[개정3판] 방화벽서버구축 질문요
2015-01-04
|
by luckyunmin
1020
p747 ~ 748쪽의 iptables 적용하는 부분 가운데 옵션을 man페이지 및 검색을 해서 찾아봐도 이해가 안되는 부분이 있어서 질문드립니다.
다음부분을 해석해보면 "ens34 인터페이스를 통해 10.1.1.0 인 내부네트워크로 새로운접속을 시도하는 패킷이나 접속을 한 상태에 있는 패킷을 모두 허용한다" 라고 해석할 수 있는데 맞는지요?
# iptables --append INPUT --in-interface ens34 --source 10.1.1.0/24 --match state --state NEW,ESTABLISHED --jump ACCEPT
특히 위 구문에서 --source 는 출발지주소로 알고 있는데 10.1.1.0 으로부터 오는 패킷이 아닌 10.1.1.0으로 오는 패킷으로 해석하고 있는데 이 구문이 맞는건가요?
예를들어 # iptables -A INPUT -s 192.168.0.5 -j DROP 의 경우에는 "192.168.0.5로부터 오는 패킷을 모두 차단한다"로 해석할 수 있는데 위의 교재에서 제시된 구문은 이와같이 해석하면 구문해석이 좀 아이러니해지거든요.