iptables 질문좀 올리겠습니다..
글쓴이: leesh2143 / 작성시간: 토, 2017/11/18 - 1:34오전
안녕하세요...
iptables과 관련하여 공부하던중 염치없이 질문을 남깁니다..ㅠ
openwrt를 이용해 공유기를 만들어써보려고 하는데...
이 공유기에 PC A랑 PC B가 연결돼 있습니다..
PC A랑 PC B간에 SMB 포트를 openwrt공유기 단에서 iptables로 막아보려고 하는데...
쉽지가 않네요...ㅠ
iptables -I FORWARD -s 192.168.1.0/24 -d 192.168.1.0/24 --dport 445 -j DROP
iptables -I INPUT -s 192.168.1.0/24 -d 192.168.1.0/24 --dport 445 -j DROP
iptables -I OUTPUT -s 192.168.1.0/24 -d 192.168.1.0/24 --dport 445 -j DROP
이 외에도 i옵션 o옵션 써서 인터페이스를 lan으로 막아보기도 해봤는데... A <-> B 간에 접속이 너무 잘 되네요...ㅠ
공유기 : 192.168.1.1
PC A : 192.168.1.2
PC C : 192.168.1.3
공유기단에서는 막을수가 없을까요??
Forums:
음...
openwrt 를 잘 모르는데, 이 공유기가 l2를 수행하는지, l3를 수행하는지 확인하셔야 할 듯합니다. 애초에 netfilter까지 올라가지 않을 수도 있습니다.
소곤소곤
iptables 혹은 ip6tables 이전에 포트
iptables 혹은 ip6tables 이전에 포트 번호를 확인하시는게 ?
UDP 137, 138
TCP 137, 139, 445
단순히 DROP 만하면 클라이언트 입장에서 timeout 기다리느라 답답해지니 REJECT 로 넘기면서 ICMP 로 응답해주는 편이 좋습니다.
(마치 호스트 자체가 없는 것 처럼 에뮬레이션해서 보안을 강화시킬 목적이 아니라면 말이죠)
댓글 달기