레드햇 기반 배포버전의 iptables 의 룰 에는 왜 RH-Firewall-1-INPUT 체인을 만들어 두었을까요?
글쓴이: jiggol / 작성시간: 목, 2009/08/20 - 1:58오후
*filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [5214208:7040344271] :RH-Firewall-1-INPUT - [0:0] -A INPUT -j RH-Firewall-1-INPUT -A FORWARD -j RH-Firewall-1-INPUT -A RH-Firewall-1-INPUT -i lo -j ACCEPT ............. ............. ............. 중략
iptables 를 공부하는 중인데 레드햇 기반 배포판은 :RH-Firewall-1-INPUT 라는 체인에다가 룰을 넣어 주더군요.
그냥 INPUT 체인에 넣어도 상관없지 않은가요? 구지 저렇게 하는 이유라도 있는 것인지?
단순하게 관리의 용이성(필터를 묶어서 on / off 하기위함) 때문인가요?
Forums:
기본 방화벽 설정...
설치시 방화벽을 활성화 하면 저 체인에다가 룰이 기록되더라고요..
아마도 사용자가 적은 룰과 system-config 에서 쓰는 룰을 구별하기 위함이 아닐까하는 추측을 달아 봅니다..
댓글 달기