RadarURL

유닉스/리눅스
2014.05.26 10:44

CentOS 방화벽 설정 하기

조회 수 2586 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

root 로 작업 해야 한다.


[root@localhost ~]# vim /etc/sysconfig/iptables


# Firewall configuration written by system-config-securitylevel

# Manual customization of this file is not recommended.

*filter

:INPUT ACCEPT [0:0]

:FORWARD ACCEPT [0:0]

:OUTPUT ACCEPT [0:0]

:RH-Firewall-1-INPUT - [0:0]

-A INPUT -j RH-Firewall-1-INPUT

-A FORWARD -j RH-Firewall-1-INPUT

-A RH-Firewall-1-INPUT -i lo -j ACCEPT

-A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT

-A RH-Firewall-1-INPUT -p 50 -j ACCEPT

-A RH-Firewall-1-INPUT -p 51 -j ACCEPT

-A RH-Firewall-1-INPUT -p udp --dport 5353 -d 224.0.0.251 -j ACCEPT

-A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT

-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 631 -j ACCEPT

-A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT

-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited

COMMIT


Case 1.  방화벽 Open 하기

원하는 port 로 한줄 추가한다.


-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport [port] -j ACCEPT


Case 2.  방화벽 막기

원하는 port 로 한줄 추가한다.


-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport [port] -j REJECT


적용하기


[root@localhost ~]# /etc/init.d/iptables restart

방화벽 규칙을 삭제하는 중:                                 [  OK  ]

chains를 ACCEPT 규칙으로 설정함: filter                    [  OK  ]

iptables 모듈을 제거하는 중:                               [  OK  ]

iptables 방화벽 규칙들을 적용하는 중:                      [  OK  ]

추가 iptables 모듈을 읽어오는 중: ip_conntrack_netbios_ns  [  OK  ]


출처 : http://blog.whitelife.co.kr/entry/CentOS-%EB%B0%A9%ED%99%94%EB%B2%BD-%EC%84%A4%EC%A0%95-%ED%95%98%EA%B8%B0#recentTrackback

?

공부 게시판

공부에 도움되는 글을 올려주세요.

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
공지 [공지] 공부 게시판 입니다. 처누 2003.08.18 952955
25 유닉스/리눅스 [리눅스] IP 설정 변경 하기 file YooN 2016.08.23 1504
24 프로그래밍 SVN passwd 설정 : 계정 (users/passwd) file YooN 2016.05.04 1356
23 웹서버,WAS 아파치 httpd.conf 재시작 없이 설정 적용하기 YooN 2016.05.02 1453
22 모바일 블루스택 설치 및 설정, 레이븐, 히트, 성순매크로 설치 방법 YooN 2016.03.07 2076
21 유닉스/리눅스 SNMP 를 설정해 보자 (CentOS 5.6) YooN 2014.12.26 2077
20 유닉스/리눅스 Usage of MRTG for System Resource #2 - mrtg.cfg 설정 YooN 2014.12.26 1752
19 유닉스/리눅스 Linux CentOS 방화벽 설정 - iptables YooN 2014.12.16 2202
18 유닉스/리눅스 리눅스 스케줄 설정 crontab YooN 2014.11.18 1715
17 데이터베이스 Mysql binary log 정리, 삭제 주기 설정 YooN 2014.11.17 2165
16 하드웨어 새빛마이크로 DataMore OctaRAID Deluxe 레이드(Raid) 설정 관련 file YooN 2014.10.23 1668
15 유닉스/리눅스 CentOS 노트북 무선랜 설정 YooN 2014.08.22 3117
14 유닉스/리눅스 CentOS 설치 후 설정 (package 추가, network 변경 등, vmware 설정 포함) YooN 2014.08.22 2784
13 유닉스/리눅스 Xmanager CentOS 설정 : CentOS 4.x, 5.x, 6.x YooN 2014.05.27 2464
12 유닉스/리눅스 Apache 파일시스템 권한 설정 YooN 2014.05.26 2632
» 유닉스/리눅스 CentOS 방화벽 설정 하기 YooN 2014.05.26 2586
10 유닉스/리눅스 CentOS Samba Server 설정 file YooN 2014.05.26 2568
9 유닉스/리눅스 CentOS Samba 설치 및 설정 YooN 2014.05.26 2142
8 유닉스/리눅스 안전한 CentOS를 위한 방화벽, 보안 설정 file YooN 2014.05.26 2135
7 유닉스/리눅스 CentOS 5.2 + Xmanager 설정 방법 file YooN 2014.05.26 2247
6 유닉스/리눅스 CentOS Network 설정 file YooN 2014.05.26 2102
Board Pagination Prev 1 2 Next
/ 2


즐겨찾기 (가족)

JAESOO's HOMEPAGE


장여은 홈페이지


장여희 홈페이지


장여원 홈페이지


즐겨찾기 (업무)

알리카페 홀릭

숭실대 컴퓨터 통신연구실 (서창진)

말레이시아 KL Sentral 한국인 GuestHouse


즐겨찾기 (취미)

어드민아이디

유에코 사랑회

아스가르드 좋은사람/나쁜사람

JServer.kr

제이서버 메타블로그

재수 티스토리


즐겨찾기 (강의, 커뮤니티)

재수 강의 홈페이지


한소리


VTMODE.COM


숭실대 인공지능학과


숭실대 통신연구실


베너