: 우선 제가 한 설정은 --------
: 네임서버 역활을 위하여
: #ipchains -A input -p tcp -s 0.0.0.0/0 -d 123.123.123.123 53 -j ACCEPT
: #ipchains -A input -p udp -s 0.0.0.0/0 -d 123.123.123.123 53 -j ACCEPT
:
: 그리구
: 웹 서비스를 위하여
: #ipchains -A input -p tcp -s 0.0.0.0/0 -d 123.123.123.123 80 -j ACCEPT
: 글구 텔넷 접속..(11.11.11.11을 열어야 될 IP라고 가정하고....)
: #ipchains -A input -p tcp -s 11.11.11.11 -d 123.123.123.123 23 -j ACCEPT
:
: 글구 메일 서버의 역활을 위하야....
: #ipchains -A input -p tcp -s 0.0.0.0/0 -d 123.123.123.123 25 -j ACCEPT
: #ipchains -A input -p tcp -s 0.0.0.0/0 -d 123.123.123.123 110 -j ACCEPT
:
:
: 그리구 나머지는 전부 거절하는 것으로
: #ipchains -P input DENY
: 를 설정 했는데....아무것도 안 되네요...ㅜㅜ
: localhost에서 localhost로의 텔넷 조차도.....
: 누군가 힘이 좀 되어 주시겠습니까?
음, 저두 설정을 해본지가 한참되어서 정확한지는 모르지만
ipchains는 순서가 중요했던거 같아요.
즉 가장 먼저
#ipchains -P input DENY
하고 나머지 열어주면 되지 않을까 생각되는데,
될지 안될지 별로 자신은 없군요.
혹시나 해서 적어봅니다.