방화벽 포트를 여는 방법 예시

이 예시들을 참고하여 다양한 운영 체제에서 방화벽 포트를 열어보세요. 포트 트래픽을 필요한 네트워크나 어댑터로만 제한하십시오.

Red Hat Enterprise Linux 그리고 CentOS

  • 현재 열려 있는 포트를 확인하려면 다음 명령을 실행하십시오.
    firewall-cmd --list-ports
  • 다음 명령을 실행하여 존을 나열하십시오.
    firewall-cmd --get-zones
  • eth0다음 명령을 실행하여 해당 파일이 포함된 영역을 나열하십시오.
    firewall-cmd --get-zone-of-interface=eth0
  • TCP 트래픽을 위해 포트 1191을 열려면 다음 명령을 실행하십시오.
    firewall-cmd --add-port 1191/tcp
  • 재시작 후 TCP 트래픽을 위해 포트 1191을 열려면 다음 명령을 실행하십시오. 변경 사항을 영구적으로 적용하려면 이 명령을 사용하세요.
    firewall-cmd --permanent --add-port 1191/tcp
  • 다음 명령을 실행하여 특정 포트 범위를 열어주세요.
    firewall-cmd --permanent --add-port 60000-61000/tcp
  • 방화벽을 중지하고 다시 시작하려면 다음 명령을 실행하십시오.
    systemctl stop firewalld 
    systemctl start firewalld

Red Hat Enterprise Linux

  1. 다음 명령을 실행하여 ` YaST ` 도구를 실행합니다: yast
  2. ‘보안 및 사용자 ’ > ‘방화벽’을 클릭합니다.
  3. ‘허용된 서비스’ 탭을 선택한 다음 ‘고급’을 클릭합니다.
  4. 원하는 포트 범위를 형식으로 from-port-start:to-port-end 입력하고 프로토콜( TCP 또는 UDP )을 지정하십시오. 예를 들어, 를 60000:60010 입력하면 60000번부터 60010번까지의 포트가 열립니다.
  5. ‘확인’을 클릭하여 ‘고급’ 대화 상자를 닫습니다.
  6. ‘다음’을 클릭하고 변경 사항 요약을 확인하세요.
  7. ‘마침’을 클릭하여 변경 사항을 적용하세요.

Ubuntu 그리고 Debian

  • TCP 트래픽을 위해 포트 1191을 열려면 다음 명령을 실행하십시오.
    sudo ufw allow 1191/tcp
  • 다음 명령을 실행하여 특정 포트 범위를 열어주세요.
    sudo ufw allow 60000:61000/tcp
  • 다음 명령어를 실행하여 Uncomplicated Firewall(UFW)을 중지하고 다시 시작하십시오.
    sudo ufw disable 
    sudo ufw enable

Microsoft Windows

  1. Windows 방화벽 유틸리티를 엽니다: 제어판 > 관리 도구 > 고급 보안 Windows 방화벽
  2. 필요에 따라 새로운 인바운드 및 아웃바운드 규칙을 추가하십시오.

다음 방법을 사용하여 방화벽 구성 iptables

iptables 유틸리티는 대부분의 Linux® 배포판에서 사용할 수 있으며, 방화벽 규칙과 정책을 설정하는 데 활용됩니다. 이 Linux 배포판에는 Red Hat Enterprise Linux, 6.8, Red Hat Enterprise Linux, 7.x, CentOS, 7.x, Red Hat Enterprise Linux, 12, Ubuntu 및 Debian 가 포함됩니다. 이 명령어를 사용하기 전에, 기본적으로 활성화되어 있을 수 있는 방화벽 구역을 확인하십시오. 구역 설정에 따라, 원하는 규칙에 해당하는 구역과 일치하도록 INPUT 및 OUTPUT 항의 이름을 변경해야 할 수도 있습니다. 이와 같은 사례에 대해서는 다음 Red Hat Enterprise Linux 7.x 예제를 참고하십시오.

  • 현재 방화벽 정책을 확인하려면 다음 명령을 실행하십시오.
    sudo iptables -S 
    sudo iptables -L
  • 내부 네트워크( eth1 )가 외부 네트워크( eth0 )와 통신할 수 있도록 하려면 다음 명령을 실행하십시오.
    sudo iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
  • [ Red Hat Enterprise Linux 7.x 관련] 다음 명령을 실행하여 퍼블릭 영역 내 10.18.0.0/24eth1 의 서브넷에서 들어오는 트래픽을 위해 포트 10080을 열어주세요.
    iptables -A IN_public_allow -i eth1 -p tcp -s 10.18.0.0/24 --dport 10080 -j ACCEPT
  • 다음 명령을 실행하여 방화벽 규칙 변경 사항을 저장하고, 시스템 재시작 후에도 유지되도록 하십시오.
    sudo iptables-save
  • 다음 명령어를 실행하여 Uncomplicated Firewall(UFW)을 중지하고 다시 시작하십시오.
    service iptables stop
    service iptables start