SERVER

iptables / centOS7 / 방화벽 설정 / 공유기 포트포워딩 세팅

2022. 4. 24. 23:44
728x90
반응형

 

 

원격 개발용 서버에 접속했을 때 갑자기 404가 떠있는 상황이 있다.

 

 

 

위와같이 나온다면 접속은 된다는 이야기.

 

 

순서는 다음과 같다. 

 

1. 서버에 내가 원하는 배포가 잘 이루어졌지만 원격에서 안들어가진다.

 

 

내가 

서버로 쓸 컴퓨터의 공유기 정보를 확인한다. 

 

 

 

 

해당 작업을 할 server의 사양은 centOS 7이다.

 

2. 로컬에서 포트가 접속되는지 확인한다. 

 

$ telnet 127.0.0.1 8080

 

또는 

 

$ ping 192.168.1.1 

열려있네

 

만약 위 과정에서 접속이 안된다면 서버의 포트가 열려있는지 체크한다. 

 

$ netstat -nap | grep 8080 ( port )

 

 

위 과정에서 안열려있다면 서버의 포트를 여는 작업을 해야 한다. 

 

 

현재 서버의 iptables 정보를 체크한다. 

 

 

😒 iptables는 리눅스 상에서 방화벽을 설정하는 도구이다.

커널 2.4 이전 버전에서 사용하던 ipchains를 대신하고있음. 

 

 

커널상에서의 netfilter 패킷필터링 기능을 사용자 공간에서 제어하는 수준으로 사용할 수 있다. 

 

https://linuxstory1.tistory.com/entry/iptables-%EA%B8%B0%EB%B3%B8-%EB%AA%85%EB%A0%B9%EC%96%B4-%EB%B0%8F-%EC%98%B5%EC%85%98-%EB%AA%85%EB%A0%B9%EC%96%B4

 

 패킷 헤더의 출발지 IP / 도착지 IP / checksum / 프로토콜 옵션으로 걸러낸다.

 

 

 * 기본 출력 

$ iptables -L 

 * 상세한 네트워크 정보 모두 출력.

$ iptables -nL

 

 

 

TCP 포트를 연다. 

 

 

* 규칙 삽입  

$ iptables -l INPUT -p tcp -dport 8080 -j ACCEPT 

외부에서 tcp 프로토콜로 포트 8080에 ACCEPT 매칭 ( 접근을 허용) 규칙을 삽입합니다.  

 

 * 그 외 예시.

$ iptables -A INPUT -s 222.111.222.111 -d 192.168.10.10 -p tcp –dport 53 -j ACCEPT

222.111.222.111 출발지 에서 내부 192.168.10.10 목적지 서버의 tcp/53번 포트로의 접근을 허용합니다.

 

 

* 삭제가 필요하다면, 

$ iptables -D INPUT -p –dport 443 -j ACCEPT
INPUT 체인에 내부 모든 서버의 tcp/443을 허용한 정책을 삭제합니다.

 

 

 

열었다면 제대로 열려있는지 체크한다. 

 

$ iptables -nL --line-number

 

 

 

 

외부에서 접속도 잘 되는지 체크한다. 

 

 

나같은 경우 올려둔 서버의 swagger-ui 페이지를 주로 체크한다. 

 

 

 

 

 

320x100
반응형
저작자표시 (새창열림)

'SERVER' 카테고리의 다른 글

[Cloud Front] 클라우드 프론트 무효화  (1) 2023.10.19
[SERVER] docker command ( Oracle cloud, ubuntu 18 )  (0) 2023.08.24
[SERVER] docker / centos 8 / oracle cloud  (0) 2022.12.03
[SERVER] GitLab CI CD / oracle cloud / docker  (0) 2022.12.02
[Server] Session 과 JWT  (0) 2022.11.29
'SERVER' 카테고리의 다른 글
  • [SERVER] docker command ( Oracle cloud, ubuntu 18 )
  • [SERVER] docker / centos 8 / oracle cloud
  • [SERVER] GitLab CI CD / oracle cloud / docker
  • [Server] Session 과 JWT
girin_dev
girin_dev
기록합시다.
250x250
girin_dev
girin_dev
girin_dev

github.com/jaemanc


전체
오늘
어제
  • 분류 전체보기 (122)
    • ALGORITHM (23)
    • AWS (4)
    • Effective Java (4)
    • ERROR (12)
    • DB (11)
    • JAVA (23)
      • SPRING (10)
    • PYTHON (5)
      • TOY_PROJECT (1)
    • MOBILE (4)
    • SERVER (8)
    • TIPS (16)
    • WAS (2)
    • 새싹 일기 (5)
    • DATA (2)

블로그 메뉴

  • 홈
  • 태그
  • 방명록

공지사항

인기 글

태그

  • jwt
  • querydsl
  • oracle cloud
  • Chat GPT
  • 바질 페스토
  • java
  • 가장 큰 수
  • Flutter
  • centos7
  • CentOS 8
  • offset
  • springboot
  • 새싹
  • error
  • JAVA 11
  • IntelliJ
  • 다이나믹 프로그래밍
  • python3
  • lis
  • 바질 키우기
  • 바질
  • react-native
  • Effective Java
  • dp
  • 바둑이
  • 프로그래머스
  • oracle
  • vertica
  • spring boot
  • docker

최근 댓글

최근 글

hELLO · Designed By 정상우.
girin_dev
iptables / centOS7 / 방화벽 설정 / 공유기 포트포워딩 세팅
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.