iptables 세팅이여....
작성자 정보
- 이지훈 작성
- 작성일
컨텐츠 정보
- 1,731 조회
- 0 추천
- 목록
본문
리눅스 초보 입니다. 나름대로 웹에서 자료 찾아서 iptables 세팅을 했습니다.
domain , snmp , rsync , ssh , ftp , http , smtp, pop3
포트는 열어 놓고 나머진 전부 막았습니다.
그런데...ftp 부분이 안되는 것 같네요...
ftp 접속을 하면 정상적으로 접속이 되는 것 같은데...
다른 곳에서 같은 아이디로 접속을 하면 안되는 경우도 있더라구여...
세팅이 잘못된 건지 확인 부탁 드립니다.
아래 부분은 제가 세팅한 내용입니다.
<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 53 -j ACCEPT
iptables -A INPUT -p udp -m udp --dport 53 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 161 -j ACCEPT
iptables -A INPUT -p udp -m udp --dport 161 -j ACCEPT
iptables -A INPUT -p udp -m udp --dport 162 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 873 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 20 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 21 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 25 -j ACCEPT
iptables -A INPUT -p udp -m udp --dport 25 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 110 -j ACCEPT
iptables -A INPUT -p udp -m udp --dport 110 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 9102 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 113 -j ACCEPT
iptables -A INPUT -p udp -m udp --dport 113 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 3306 -j ACCEPT
iptables -A INPUT -p udp -m udp --dport 3306 -j ACCEPT
iptables -A INPUT -p tcp -m tcp -j REJECT
iptables -A INPUT -p udp -m udp -j REJECT
그리고 /etc/rc.d/init.d/iptables save 하구여... restart 했습니다.
참...커널은 2.6.9-1.667 ( 페도라 3 ) 입니다.
빠른 답변 부탁 드립니다.
관련자료
-
이전
-
다음