서버관리

iptables 설정

_주야 2017. 3. 16. 18:50

 

iptables 설정

 

1. iptables 설정확인

# iptables -L

 

2. iptables 설정 추가

# vi /etc/sysconfig/iptables

-A INPUT -p tcp -m state --state NEW -m tcp --dport 21 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 23 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 8080 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 3306 -j ACCEPT

 옵션

내용 

 종류

 -A

 체인 추가 설정

 INPUT/OUTPUT/FORWARD

 -p

 프로토콜

 tcp/udp/icmp

 -sport

 출발지 포트

 

 -dport

 목적지 포트

 

 -j

 규칙 설정

 ACCEPT/DROP/REJECT

 

3. iptables 적용 (iptables 재시작)

/bin/systemctl restart iptables