서버관리
iptables 설정
_주야
2017. 3. 16. 18:50
iptables 설정
1. iptables 설정확인
# iptables -L
2. iptables 설정 추가
# vi /etc/sysconfig/iptables
-A INPUT -p tcp -m state --state NEW -m tcp --dport 21 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 23 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 8080 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 3306 -j ACCEPT
옵션 |
내용 |
종류 |
-A |
체인 추가 설정 |
INPUT/OUTPUT/FORWARD |
-p |
프로토콜 |
tcp/udp/icmp |
-sport |
출발지 포트 |
|
-dport |
목적지 포트 |
|
-j |
규칙 설정 |
ACCEPT/DROP/REJECT |
3. iptables 적용 (iptables 재시작)
/bin/systemctl restart iptables