안녕 리눅스 방화벽 설정
[root@an3 ~]$ yum remove oops-firewall
[root@an3 ~]$ yum install firewalld
[root@an3 ~]$ service firewalld enable** 참고!
다음 용어(표현)를 기억 하십시오.
Inbound - 외부(remote) 에서 내부(local)로 들어오는 접근
Outbound - 내부(local) 에서 외부(remote)로 나가는 접근
TCP/22 - TCP 22번 포트
TCP/1.1.1.1:22 - TCP 1.1.1.1 IP의 22번 포트
Rule 표현식:
------------
* IP address 표현식
- Anywhere(모든 IP) 표현식
0.0.0.0/0 = 0/0 = ANYWHERE = anywhere
- IP 범위 표현식
1.1.1.1-255 => 1.1.1.1-1.1.1.255
1.1.1.1-2.255 => 1.1.1.1-1.1.2.255
1.1.1.1-2.3.255 => 1.1.1.1-1.2.3.255
1.1.1.1-1.2.3.255 => 1.1.1.1-1.2.3.255
- subnet
10.10.10.0/24
10.10.10.0/255.255.255.0
* Port 표현식
port[:state] => state가 지정되지 않으면 기본으로 NEW를 사용
53
53-100 (53번 부터 100번 포트까지의 범위 지정)
53:NEW
20:ESTABLISHED,RELATED
=> STATE
NEW : 새로운 연결
ESTABLISHED : 연결이 성립되어 있는 상태
RELATED : FTP의 20번 포트나 passive port와 같은 연관 연결
INVALID : 이상 패킷
* 설정 표현식
값의 구분자는 공백문자를 사용함.
설정옵션 = 값1 값2 값3
다음과 같이 값을 여러줄로 설정이 가능.
마지막은 '\' 문자가 없어야 함. '\' 문자는 한줄로 연결한다는 의미를 뜻합니다.
Directive = VALUE1 \
VALUE2 \
VALUE3Last updated