RadarURL
Skip to content
조회 수 1244 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

root 로 작업 해야 한다.


[root@localhost ~]# vim /etc/sysconfig/iptables


# Firewall configuration written by system-config-securitylevel

# Manual customization of this file is not recommended.

*filter

:INPUT ACCEPT [0:0]

:FORWARD ACCEPT [0:0]

:OUTPUT ACCEPT [0:0]

:RH-Firewall-1-INPUT - [0:0]

-A INPUT -j RH-Firewall-1-INPUT

-A FORWARD -j RH-Firewall-1-INPUT

-A RH-Firewall-1-INPUT -i lo -j ACCEPT

-A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT

-A RH-Firewall-1-INPUT -p 50 -j ACCEPT

-A RH-Firewall-1-INPUT -p 51 -j ACCEPT

-A RH-Firewall-1-INPUT -p udp --dport 5353 -d 224.0.0.251 -j ACCEPT

-A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT

-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 631 -j ACCEPT

-A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT

-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited

COMMIT


Case 1.  방화벽 Open 하기

원하는 port 로 한줄 추가한다.


-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport [port] -j ACCEPT


Case 2.  방화벽 막기

원하는 port 로 한줄 추가한다.


-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport [port] -j REJECT


적용하기


[root@localhost ~]# /etc/init.d/iptables restart

방화벽 규칙을 삭제하는 중:                                 [  OK  ]

chains를 ACCEPT 규칙으로 설정함: filter                    [  OK  ]

iptables 모듈을 제거하는 중:                               [  OK  ]

iptables 방화벽 규칙들을 적용하는 중:                      [  OK  ]

추가 iptables 모듈을 읽어오는 중: ip_conntrack_netbios_ns  [  OK  ]


출처 : http://blog.whitelife.co.kr/entry/CentOS-%EB%B0%A9%ED%99%94%EB%B2%BD-%EC%84%A4%EC%A0%95-%ED%95%98%EA%B8%B0#recentTrackback

?

List of Articles
번호 제목 글쓴이 날짜 조회 수
23 [CentOS] MRTG를 설치하여 서버의 대역폭을 기록하자 JAESOO 2014.12.26 825
22 웹서버 CentOS 6.5 MRTG 설치 JAESOO 2014.12.26 1008
21 Centos GeoIP 설치 JAESOO 2014.12.21 646
20 Linux CentOS 방화벽 설정 - iptables JAESOO 2014.12.16 938
19 리눅스 버전 확인(centos, redhat) 하는 명령어 JAESOO 2014.11.18 1238
18 CentOS에서 Iptables 방화벽 포트 OPEN하기 JAESOO 2014.10.20 1528
17 CentOS 노트북 무선랜 설정 JAESOO 2014.08.22 3816
16 CentOS 설치 후 설정 (package 추가, network 변경 등, vmware 설정 포함) JAESOO 2014.08.22 5471
15 CentOS nmon 설치하기 JAESOO 2014.05.29 1702
14 sudo 사용자 등록 (in CentOS) JAESOO 2014.05.27 2211
13 Xmanager CentOS 설정 : CentOS 4.x, 5.x, 6.x JAESOO 2014.05.27 1688
12 Xmanager에서 CentOS 5.X 원격Xwindow 띄우기 JAESOO 2014.05.26 1381
» CentOS 방화벽 설정 하기 JAESOO 2014.05.26 1244
10 CentOS - samba 자동실행 JAESOO 2014.05.26 1527
9 CentOS samba 공유 폴더 생성하기 JAESOO 2014.05.26 1049
8 CentOS Samba Server 설정 JAESOO 2014.05.26 1283
7 CentOS Samba 설치 및 설정 JAESOO 2014.05.26 1292
6 안전한 CentOS를 위한 방화벽, 보안 설정 JAESOO 2014.05.26 2093
5 CentOS 에 APM 설치하기 JAESOO 2014.05.26 1091
4 CentOS 5.2 + Xmanager 설정 방법 JAESOO 2014.05.26 1227
Board Pagination Prev 1 2 Next
/ 2

PageViews   Today : 1075 Yesterday : 1223 Total : 21982102  /  Counter Status   Today : 1000 Yesterday : 1130 Total : 1206936

Edited by JAESOO

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소