1-1. iptables 이해하기

iptables 개념도와 매핑된 iptables의 구성 요소

필터 테이블 개념도
1-2. 리눅스 방화벽 활성화/비활성화
# systemctl disable firewalld
# systemctl stop firewalld
# service iptables start (CentOS 6버전)
# systemctl start iptables.service (CentOS 7버전)
# service iptables start
1-3. 리눅스 방화벽 정책 확인
# iptables -L
# iptables -S
1-4. 리눅스 방화벽 정책 관리
# iptables -A INPUT -p tcp --dport 80 -j ACCEPT
# iptables -D INPUT -p tcp --dport 21 -j ACCEPT
# iptables -L --line-number
# iptables -A INPUT -i eth0 -p tcp -s 172.16.10.10/32 --dport 22 -j ACCEPT
# iptables -A INPUT -i eth0 -p tcp --dport 22 -j DROP
# iptables -A INPUT -p all -m iprange --src-range 192.168.0.0-192.168.255.255 -j DROP
# iptables -A INPUT -p all -m iprange --dst-range 192.168.1.11-192.168.2.15 -j DROP
# iptables -A INPUT -p tcp -m multiport --dports 3001:3010 -j DROP
# iptables -A INPUT -p tcp -m multiport --sports 4001, 4003, 4005 -j DROP
# iptables -F
# iptables -P INPUT DROP
# iptables -P FORWARD DROP
# iptables -P OUTPUT DROP
1-5. 리눅스 방화벽 로그 확인
# tail -f /var/log/iptables2.log