iptables 에서 특정 아이피만 ping 열기가 안되네요.
글쓴이: mudori / 작성시간: 토, 2011/04/02 - 6:25오후
/sbin/iptables -A INPUT --in-interface eth0 -p icmp --destination 0/0 -j DROP
/sbin/iptables -A INPUT --in-interface eth0 -p icmp --destination 115.111.15.40 -j ACCEPT
일단 전부 ping을 막고 하나만 풀은건데 감감 무소식입니다.
뭐가 잘못된건지 한수 지도 부탁드립니다.
Forums:
순서?
순서?
음.. 사실 원하시는 동작을 정확히 몰라서 답글
음.. 사실 원하시는 동작을 정확히 몰라서 답글 달기가 애매하지만..
윗분 답글처럼 우선순위 문제일수도 있을것 같구요..
(iptables는 위의 rule부터 비교를 해서 적용합니다. 위의 경우에는 모든 패킷을 drop하도록 되어있기 때문에
밑에 rule은 의미가 없을것 같네요.)
그런데 일반적인 경우에는 source를 기준으로 특정 IP 혹은 subnet을 막고, 나머지를 drop하는 policy를 사용하구요,
그런 경우라면 rule로 destination을 설정하는 것이 아니라
source로 rule을 설정해야 하는거죠..
==============================
꿈꾸는소년
댓글 달기