>> Delete Reply from No. 37798 article
No. RE: ipchains 설정이 이상함다

등록 2001-12-22 11:15:00 By localhost     조회 2
이름 woogi    

		기본정책은 ACCEPT 나 REJECT 를 대부분 사용합니다.
 어짜피 둘다 방화벽이라는 개념에서는 모두 막아야 합니다. 둘다 가능하구요.
 1. 기본정책 거절
 /sbin/ipchains -F input <= 체인을 지운다.
/sbin/ipchains -P input REJECT <= 기본 REJECT(거절)
 => input 룰 설정
 /sbin/ipchains -F output
/sbin/ipchains -P output REJECT
 => output 룰 설정
 /sbin/ipchains -F forward
/sbin/ipchains -P forward REJECT
 => forward 룰 설정
 2. 기본정책 ACCEPT
 /sbin/ipchains -F input
/sbin/ipchains -P input ACCEPT
 => input 룰 설정
특히 이곳에서 DENY 룰 추가
 /sbin/ipchains -F output
/sbin/ipchains -P output ACCEPT
 => output 룰 설정
특히 이곳에서 DENY 룰 추가
 /sbin/ipchains -F forward
/sbin/ipchains -P forward REJECT
 => forward 룰 설정
 위와 같은 형식입니다. ACCEPT을 기본정책으로 할 경우 각 체인의 끝에 DENY를
추가해야 방화벽이라고 말할 수 있습니다.
 아래는 현재 설정에 적용할 수 있는 ipchains 룰 입니다. 참고하시길...
 ipchains -A input -i eth0 -p tcp -s 허용내트웍 -d 웹서버ip 1616
-j ACCEPT
$firewall -A input -i eth0 -p tcp -s 0/0 -d 웹서버ip 1616 -j
DENY
 행운을 빕니다. ^^v
 : ipchains 에서요
: 80 을 비롯한 몇개의 포트만 열어줄려고 했는데
: ACCEPT한 포트이외의 포트가 열리는 겁니다.
: 80포트에 웹사이트와 1616에 웹사이트를 만들었죠
: 당근 1616포트도 외부에서 열리더군여
: 어이가 없어서
: 이건 뭐 방화벽이라고 할수가 없쟎아요
: 뭔가 정책설정시 빠트린 부분이 있는거 같은데
: 그게 뭔지 모르겠습니다.
: iptable 을 사용하라는 쉬운 답변은 그만 해주세요
: 글고 kldp에서 문서를 검색했는데
: 여기에 대한 답변은 찾지를 못했습니다.
: kltp도 물론이구여
: 뭔가 초기에 모든 포트를 DENY 시키는게 있을 것으로 생각되는데
: 그런 다음 ipchains에서 ACCEPT하는 거라고 생각을 하는데
:
: 고수님들의 도움을 기다립니다.
:
: --
: 초보에게 너그러운 리눅스를 기대하며
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved