2.2.16 (redhat 7.0)을 사용합니다.
ipchains에서 요구하는 커널옵션은 기본값이더군요...
`/proc/net/ip_fwchains' 도 있는것을 확인했고
ipchains --version도 확인했습니다.
근데...
ipchains -A input -s 127.0.0.1 -p icmp -j DENY 하고
ping 127.0.0.1을 하면 ping가 안되야 되는데 잘만 되는군요...쩝!
다른 룰셋도 마찬가지입니다.
서버 xxx.xxx.xxx.xxx에서
ipchains -A input -p tcp -d xxx.xxx.xxx.xxx 23 -j DENY
이면 모든 클라이언트로부터 xxx.xxx.xxx.xxx로 접속하는 텔넷이 모두
막혀야되지 않나요?
이것 역시 잘만 됩니다.
위 사항 말고 확인해봐야하는 사항이 있는지 궁굼합니다.
에고 힘들다.