>> Edit article
이름
제목
패스워드
위치가 잘못된것 같은데요. 먼저 열고 막기. 포트를 다 막고 열면 안 열릴것 같네요. Lokkit를 안써봐서 아래 형식 같은데, 이것을 -A RH-Lokkit-0-50-INPUT -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPT 이 윗줄에 넣어 보십시요. -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 0:1023 --syn -j REJECT : 안녕하세요? : 먼저 답변에 감사드립니다. : 그런데 님의 답변글을 참고하여 : /etc/sysconfig/iptables파일의 맨 아래줄에 : 님께서 알려주신대로 삽입하고 : /etc/init.d/iptables restart하면 에러가 뜨고 재실행이 안됩니다. : 다음은 제 서버의 /etc/sysconfig/iptables파일 내용입니다. : # Firewall configuration written by lokkit : # Manual customization of this file is not recommended. : # Note: ifup-post will punch the current nameservers through the : # firewall; such entries will *not* be listed here. : *filter : :INPUT ACCEPT [0:0] : :FORWARD ACCEPT [0:0] : :OUTPUT ACCEPT [0:0] : :RH-Lokkit-0-50-INPUT - [0:0] : -A INPUT -j RH-Lokkit-0-50-INPUT : -A RH-Lokkit-0-50-INPUT -p udp -m udp -s 0/0 --sport 67:68 -d 0/0 --dport 67:68 -i eth0 -j ACCEPT-A RH-Lokkit-0-50-INPUT -p udp -m udp -s 0/0 --sport 67:68 -d 0/0 --dport 67:68 -i eth1 -j ACCEPT-A RH-Lokkit-0-50-INPUT -i lo -j ACCEPT : -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 0:1023 --syn -j REJECT : -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 2049 --syn -j REJECT : -A RH-Lokkit-0-50-INPUT -p udp -m udp --dport 0:1023 -j REJECT : -A RH-Lokkit-0-50-INPUT -p udp -m udp --dport 2049 -j REJECT : -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 6000:6009 --syn -j REJECT : -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 7100 --syn -j REJECT : #-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 80 --syn -j ACCEPT : iptables -A INPUT -p tcp --dprod 80 -m state --state NEW,ESTABLISHED -j ACCEPT : COMMIT : ~
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved