 해 봐는데 역시 않되는데요. 고수님덜 부탁 드립니다.--EcusE [FSG]