firewall-cmd accept + reject Áú¹®

   Á¶È¸ 1341   Ãßõ 0    

안녕하세요. 

rocky 9 + FTP 서버를 열어야 할 일이 있어서 firewall-cmd 를 해 보다가, 질문이 생겨서 글을 올립니다. 

아이피 하나만 열어서 접근 가능하게 하고, 나머진 막으려고 했습니다.


# firewall-cmd --permanent --zone=public --add-rich-rule=' rule family="ipv4" source address="0.0.0.0/0" service name="ssh" reject'

# firewall-cmd --permanent --zone=public --add-rich-rule=' rule family="ipv4" source address="192.168.0.2" service name="ssh" accept'


위와 같이 설정하고, 클라이언트를 192.168.0.2 로 설정한 후 서버에 ssh 로 붙었는데, 못 붙더라고요.

accept 와 reject 를 순서 바꿔서 넣어도 소용없고요.


혹시 reject 가 accept 보다 설정이 우선되는 건가요? 

그렇다면 "아이피를 다 막고, 단 하나만 접근 가능" 하게 하려면 어떻게 설정해야 할까요?



이상입니다. 즐거운 하루 되시기 바랍니다. 감사합니다.

행복은 희생없이는 얻을 수 없는 것인가. 시대는 불행없이는 넘을 수 없는 것인가.
ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
¼ø¼­¸¦ ¹Ý´ë·Î..

¸ÕÀú Çϳª¸¸ ¿­¾î Áֽðí..
³ª¸ÓÁö´Â All Deny

# firewall-cmd --permanent --zone=public --add-rich-rule=' rule family="ipv4" source address="192.168.0.2/32" service name="ssh" accept'
# firewall-cmd --permanent --zone=public --add-rich-rule=' rule family="ipv4" source address="0.0.0.0/0" service name="ssh" reject'

¿©±×¼­..
# firewall-cmd --permanent --zone=public --add-rich-rule=' rule family="ipv4" source address="192.168.0.0/24" service name="ssh" accept'
** ·ÎÄà LAN ¿¡ ´ëÇؼ­¸¸ ´Ù ¿­¾îÁÜ.

** ¶ÇÇÑ ÀÌ·± ȯ°æ¿¡¼­ ¹æÈ­º® ¾øÀÌ
·ÎÄà ¿µ¿ª¿¡¼­¸¸ Á¢¼ÓÇÒ ¼ö ÀÖ°í ÀÎÅͳݿ¡¼­´Â ¸ø Á¢¼ÓÇÏ°Ô ÇÏ·Á¸é....Gateway ¿Í DNS¸¦ ÁÖÁö ¸¶¼¼¿ä.
¼úÀÌ 2023-02
´ëºÎºÐÀÇ ¹æÈ­º®Àº reject °¡ ¿ì¼±ÀÌ ¸Â±â´Â ÇÕ´Ï´Ù. ±×·±µ¥ ¿¨°£ÇÑ ¹æÈ­º®À̶ó°í ³ª¿Â°ÍµéÀº ¿ì¼±¼øÀ§¸¦ ÁöÁ¤ÇÏ´Â ¼ø¹øÀÌ Àֱ⿡ ÃʱⰪÀº ÀüºÎ °ÅºÎ·Î ½ÃÀÛÇÏ°í »ç¿ëÇÒ ±ÔÄ¢À» ¿ÀÇÂÇÏ´Â ¼øÀ¸·Î ÇÕ´Ï´Ù.
±×¸®°í ¹æÈ­º® ¿ÀÇÂÇÒ¶§ ¿øÇÏ´Â ¼Ò½º¸¸ Çã¿ëÇÏ¸é ³ª¸ÓÁö´Â ÀüºÎ °ÅºÎÀÔ´Ï´Ù. À§¿¡ ¸ðµç ¾ÆÀÌÇÇ °ÅºÎ´Â »©µµ µÉµí ½Í³×¿ä.


QnA
Á¦¸ñPage 345/5683
2014-05   4956028   Á¤ÀºÁØ1
2015-12   1492473   ¹é¸Þ°¡
2008-05   11929   Á¶¿µ¼ö
2003-04   11928   ÀÌÈñ¿ø
2003-02   11928   ÃÖ¿µÃ¶
2013-04   11928   ¿ÀÁØÈ£5
2003-02   11925   ±èÅÂÇö
2003-02   11925   ±è´ë¼º
2003-06   11925   ±èÇüÇÊ
2002-10   11924   ÀÌÈñ¿ø
2014-08   11924   ÀÌ¿µ±Ô
2003-03   11924   ÀÌ°æȯ
2011-02   11924   ¿øÁÖ¸ÚÁøµ¢Ä¡
2003-01   11924   ¼­Àå¿ø
2003-01   11923   Á¤¿µÀç
2009-10   11923   ¹Ì¼ö¸Ç
2015-01   11923   °ÇÀüÁö
2003-09   11923   ÀÓ¿µº¸
2013-08   11923   ȸ¿øK
2002-11   11921   Á¤Á÷ÇÑ
2002-12   11921   Àå±æ¼ö
2014-06   11921   ¿Ã»©¹ÌÀá¿Í