리눅스 분류
bridge iptables FORWARD geoip 차단에서.. 룰적용이 안되나요?
작성자 정보
- 220V 작성
- 작성일
컨텐츠 정보
- 2,143 조회
- 1 댓글
- 0 추천
- 목록
본문
안녕하세요.
bridge iptables FORWARD geoip 차단에서.. 룰적용이 안되나요?
iptables -A FORWARD -m geoip --src-cc KR -j ACCEPT
iptables -A FORWARD -j DROP
으로 국내 ip만 접근 하도록 해놨는데요
문제는 브릿지 방화벽 밑에 있는 서버나 pc들이 외국 사이트에 접속이 안되네요
iptables -A FORWARD -s 61.61.61.0/24 -j ACCEPT
iptables -A FORWARD -m geoip --src-cc KR -j ACCEPT
iptables -A FORWARD -j DROP
이렇게 적용해도 외국 사이트는 접속이 안됩니다.
룰정책순위가 어떻게 되는지.
iptables -A FORWARD -m geoip --src-cc KR -j ACCEPT <= 요 룰이 최우선적으로 적용이 되는거같은데
방법이 없을까요?
bridge iptables FORWARD geoip 차단에서.. 룰적용이 안되나요?
iptables -A FORWARD -m geoip --src-cc KR -j ACCEPT
iptables -A FORWARD -j DROP
으로 국내 ip만 접근 하도록 해놨는데요
문제는 브릿지 방화벽 밑에 있는 서버나 pc들이 외국 사이트에 접속이 안되네요
iptables -A FORWARD -s 61.61.61.0/24 -j ACCEPT
iptables -A FORWARD -m geoip --src-cc KR -j ACCEPT
iptables -A FORWARD -j DROP
이렇게 적용해도 외국 사이트는 접속이 안됩니다.
룰정책순위가 어떻게 되는지.
iptables -A FORWARD -m geoip --src-cc KR -j ACCEPT <= 요 룰이 최우선적으로 적용이 되는거같은데
방법이 없을까요?
관련자료
-
이전
-
다음
댓글 1
눈여울님의 댓글
- 눈여울
- 작성일
iptables -A FORWARD -s 61.61.61.0/24 -j ACCEPT
iptables -A FORWARD -m geoip --src-cc KR -j ACCEPT
iptables -A FORWARD -j DROP
룰에서는 정상적인 상황으로 보여집니다
source ip에 대한 새로운 룰을 적용해주시면 해결될것으로 보여지네요
iptables -A FORWARD -m geoip --src-cc KR -j ACCEPT
iptables -A FORWARD -j DROP
룰에서는 정상적인 상황으로 보여집니다
source ip에 대한 새로운 룰을 적용해주시면 해결될것으로 보여지네요