눈바래다

#service iptables stop


#iptables -A FORWARD -p tcp -m state --state RELATED,ESTABLISHED -j ACCEPT

#iptables -A FORWARD -s 10.20.12.82 -p tcp -m tcp --dport 25 -j ACCEPT

#iptables -A FORWARD -j LOG

#iptables -P FORWARD DROP



#service iptables save

#service iptables start

 

-P FORWARD 옵션으로 FORWARD 체인의 디폴트 타킷을 DROP 설정하고 있으므로 ACCEPT 타킷으로 허가된 패킷이외에는 전송이 거부된다.

 

동작 확인에 유리하도록 LOG 타킷을 사용해 전송을 거부한 패킷은 /vsr/log/messages 출력한다.