페도라에서 방화벽 설정 [3]
페도라에서 방화벽 설정
2004-01-04 06:43 - 동이
레드햇 9 에서 방화벽 설정은 쉽게 해결되었지만, 페도라에선 어떤지 모르겠네요.
아래는 페도라 iptables 부분입니다.
# Firewall configuration written by redhat-config-securitylevel
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -i eth0 -j ACCEPT
-A RH-Firewall-1-INPUT -i eth1 -j ACCEPT
-A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT
-A RH-Firewall-1-INPUT -p 50 -j ACCEPT
-A RH-Firewall-1-INPUT -p 51 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 8888 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 25 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 23 -j ACCEPT
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
COMMIT
아래는 페도라 iptables 부분입니다.
# Firewall configuration written by redhat-config-securitylevel
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -i eth0 -j ACCEPT
-A RH-Firewall-1-INPUT -i eth1 -j ACCEPT
-A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT
-A RH-Firewall-1-INPUT -p 50 -j ACCEPT
-A RH-Firewall-1-INPUT -p 51 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 8888 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 25 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 23 -j ACCEPT
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
COMMIT
Re: 페도라에서 방화벽 설정
2004-01-05 10:52 - 넷사랑
안녕하세요?
넷사랑컴퓨터 기술지원입니다.
Xmanager 사용과 관련된 포트는 FAQ 5번을 참고하십시오.
/products/xmg_faq.html#Q5
XDMCP 연결시 PC에서 Linux방향으로 UDP 177번만 개방되면 문제가 없어보입니다.
구체적인 설정법은 fedora의 매뉴얼을 참고하시기 바라며 저희도 차후 fedora와 관련된 사항을 FAQ에 정리하도록 하겠습니다.
감사합니다.
넷사랑컴퓨터 기술지원입니다.
Xmanager 사용과 관련된 포트는 FAQ 5번을 참고하십시오.
/products/xmg_faq.html#Q5
XDMCP 연결시 PC에서 Linux방향으로 UDP 177번만 개방되면 문제가 없어보입니다.
구체적인 설정법은 fedora의 매뉴얼을 참고하시기 바라며 저희도 차후 fedora와 관련된 사항을 FAQ에 정리하도록 하겠습니다.
감사합니다.
Re: Re: 페도라에서 방화벽 설정
2004-01-15 11:07 - eseo
위의 내용에 덧붙입니다.
페도라에서는 "DisallowTCP=TRUE" 라는 항목이 생겼더군요.
이 항목 또한 "false" 로 바꿔주세요.
즉, vi /etc/X11/gdm/gdm.conf
- [xdmcp]
- Enable=1
- [security]
- DisallowTCP=false
gdm.conf 파일을 위와 같이 해주시면 됩니다.
페도라에서는 "DisallowTCP=TRUE" 라는 항목이 생겼더군요.
이 항목 또한 "false" 로 바꿔주세요.
즉, vi /etc/X11/gdm/gdm.conf
- [xdmcp]
- Enable=1
- [security]
- DisallowTCP=false
gdm.conf 파일을 위와 같이 해주시면 됩니다.
Re: Re: Re: 페도라에서 방화벽 설정
2004-01-15 11:45 - 넷사랑
안녕하세요?
넷사랑컴퓨터 기술지원입니다.
페도라에서 Xmanager를 사용하기 위한 gdm 설정에 대한 정보 감사드립니다.
앞으로도 좋은 제품과 기술지원을 위해 노력하겠습니다.
넷사랑컴퓨터 기술지원입니다.
페도라에서 Xmanager를 사용하기 위한 gdm 설정에 대한 정보 감사드립니다.
앞으로도 좋은 제품과 기술지원을 위해 노력하겠습니다.
이전 조회수: 125