들어오는 패킷은 허용하고 나가는 패킷만 막는 법?????

mkw2002의 이미지

iptables 요즘 공부하고 있는데

들어오는 패킷은 허용 나가는 패킷만 막으려는 해당 서버 아이피가 임의적으로 255.255.255.255 이라고 할때

iptables -A INPUT -s 255.255.255.255/24 -j ACCETP
iptables -A OUTPUT -s 255.255.255.255/24 -j DROP

이 경우는 둘 다 그냥 다 허용하더군요-_-

iptables -A INPUT -s 255.255.255.255/24 -j DROP
iptables -A OUTPUT -s 255.255.255.255/24 -j DROP

이경우에는 둘 다 막아버리구요-_-

들어오는것 허용하고 나가는 막는 방법 좀 알려주세요

Arcy의 이미지

state 모듈을 사용하세요.

iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -m state --state NEW -d x.x.x.x/32 -j DROP

사실 아랫줄만 있어도 되긴 합니다..

mkw2002의 이미지

답변 감사드립니다.