본문 바로가기
공부/프로그래밍

리눅스 포트(port) 및 방화벽(firewall) 설정

by demonic_ 2015. 11. 21.
반응형

리눅스 포트를 열기 위해선 iptables를 통해서 포트를 제어할 수 있습니다.


방식은 2가지가 있습니다.

1. 특정 포트를 등록

2. 방화벽 on/off



1. 특정 포트 등록

Inbound  : 외부에서 서버로 들어옴   ==>  INPUT

Outbound : 서버에서 외부로 나감   ==> OUTPUT



iptables -I INPUT 1 -p tcp --dport 3306 -j ACCEPT

iptables -I OUTPUT 1 -p tcp --dport 3306 -j ACCEPT


예를들어 Mysql 포트인 3306 포트를 열고 싶다면

# iptables -I INPUT 1 -p tcp --dport 3306 -j ACCEPT

# iptables -I OUTPUT 1 -p tcp --dport 3306 -j ACCEPT


# service iptables save

# /etc/init.d/iptables restart   ( centos 기준 / 우분투는 아마 명령어가 다를거에요.)


확인

# vi /etc/sysconfig/iptables        // 해당위치의 파일을 직접 추가해도 됨.



2. 방화벽 on/off

방화벽을 끄는것은 간단합니다.

# /etc/init.d/iptables stop


대신 보완은 취약해 지겠지요? 

선택은 서버 상황에 맞춰서 해주시면 되겠습니다



반응형

댓글