iptables와 firewalld

김현송·2023년 9월 19일
0

네트워크

목록 보기
9/10

출처 : https://www.lesstif.com/ws/%EB%B0%94%EC%81%9C-%EA%B0%9C%EB%B0%9C%EC%9E%90%EB%A5%BC-%EC%9C%84%ED%95%9C-%EC%9B%B9-%EC%84%9C%EB%B9%84%EC%8A%A4-%EB%B3%B4%EC%95%88-43843784.html

iptables

  • Linux의 전통적인 방화벽 관리 도구로 규칙을 직접 설정하고 관리해야한다.

firewalld

  • iptables 기반의 방화벽 관리 도구이다.

firewalld의 장점

  • 동적으로 규칙 변경이 가능하다.
    • firewall-cmd : 동적으로 규칙 변경이 가능하지만 일시적이다.
    • firewall-cmd --permanent : 즉시 적용이 불가하지만 재부팅시 정책이 지속된다.
  • 서비스 및 포트 기반의 설정을 제공한다. 이를테면 iptables는 포트 및 프로토콜에 대한 규칙을 일일이 작성해주어야 하지만, firewalld는 특정 서비스 포트를 이름으로 허용 또는 차단할 수 있다.
    • $ sudo firewall-cmd --permanent --zone=webserver --add-service=http 이런식으로 말이다.
  • GUI를 제공한다.
    linux firewall-config

    출처 : 레드햇

profile
안녕하세요

0개의 댓글