>> Delete No. 66421 article
No. joto님 감사 그런데 아직도 웹접속이....

등록 2003-02-11 00:49:00 By localhost     조회 4
이름 이중기    

		아래와 같이 두가지방법 모두 써 보았으나 다음과 같이
restart가 되질 않습니다.
[root@localhost root]# /etc/init.d/iptables restart
모든 현 규칙과 사용자 정의된 chail규칙을 삭제하고 있습니다:[  확인  ]
현재 모든 규칙과 사용자 규칙을 삭제하고 있습니다:          [  확인  ]
IPTABLES 방화벽 규칙들을 적용함: iptables-restore v1.2.6a: Unknown arg `--sfatTry `iptables-restore -h' or 'ip
tables-restore --help' for more information.                                                   
         [실패] [root@localhost root]#
***************************************************************
첫번째
# Firewall configuration written by lokkit
# Manual customization of this file is not recommended.
# Note: ifup-post will punch the current nameservers through the
#       firewall; such entries will *not* be listed here.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Lokkit-0-50-INPUT - [0:0]
-A INPUT -j RH-Lokkit-0-50-INPUT
-A RH-Lokkit-0-50-INPUT -p udp -m udp -s 0/0 --sport 67:68 -d 0/0 --dport 67:68 -i eth0 -j ACCEPT-A RH-Lokkit-0-50-INPUT
 -p udp -m udp -s 0/0 --sport 67:68 -d 0/0 --dport 67:68 -i eth1 -j ACCEPT-A RH-Lokkit-0-50-INPUT -i lo -j ACCEPT -A RH-
Lokkit-0-50-INPUT -p tcp -m tcp --dport 0:1023 --syn -j REJECT -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 2049 --syn 
-j REJECT -A RH-Lokkit-0-50-INPUT -p udp -m udp --dport 0:1023 -j REJECT
-A RH-Lokkit-0-50-INPUT -p udp -m udp --dport 2049 -j REJECT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 6000:6009 --syn -j REJECT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 7100 --syn -j REJECT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 80 -m state --sfate NEW,ESTABLISHED -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 80 --syn -j ACCEPT
# iptables -A INPUT -p tcp --dprod 80 -m state --state NEW,ESTABLISHED -j ACCEPT
COMMIT
~
*******************************************************
두번째
# Firewall configuration written by lokkit
# Manual customization of this file is not recommended.
# Note: ifup-post will punch the current nameservers through the
#       firewall; such entries will *not* be listed here.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Lokkit-0-50-INPUT - [0:0]
-A INPUT -j RH-Lokkit-0-50-INPUT
-A RH-Lokkit-0-50-INPUT -p udp -m udp -s 0/0 --sport 67:68 -d 0/0 --dport 67:68 -i eth0 -j ACCEPT-A RH-Lokkit-0-50-INPUT
 -p udp -m udp -s 0/0 --sport 67:68 -d 0/0 --dport 67:68 -i eth1 -j ACCEPT-A RH-Lokkit-0-50-INPUT -i lo -j ACCEPT -A RH-
Lokkit-0-50-INPUT -p tcp -m tcp --dport 0:1023 --syn -j REJECT -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 2049 --syn 
-j REJECT -A RH-Lokkit-0-50-INPUT -p udp -m udp --dport 0:1023 -j REJECT
-A RH-Lokkit-0-50-INPUT -p udp -m udp --dport 2049 -j REJECT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 6000:6009 --syn -j REJECT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 7100 --syn -j REJECT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 80 --syn -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 80 -m state --sfate NEW,ESTABLISHED -j ACCEPT
# iptables -A INPUT -p tcp --dprod 80 -m state --state NEW,ESTABLISHED -j ACCEPT
COMMIT
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved