RadarURL

유닉스/리눅스
2014.05.26 10:44

CentOS 방화벽 설정 하기

조회 수 2565 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

root 로 작업 해야 한다.


[root@localhost ~]# vim /etc/sysconfig/iptables


# Firewall configuration written by system-config-securitylevel

# Manual customization of this file is not recommended.

*filter

:INPUT ACCEPT [0:0]

:FORWARD ACCEPT [0:0]

:OUTPUT ACCEPT [0:0]

:RH-Firewall-1-INPUT - [0:0]

-A INPUT -j RH-Firewall-1-INPUT

-A FORWARD -j RH-Firewall-1-INPUT

-A RH-Firewall-1-INPUT -i lo -j ACCEPT

-A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT

-A RH-Firewall-1-INPUT -p 50 -j ACCEPT

-A RH-Firewall-1-INPUT -p 51 -j ACCEPT

-A RH-Firewall-1-INPUT -p udp --dport 5353 -d 224.0.0.251 -j ACCEPT

-A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT

-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 631 -j ACCEPT

-A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT

-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited

COMMIT


Case 1.  방화벽 Open 하기

원하는 port 로 한줄 추가한다.


-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport [port] -j ACCEPT


Case 2.  방화벽 막기

원하는 port 로 한줄 추가한다.


-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport [port] -j REJECT


적용하기


[root@localhost ~]# /etc/init.d/iptables restart

방화벽 규칙을 삭제하는 중:                                 [  OK  ]

chains를 ACCEPT 규칙으로 설정함: filter                    [  OK  ]

iptables 모듈을 제거하는 중:                               [  OK  ]

iptables 방화벽 규칙들을 적용하는 중:                      [  OK  ]

추가 iptables 모듈을 읽어오는 중: ip_conntrack_netbios_ns  [  OK  ]


출처 : http://blog.whitelife.co.kr/entry/CentOS-%EB%B0%A9%ED%99%94%EB%B2%BD-%EC%84%A4%EC%A0%95-%ED%95%98%EA%B8%B0#recentTrackback

?

공부 게시판

공부에 도움되는 글을 올려주세요.

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
공지 [공지] 공부 게시판 입니다. 처누 2003.08.18 949286
24 유닉스/리눅스 [CentOS] MRTG를 설치하여 서버의 대역폭을 기록하자 YooN 2014.12.26 1547
23 유닉스/리눅스 웹서버 CentOS 6.5 MRTG 설치 YooN 2014.12.26 1643
22 유닉스/리눅스 Centos GeoIP 설치 2 YooN 2014.12.21 1601
21 유닉스/리눅스 Linux CentOS 방화벽 설정 - iptables YooN 2014.12.16 2186
20 유닉스/리눅스 리눅스 버전 확인(centos, redhat) 하는 명령어 YooN 2014.11.18 2269
19 유닉스/리눅스 CentOS에서 Iptables 방화벽 포트 OPEN하기 YooN 2014.10.20 2327
18 유닉스/리눅스 CentOS 노트북 무선랜 설정 YooN 2014.08.22 3060
17 유닉스/리눅스 CentOS 설치 후 설정 (package 추가, network 변경 등, vmware 설정 포함) YooN 2014.08.22 2756
16 데이터베이스 Silent mode Oracle 11gr2 설치 - CentOS 5.5 x64, cloudn VM에서 YooN 2014.06.24 2416
15 유닉스/리눅스 CentOS nmon 설치하기 file YooN 2014.05.29 2608
14 유닉스/리눅스 sudo 사용자 등록 (in CentOS) YooN 2014.05.27 2193
13 유닉스/리눅스 Xmanager CentOS 설정 : CentOS 4.x, 5.x, 6.x YooN 2014.05.27 2421
12 유닉스/리눅스 Xmanager에서 CentOS 5.X 원격Xwindow 띄우기 YooN 2014.05.26 2470
» 유닉스/리눅스 CentOS 방화벽 설정 하기 YooN 2014.05.26 2565
10 유닉스/리눅스 CentOS - samba 자동실행 YooN 2014.05.26 1967
9 유닉스/리눅스 CentOS samba 공유 폴더 생성하기 YooN 2014.05.26 2509
8 유닉스/리눅스 CentOS Samba Server 설정 file YooN 2014.05.26 2550
7 유닉스/리눅스 CentOS Samba 설치 및 설정 YooN 2014.05.26 2131
6 유닉스/리눅스 안전한 CentOS를 위한 방화벽, 보안 설정 file YooN 2014.05.26 2110
5 유닉스/리눅스 CentOS 에 APM 설치하기 YooN 2014.05.26 1971
Board Pagination Prev 1 2 Next
/ 2


즐겨찾기 (가족)

JAESOO's HOMEPAGE


장여은 홈페이지


장여희 홈페이지


장여원 홈페이지


즐겨찾기 (업무)

알리카페 홀릭

숭실대 컴퓨터 통신연구실 (서창진)

말레이시아 KL Sentral 한국인 GuestHouse


즐겨찾기 (취미)

어드민아이디

유에코 사랑회

아스가르드 좋은사람/나쁜사람

JServer.kr

제이서버 메타블로그

재수 티스토리


즐겨찾기 (강의, 커뮤니티)

재수 강의 홈페이지


한소리


VTMODE.COM


숭실대 인공지능학과


숭실대 통신연구실


베너