centos7에서 iptables을 공부하는 중 입니다.
아무리 해봐도 도저히 모르겠어서요..
일단 /etc/sysconfig/iptables 파일입니다.
-P INPUT DROP
-P OUTPUT DROP
-P FORWARD DROP
-A INPUT -p tcp -m tpc --dport 22 -j ACCEPT
COMMIT
이상태 입니다
-P옵션으로 인풋,아웃풋,포워드 기본정책을 모두 드랍으로 설정후
-A옵션으로 새로운 규칙을 추가했는데요 (22번 포트 accept)
저의 생각이 맞다면 iptables를 restart했을때 모든 인풋,아웃풋등을 드랍 한뒤 22번 포트만 열게 되는것인데
아무리 해도 ssh가 안붙어서요
왜그런건지 궁금 합니다.
추가로
:INPUT ACCEPT [0:0]
:INPUT OUTPUT [0:0] 이게 무슨뜻인지도 궁금 합니다.