저는 iptables를 맨드레이크가 깔아준대로 그냥 이용해서
즉, 제가 커널컴파일을 안했기때문에 모듈문제는 잘 모르겠군요.
어쨌거나 순서는 '아주' 중요합니다.
특정 체인(INPUT, FORWARD, OUTPUT 등)의 룰들을 통과해나갈때
iptables --line-number -nvL
해서 나오는 순서대로 검사해 나가고
-j ACCEPT, -j RETURN 또는 -j DROP에 해당하는 라인에서
matching이 일어나면 거기서 룰 순례를 마칩니다.
이해되시죠?
그래서 내가 원하는 것들을 ACCEPT먼저 걸어주고 나중에
몽땅다 DROP하라고 룰을 걸면 '원하는 곳에서만 접속가능'
설정이 되는거죠.--iproute2 이눔 아주 쓸만하네
근데 웬넘의 도큐먼트가 이래 양이 많냐 -0-