질문&답변
클라우드/리눅스에 관한 질문과 답변을 주고 받는 곳입니다.
리눅스 분류

bridge iptables FORWARD geoip 차단에서.. 룰적용이 안되나요?

작성자 정보

  • 220V 작성
  • 작성일

컨텐츠 정보

본문

안녕하세요.
bridge iptables FORWARD geoip 차단에서.. 룰적용이 안되나요?

iptables -A FORWARD -m geoip --src-cc KR -j ACCEPT
iptables -A FORWARD -j DROP

으로 국내 ip만 접근 하도록 해놨는데요
문제는 브릿지 방화벽 밑에 있는 서버나 pc들이 외국 사이트에 접속이 안되네요

iptables -A FORWARD -s 61.61.61.0/24 -j ACCEPT
iptables -A FORWARD -m geoip --src-cc KR -j ACCEPT
iptables -A FORWARD -j DROP

이렇게 적용해도 외국 사이트는 접속이 안됩니다.

룰정책순위가 어떻게 되는지.
iptables -A FORWARD -m geoip --src-cc KR -j ACCEPT   <= 요 룰이 최우선적으로 적용이 되는거같은데

방법이 없을까요?


관련자료

댓글 1

눈여울님의 댓글

  • 눈여울
  • 작성일
iptables -A FORWARD -s 61.61.61.0/24 -j ACCEPT
iptables -A FORWARD -m geoip --src-cc KR -j ACCEPT
iptables -A FORWARD -j DROP

룰에서는 정상적인 상황으로 보여집니다

source ip에 대한 새로운 룰을 적용해주시면 해결될것으로 보여지네요

공지사항


뉴스광장


  • 현재 회원수 :  60,138 명
  • 현재 강좌수 :  36,196 개
  • 현재 접속자 :  466 명