리눅스 iptables 편집하기
IT위키
편집을 취소할 수 있습니다. 이 편집을 되돌리려면 아래의 바뀐 내용을 확인한 후 게시해주세요.
최신판 | 당신의 편집 | ||
53번째 줄: | 53번째 줄: | ||
또는 | 또는 | ||
# cat /etc/sysconfig/iptables | # cat /etc/sysconfig/iptables | ||
</pre> | </pre> | ||
* 저장 | * 저장 | ||
<pre class= | <pre class='shell'> | ||
# service iptables save | # service iptables save | ||
</pre> | </pre> | ||
73번째 줄: | 66번째 줄: | ||
</pre> | </pre> | ||
* '''정책을 추가한 다음 | * '''정책을 추가한 다음 재시작이나 다른 조치를 하지 않아도 바로 적용된다.''' | ||
== 예제 == | == 예제 == | ||
* 192.168.10.22로부터 들어오는 패킷들은 차단하는 정책을 추가<ref>http://q.fran.kr/문제/2748 리눅스마스터 1급 1501 필기 기출문제</ref> | * 192.168.10.22로부터 들어오는 패킷들은 차단하는 정책을 추가<ref>http://q.fran.kr/문제/2748 리눅스마스터 1급 1501 필기 기출문제</ref> | ||
<pre class= | <pre class='shell'> | ||
# iptables -A INPUT | # iptables -A INPUT 192.168.10.22 -j DROP | ||
또는 | 또는 | ||
# iptables -I INPUT | # iptables -I INPUT 192.168.10.22 -j DROP | ||
</pre> | </pre> | ||
* 192.168.10. 대역으로부터 들어오는 패킷들은 차단하는 정책을 추가 | * 192.168.10. 대역으로부터 들어오는 패킷들은 차단하는 정책을 추가 | ||
<pre class= | <pre class='shell'> | ||
# iptables -A INPUT | # iptables -A INPUT 192.168.10.0/24 -j DROP | ||
또는 | 또는 | ||
# iptables -I INPUT | # iptables -I INPUT 192.168.10.0/24 -j DROP | ||
</pre> | </pre> | ||
* '''예제 조건'''<ref>http://q.fran.kr/문제/6515 리눅스마스터 1급 1501 실기 기출문제</ref> | * '''예제 조건'''<ref>http://q.fran.kr/문제/6515 리눅스마스터 1급 1501 실기 기출문제</ref> | ||
** 패킷은 거부 메시지 없이 무조건 거절한다. (DROP) | ** 패킷은 거부 메시지 없이 무조건 거절한다. (DROP) |