iptables 문의드립니다.
레드햇으로 리눅스 서버를 운영중에 있는데요..
여러가지 서비스를 사용중에 있습니다..
홈페이지/ftp/telnet/ssh/samba/Xwindow/기타 사용 툴
각각에 필요한 포트들이 있을거라 생각되구요..
현재 iptables에서는 딱히 필요한 포트만을 열어놓은 건 아니구요 80번 포트만 열어놨어요 홈페이지 때문에..
그리고 나머지는 /etc/hosts.allow 에 저희가 ALL:IP 이렇게 저희가 사용하는 IP만 넣어두었고..
/etc/hosts.deny에 ALL:ALL 이렇게 막아놨습니다..
그런데 samba서버를 운영중에 자꾸 iptables에 제 아이피가 걸려요..
재부팅하고 다시 접속할려고 하면 걸리고 hosts.allow에 ALL:IP로 해놨는데 왜 자꾸 방화벽에 거리는건지 모르겠네요..
/etc/sysconfig/iptables 라는 건 없고 /etc/sysconfig/ipchains가 있는데 아래와 같습니다..
:input ACCEPT
:forward ACCEPT
:output ACCEPT
-A input -s 0/0 -d 0/0 -i lo -j ACCEPT
-A input -s 168.126.63.1 53 -d 0/0 -p udp -j ACCEPT
-A input -s 168.126.63.2 53 -d 0/0 -p udp -j ACCEPT
-A input -s 0/0 -d 0/0 -p tcp -y -j REJECT
-A input -s 0/0 -d 0/0 -p udp -j REJECT
그런데 실제로는 iptables를 사용하는 서버인거 같네요(제가 구축한게 아니라..;;;)
왜 자꾸걸리는 건지 어떻게 해결할 수 있는지 좀 알려주세요..
hosts.allow, hosts.deny 는
hosts.allow, hosts.deny 는 어플리케이션 수준에서 참고합니다.
커널 수준에서 참고하는 방화벽은 그 앞에 있습니다.
일단 방화벽을 통과해야 hosts.allow 에 적용을 받든 hosts.deny 에 적용을 받든 하겠죠 ?
OTL
댓글 달기