>> Edit article
이름
제목
패스워드
: 그리고 웹의 모두 허락하고.. ssh,telnet,ftp,sendmail,pop3등은 특정 아이피에서만 접속이 가능하게 하고 싶은데.. : 이것은 어떻게 해야 하나요?? iptables -A INPUT -s 0/0 -d 서버IP -p tcp -m tcp --dport 80 -j ACCEPT iptables -A INPUT -s 특정IP -d 서버IP -p tcp -m tcp --dport 20 -j ACCEPT iptables -A INPUT -s 특정IP -d 서버IP -p tcp -m tcp --dport 21 -j ACCEPT iptables -A INPUT -s 특정IP -d 서버IP -p tcp -m tcp --dport 22 -j ACCEPT iptables -A INPUT -s 특정IP -d 서버IP -p tcp -m tcp --dport 25 -j ACCEPT iptables -A INPUT -s 특정IP -d 서버IP -p tcp -m tcp --dport 110 -j ACCEPT iptables -A INPUT -s 0/0 -d 서버IP -p tcp -m tcp --dport 1:1023 -j DROP 80번은 전부열고 20,21(ftp)와 22(ssh), 23(telnet),25(smtp),110(pop3)는 특정IP 에서만 열고 나머지 1부터 1023은 막는 설정입니다. 그리고 1024부터 65535번까지는 들어오는 패킷만 막으면 되겠네요.. 그럼...즐리... : 우선 답변 주셔서 감사합니다.. : : 메뉴얼과 관련 자료를 보고 공부를 하고 있는데.. 생각보다 복잡하다는 생각을 : 떨칠수가 없네요..ㅡ.ㅡ;; : : 우선 알려주신 것은 잘 되고 있습니다.. : : 그런데.. : 특정 아이피 이외의 모든 것을 거부 하려면.. : : iptables -A INPUT -s !211.12.34.56 -d 61.12.34.56(서버ip) -j DROP : 하면 되는거 아닌가요?? : 전 그리 이해를 했는데.. : : iptables -A INPUT -s vi /etc/httpd/conf/httpd.conf.12.34.56 -d 61.12.34.56 -j DROP : Bad argument `/etc/httpd/conf/httpd.conf.12.34.56' : Try `iptables -h' or 'iptables --help' for more information. : : 이런 에러가 발생하네요.. : : 그리고 웹의 모두 허락하고.. ssh,telnet,ftp,sendmail,pop3등은 특정 아이피 : 에서만 접속이 가능하게 하고 싶은데.. : 이것은 어떻게 해야 하나요?? : : 원격으로 서버를 제어를 하고 있어.. 함부로 테스트하기가 힘드네요.. : 저번에 멋 모르고 건드렸다가 죽는줄 알았습니다.. : (iptables에 관한 자세한 예제가 있으면.. 많은 도움이 될것 같은데..) : : -- : 알면 알수록 어려운 리눅스..ㅡ.ㅡ
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved