정보 보안을 향한 항해

Linux | iptables 룰의 기본 구조 본문

카테고리 없음

Linux | iptables 룰의 기본 구조

금홍자 2021. 9. 28. 10:33

iptables 룰의 기본 구조는

 

# iptables -A INPUT -p tcp -m multiport --dports 80,443 -i eth0 -s 192.168.100.0/24 -d 10.10.10.0/24 -m state --state NEW,ESTABLISHED -j ACCEPT

 

 

이렇게 사용하는 것도 가능하다.

# iptables -A INPUT -p tcp -m multiport --dports 20:100 -i eth0 -s 192.168.100.100 -d 10.10.10.10 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT

 

 

가능한 것들을 정리하자면,

--dports 80,443 

--dports 20:100

 

-s 192.168.100.0/24

-s 192.168.100.100

 

-d 10.10.10.0/24

-d 10.10.10.10

모두 두가지 다 가능하다

 

 

 

참고로 자주쓰는 --state 3가지에는

새로 적용  --state NEW 
기존 연결에도 적용  --state ESTABLISHED 
관련된  --state RELATED

이 있다.