iptables 를 이용한 내부네트워크만 특정포트로 접속할 수 있게 할수는 없나요.
글쓴이: Ritsu / 작성시간: 토, 2008/02/02 - 12:38오후
말그대로 예를 들어 ftp 서버 즉 포트 21번을 외부 접속아이피로는 허가되지 않고 내부포트로만 (예를 들어 내부포트 192.168.1.1 같은...) 포트를 뚫어줄수 없나요.
openvpn을 이용하여 보안대문에 그러는데요./
iptables 를 이용하여 가능한 방법은 ??? 뭔가요.
Forums:
#!!! 반드시 안전한
#!!! 반드시 안전한 로컬 시스템에서 테스트 먼저 해보세요 !!!#
root 권한으로
iptables -A INPUT --dport 21 -s ! 192.168.1.1/255 -j DROP
해주시면 될 것 같습니다. 저도 막 iptables 하나하나 익히는 중이라..
이건 21번 포트로 들어오는 192.168.1.1부터 192.168.1.255 IP 대역이 아닌 모든 패킷을 드랍시켜라, 라는 구문입니다.
다시 한 번 말씀드리지만, 로컬 시스템에서 먼저 확인 후에 서버에 적용하세요. 저도 배우는 중이라 위 구문이 제대로인지
확신할 수가 없네요;;
--->
데비안 & 우분투로 대동단결!
--->
데비안 & 우분투로 대동단결!
댓글 달기