RadarURL
Skip to content
조회 수 1813 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

root 로 작업 해야 한다.


[root@localhost ~]# vim /etc/sysconfig/iptables


# Firewall configuration written by system-config-securitylevel

# Manual customization of this file is not recommended.

*filter

:INPUT ACCEPT [0:0]

:FORWARD ACCEPT [0:0]

:OUTPUT ACCEPT [0:0]

:RH-Firewall-1-INPUT - [0:0]

-A INPUT -j RH-Firewall-1-INPUT

-A FORWARD -j RH-Firewall-1-INPUT

-A RH-Firewall-1-INPUT -i lo -j ACCEPT

-A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT

-A RH-Firewall-1-INPUT -p 50 -j ACCEPT

-A RH-Firewall-1-INPUT -p 51 -j ACCEPT

-A RH-Firewall-1-INPUT -p udp --dport 5353 -d 224.0.0.251 -j ACCEPT

-A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT

-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 631 -j ACCEPT

-A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT

-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited

COMMIT


Case 1.  방화벽 Open 하기

원하는 port 로 한줄 추가한다.


-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport [port] -j ACCEPT


Case 2.  방화벽 막기

원하는 port 로 한줄 추가한다.


-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport [port] -j REJECT


적용하기


[root@localhost ~]# /etc/init.d/iptables restart

방화벽 규칙을 삭제하는 중:                                 [  OK  ]

chains를 ACCEPT 규칙으로 설정함: filter                    [  OK  ]

iptables 모듈을 제거하는 중:                               [  OK  ]

iptables 방화벽 규칙들을 적용하는 중:                      [  OK  ]

추가 iptables 모듈을 읽어오는 중: ip_conntrack_netbios_ns  [  OK  ]


출처 : http://blog.whitelife.co.kr/entry/CentOS-%EB%B0%A9%ED%99%94%EB%B2%BD-%EC%84%A4%EC%A0%95-%ED%95%98%EA%B8%B0#recentTrackback

?

List of Articles
번호 제목 글쓴이 날짜 조회 수
162 AIX - tar,gzip 명령어 (한번에 압축하기) - Linux참고 JAESOO 2016.02.02 1191
161 AIX Admin Study 교육 자료 JAESOO 2016.05.11 989
160 AIX 서버 기초 JAESOO 2016.05.11 1165
159 AIX 시스템상의 core, SMT(Simultaneous Multi Threading) 수 확인하기 JAESOO 2016.05.12 1070
158 AIX 자주 쓰이는 관리 명령 모음 JAESOO 2016.05.12 1109
157 AIX에서 논리적 볼륨 크기 확장 JAESOO 2016.01.28 951
156 Apache HTTP Server, Rewrite가 안되는 경우 JAESOO 2014.05.26 1407
155 Apache 파일시스템 권한 설정 JAESOO 2014.05.26 1479
154 Apache/FastCGI JaeSoo 2013.03.08 6295
153 CC 및 GCC 컴파일러 설치와 환경 설정 처누 2004.06.09 16966
152 CentOS - samba 자동실행 JAESOO 2014.05.26 1902
151 CentOS 5.0에 net-snmpd 설치 JAESOO 2014.12.26 1276
150 CentOS 5.2 + Xmanager 설정 방법 JAESOO 2014.05.26 1773
149 Centos GeoIP 설치 JAESOO 2014.12.21 1199
148 CentOS Network 설정 JAESOO 2014.05.26 1407
147 CentOS nmon 설치하기 JAESOO 2014.05.29 2151
146 CentOS Samba Server 설정 JAESOO 2014.05.26 1770
145 CentOS samba 공유 폴더 생성하기 JAESOO 2014.05.26 1451
144 CentOS Samba 설치 및 설정 JAESOO 2014.05.26 1736
143 CentOS X Window + Gnome Desktop 설치 JAESOO 2014.05.26 1774
Board Pagination Prev 1 2 3 4 5 6 7 8 9 Next
/ 9

PageViews   Today : 5088 Yesterday : 12011 Total : 23465284  /  Counter Status   Today : 2916 Yesterday : 4507 Total : 1620458

Edited by JAESOO

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소