안녕Ȣ16;세요.160;
rocky 9 + FTP 서버를 열Ǻ12;야 할 1068;1060; 1080;Ǻ12;서 firewall-cmd 를 해 보다가, 1656;문1060; 생겨서 글1012; 올립니다.160;
아1060;피 Ȣ16;나만 열Ǻ12;서 1217;근 가능Ȣ16;,172; Ȣ16;고, 나머1652; ኔ1;1004;/140;고 했습니다.
# firewall-cmd --permanent --zone=public --add-rich-rule=' rule family="ipv4" source address="0.0.0.0/0" service name="ssh" reject'
# firewall-cmd --permanent --zone=public --add-rich-rule=' rule family="ipv4" source address="192.168.0.2" service name="ssh" accept'
위와 같1060; 설1221;Ȣ16;고, 클라1060;Ǻ16;트를 192.168.0.2 /196; 설1221;한 후 서버에 ssh /196; 붙었lj16;데, 못 붙더라고요.
accept 와 reject 를 순서 0148;ǂ12;서 넣Ǻ12;도 소용없고요.
ᕬ1;시 reject 가 accept 보다 설1221;1060; 우선.104;lj16; ,148;가요?160;
그/111;다면 "아1060;피를 다 ኔ1;고, 단 Ȣ16;나만 1217;근 가능" Ȣ16;,172; Ȣ16;/140;면 Ǻ12;떻,172; 설1221;해야 할까요?
1060;상1077;니다. 1600;,144;운 Ȣ16;루 .104;시기 0148;랍니다. 감사합니다.
¸ÕÀú Çϳª¸¸ ¿¾î Áֽðí..
³ª¸ÓÁö´Â All Deny
# firewall-cmd --permanent --zone=public --add-rich-rule=' rule family="ipv4" source address="192.168.0.2/32" service name="ssh" accept'
# firewall-cmd --permanent --zone=public --add-rich-rule=' rule family="ipv4" source address="0.0.0.0/0" service name="ssh" reject'
¿©±×¼..
# firewall-cmd --permanent --zone=public --add-rich-rule=' rule family="ipv4" source address="192.168.0.0/24" service name="ssh" accept'
** ·ÎÄà LAN ¿¡ ´ëÇؼ¸¸ ´Ù ¿¾îÁÜ.
** ¶ÇÇÑ ÀÌ·± ȯ°æ¿¡¼ ¹æȺ® ¾øÀÌ
·ÎÄà ¿µ¿ª¿¡¼¸¸ Á¢¼ÓÇÒ ¼ö ÀÖ°í ÀÎÅͳݿ¡¼´Â ¸ø Á¢¼ÓÇÏ°Ô ÇÏ·Á¸é....Gateway ¿Í DNS¸¦ ÁÖÁö ¸¶¼¼¿ä.
±×¸®°í ¹æȺ® ¿ÀÇÂÇÒ¶§ ¿øÇÏ´Â ¼Ò½º¸¸ Çã¿ëÇÏ¸é ³ª¸ÓÁö´Â ÀüºÎ °ÅºÎÀÔ´Ï´Ù. À§¿¡ ¸ðµç ¾ÆÀÌÇÇ °ÅºÎ´Â »©µµ µÉµí ½Í³×¿ä.