iptables 정책설정 우선순위 관련 질문요!
글쓴이: imjh2368 / 작성시간: 토, 2013/04/06 - 9:13오후
리눅스 공부한지 얼마안된 초보입니다ㅠㅠ
iptables 정책관련해서 질문하나만 할께요!
Q. 내부서버에서 방화벽으로 ssh 접속이 가능하도록 설정하며, ssh 허용했을 때 로그를 "ssh_accept"로 설정하시오.
이런 문제였는데요.(기억이 잘 안나서 정확하진 않은듯요;;)
$IPTABLES -A INPUT -s $INT_NET -p tcp --dport 22 -j ACCEPT
$PTABLES -A INPUT -s $INT_NET -p tcp --dport 22 -j LOG --log-prefix "ssh_accept "
이렇게 설정했는데, 안되네요;;
그래서
$PTABLES -A INPUT -s $INT_NET -p tcp --dport 22 -j LOG --log-prefix "ssh_accept "
$IPTABLES -A INPUT -s $INT_NET -p tcp --dport 22 -j ACCEPT
이렇게 자리를 바꿔봤는데 되네요;;;
일단 22번 포트의 tcp를 허용하고(ssh) 로그를 받는거 아닌가요??
왜 로그 허용이 먼저와야되죠??
Forums:


어렵네요.
저라면...
GUI로 된 리눅스 방화벽'에 포트만 적어줄텐데 말입니다. ㅇ_ㅇ;;;
아니면. 보안 프로그램이나 공유기에서 설정을 하던가요...
----------------------------------------------------------------------------
젊음'은 모든것을 가능하게 만든다.
매일 1억명이 사용하는 프로그램을 함께 만들어보고 싶습니다.
정규 근로 시간을 지키는. 야근 없는 회사와 거래합니다.
각 분야별. 좋은 책'이나 사이트' 블로그' 링크 소개 받습니다. shintx@naver.com
넵 조언 감사합니다~
학교에서 iptables를 공부하고 있어서 iptables로 정책설정하는 연습하려고 했습니다ㅎㅎ
GUI환경에서 하니깐 편하고 좋네요ㅎㅎ
$ man iptable-extensions ...
$ man iptable-extensions ... LOG (IPv4-specific) Turn on kernel logging of matching packets. When this option is set for a rule, the Linux kernel will print some information on all matching packets (like most IP header fields) via the kernel log (where it can be read with dmesg or syslogd(8)). This is a "non-ter- minating target", i.e. rule traversal continues at the next rule. So if you want to LOG the packets you refuse, use two separate rules with the same matching criteria, first using target LOG then DROP (or REJECT). ...맨페이지에는 DROP, REJECT에 대해서 말하고 있지만, ACCEPT도 해당되는 사항인 듯합니다.
감사합니다!!
맨페이지 확인할 생각을 못했네요...
이게자꾸 머릿속에 맴돌아서 다른것도 못하고있었는데ㅜㅜ
정말 감사합니다~~
댓글 달기