iptables 정책설정 우선순위 관련 질문요!
글쓴이: imjh2368 / 작성시간: 토, 2013/04/06 - 9:13오후
리눅스 공부한지 얼마안된 초보입니다ㅠㅠ
iptables 정책관련해서 질문하나만 할께요!
Q. 내부서버에서 방화벽으로 ssh 접속이 가능하도록 설정하며, ssh 허용했을 때 로그를 "ssh_accept"로 설정하시오.
이런 문제였는데요.(기억이 잘 안나서 정확하진 않은듯요;;)
$IPTABLES -A INPUT -s $INT_NET -p tcp --dport 22 -j ACCEPT
$PTABLES -A INPUT -s $INT_NET -p tcp --dport 22 -j LOG --log-prefix "ssh_accept "
이렇게 설정했는데, 안되네요;;
그래서
$PTABLES -A INPUT -s $INT_NET -p tcp --dport 22 -j LOG --log-prefix "ssh_accept "
$IPTABLES -A INPUT -s $INT_NET -p tcp --dport 22 -j ACCEPT
이렇게 자리를 바꿔봤는데 되네요;;;
일단 22번 포트의 tcp를 허용하고(ssh) 로그를 받는거 아닌가요??
왜 로그 허용이 먼저와야되죠??
Forums:
어렵네요.
저라면...
GUI로 된 리눅스 방화벽'에 포트만 적어줄텐데 말입니다. ㅇ_ㅇ;;;
아니면. 보안 프로그램이나 공유기에서 설정을 하던가요...
----------------------------------------------------------------------------
젊음'은 모든것을 가능하게 만든다.
매일 1억명이 사용하는 프로그램을 함께 만들어보고 싶습니다.
정규 근로 시간을 지키는. 야근 없는 회사와 거래합니다.
각 분야별. 좋은 책'이나 사이트' 블로그' 링크 소개 받습니다. shintx@naver.com
넵 조언 감사합니다~
학교에서 iptables를 공부하고 있어서 iptables로 정책설정하는 연습하려고 했습니다ㅎㅎ
GUI환경에서 하니깐 편하고 좋네요ㅎㅎ
$ man iptable-extensions ...
맨페이지에는 DROP, REJECT에 대해서 말하고 있지만, ACCEPT도 해당되는 사항인 듯합니다.
감사합니다!!
맨페이지 확인할 생각을 못했네요...
이게자꾸 머릿속에 맴돌아서 다른것도 못하고있었는데ㅜㅜ
정말 감사합니다~~
댓글 달기