방화벽 포트를 여는 방법 예시
이 예시들을 참고하여 다양한 운영 체제에서 방화벽 포트를 열어보세요. 포트 트래픽을 필요한 네트워크나 어댑터로만 제한하십시오.
Red Hat Enterprise Linux 그리고 CentOS
- 현재 열려 있는 포트를 확인하려면 다음 명령을 실행하십시오.
firewall-cmd --list-ports - 다음 명령을 실행하여 존을 나열하십시오.
firewall-cmd --get-zones eth0다음 명령을 실행하여 해당 파일이 포함된 영역을 나열하십시오.firewall-cmd --get-zone-of-interface=eth0- TCP 트래픽을 위해 포트 1191을 열려면 다음 명령을 실행하십시오.
firewall-cmd --add-port 1191/tcp - 재시작 후 TCP 트래픽을 위해 포트 1191을 열려면 다음 명령을 실행하십시오. 변경 사항을 영구적으로 적용하려면 이 명령을 사용하세요.
firewall-cmd --permanent --add-port 1191/tcp - 다음 명령을 실행하여 특정 포트 범위를 열어주세요.
firewall-cmd --permanent --add-port 60000-61000/tcp - 방화벽을 중지하고 다시 시작하려면 다음 명령을 실행하십시오.
systemctl stop firewalldsystemctl start firewalld
Red Hat Enterprise Linux
- 다음 명령을 실행하여 ` YaST ` 도구를 실행합니다: yast
- 클릭합니다.
- ‘허용된 서비스’ 탭을 선택한 다음 ‘고급’을 클릭합니다.
- 원하는 포트 범위를 형식으로
from-port-start:to-port-end입력하고 프로토콜( TCP 또는 UDP )을 지정하십시오. 예를 들어, 를 60000:60010 입력하면 60000번부터 60010번까지의 포트가 열립니다. - ‘확인’을 클릭하여 ‘고급’ 대화 상자를 닫습니다.
- ‘다음’을 클릭하고 변경 사항 요약을 확인하세요.
- ‘마침’을 클릭하여 변경 사항을 적용하세요.
Ubuntu 그리고 Debian
- TCP 트래픽을 위해 포트 1191을 열려면 다음 명령을 실행하십시오.
sudo ufw allow 1191/tcp - 다음 명령을 실행하여 특정 포트 범위를 열어주세요.
sudo ufw allow 60000:61000/tcp - 다음 명령어를 실행하여 Uncomplicated Firewall(UFW)을 중지하고 다시 시작하십시오.
sudo ufw disablesudo ufw enable
Microsoft Windows
- Windows 방화벽 유틸리티를 엽니다:
- 필요에 따라 새로운 인바운드 및 아웃바운드 규칙을 추가하십시오.
다음 방법을 사용하여 방화벽 구성 iptables
이 iptables 유틸리티는 대부분의 Linux® 배포판에서 사용할 수 있으며, 방화벽 규칙과 정책을 설정하는 데 활용됩니다. 이 Linux 배포판에는 Red Hat Enterprise Linux, 6.8, Red Hat Enterprise Linux, 7.x, CentOS, 7.x, Red Hat Enterprise Linux, 12, Ubuntu 및 Debian 가 포함됩니다. 이 명령어를 사용하기 전에, 기본적으로 활성화되어 있을 수 있는 방화벽 구역을 확인하십시오. 구역 설정에 따라, 원하는 규칙에 해당하는 구역과 일치하도록 INPUT 및 OUTPUT 항의 이름을 변경해야 할 수도 있습니다. 이와 같은 사례에 대해서는 다음 Red Hat Enterprise Linux 7.x 예제를 참고하십시오.
- 현재 방화벽 정책을 확인하려면 다음 명령을 실행하십시오.
sudo iptables -Ssudo iptables -L - 내부 네트워크( eth1 )가 외부 네트워크( eth0 )와 통신할 수 있도록 하려면 다음 명령을 실행하십시오.
sudo iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT - [ Red Hat Enterprise Linux 7.x 관련] 다음 명령을 실행하여 퍼블릭 영역 내
10.18.0.0/24eth1 의 서브넷에서 들어오는 트래픽을 위해 포트 10080을 열어주세요.iptables -A IN_public_allow -i eth1 -p tcp -s 10.18.0.0/24 --dport 10080 -j ACCEPT - 다음 명령을 실행하여 방화벽 규칙 변경 사항을 저장하고, 시스템 재시작 후에도 유지되도록 하십시오.
sudo iptables-save - 다음 명령어를 실행하여 Uncomplicated Firewall(UFW)을 중지하고 다시 시작하십시오.
service iptables stopservice iptables start