:
: 위치가 잘못된것 같은데요.
: 먼저 열고 막기. 포트를 다 막고 열면 안 열릴것 같네요.
: Lokkit를 안써봐서 아래 형식 같은데,
: 이것을
: -A RH-Lokkit-0-50-INPUT -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPT
: 이 윗줄에 넣어 보십시요.
: -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 0:1023 --syn -j REJECT
:
:
:
: : 안녕하세요?
: : 먼저 답변에 감사드립니다.
: : 그런데 님의 답변글을 참고하여
: : /etc/sysconfig/iptables파일의 맨 아래줄에
: : 님께서 알려주신대로 삽입하고
: : /etc/init.d/iptables restart하면 에러가 뜨고 재실행이 안됩니다.
: : 다음은 제 서버의 /etc/sysconfig/iptables파일 내용입니다.
: : # Firewall configuration written by lokkit
: : # Manual customization of this file is not recommended.
: : # Note: ifup-post will punch the current nameservers through the
: : # firewall; such entries will *not* be listed here.
: : *filter
: : :INPUT ACCEPT [0:0]
: : :FORWARD ACCEPT [0:0]
: : :OUTPUT ACCEPT [0:0]
: : :RH-Lokkit-0-50-INPUT - [0:0]
: : -A INPUT -j RH-Lokkit-0-50-INPUT
: : -A RH-Lokkit-0-50-INPUT -p udp -m udp -s 0/0 --sport 67:68 -d 0/0 --dport 67:68 -i eth0 -j ACCEPT-A RH-Lokkit-0-50-I
: : NPUT -p udp -m udp -s 0/0 --sport 67:68 -d 0/0 --dport 67:68 -i eth1 -j ACCEPT-A RH-Lokkit-0-50-INPUT -i lo -j ACCEP
: : T -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 0:1023 --syn -j REJECT -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport
: : 2049 --syn -j REJECT -A RH-Lokkit-0-50-INPUT -p udp -m udp --dport 0:1023 -j REJECT
: : -A RH-Lokkit-0-50-INPUT -p udp -m udp --dport 2049 -j REJECT
: : -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 6000:6009 --syn -j REJECT
: : -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 7100 --syn -j REJECT
: : #-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 80 --syn -j ACCEPT
: : iptables -A INPUT -p tcp --dprod 80 -m state --state NEW,ESTABLISHED -j ACCEPT
: : COMMIT
: : ~--dlwndrl