[Ubuntu] iptables 방화벽 설정, 백업 및 복구

현 (2021년 7월) 리눅스 배포본 중에는 우분투 서버를 제일 많이 사용하고 있습니다.
18.04과 이전 및 이후 버전에서도 동일하게 적용될 수 있을 수 있겠지만,
18.04 우분투에서 테스트 했습니다.

현재로서 기본 설치를 마치고 나면 iptables 에 의해 시스템이 보호되고 있습니다.

$ sudo iptables -L

명령으로 현재 iptables로 방화벽 적용이 되어 있는지 확인 가능합니다.

만약 적용되어 있지 않다면 다음과 같이 비어 있게 보입니다.

Chain INPUT (policy ACCEPT)
target     prot opt source               destination
Chain FORWARD (policy ACCEPT)
target     prot opt source               destination
Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

다음은 명령 행으로 특정 tcp 포트를 여는 명령행 입니다.

$ sudo iptables -A INPUT -p tcp --dport ssh -j ACCEPT

위에서 ssh 는 자동으로 /etc/services 에서 ssh 를 찾아 22 번으로 치환됩니다.
또는 3389 (RDP) 와 같이 직접 포트 번호를 넣어도 됩니다.

만약 /etc/iptables/rules.v4 와 같은 파일이 없다면, 
다음과 같이 자동으로 iptables의 내용을 복구하는 패키지를 설치합니다.

$ sudo apt-get install iptables-persistent

다음은 간단히 수동으로 백업 및 복구 하는 방법입니다.

$ sudo iptables-save > /etc/iptables/rules.v4

위의 명령은 백업하는 것이고,

$ sudo iptables-restore < /etc/iptables/rules.v4

위의 명령은 복구하는 것입니다.

하지만 iptables-persistent
패키지에 의하여 reboot 하려고 하면 자동으로 이전 규칙을 /etc/iptables/rules.v4 등에서 찾아
복구하게 됩니다.


어느 분께는 도움이 되셨기를 ..

[Ubuntu 20.04] XRDP 원격 데스크탑 접속

오랫만에 우분투에 원격 데스크탑으로 접속을 시도하였습니다.8년 전에도 내부적으로 VNC를 이용한 RDP 인 XRDP를 이용하였는데,아직도 xrdp를 이용하면 되는군요.하지만 지금은 VNC를 따로 하위 패키지로 설치 하지 않는 것으로 보아RDP를 바로 지원하는 것으로 보입니다.체감상 아직도 VNC 보다는 압축을 이용하는 RDP가 더 빨라 보입니다.설치 등... » 내용보기

[우분투 서버] noVNC 접속

약 9년 전부터 우분투 서버에 어떻게 하면 가벼운 X윈도우 환경을 만들어개발 머신 또는 운영 머신으로 이용할 것인가를 많이 연구를 해 왔었습니다.그런데 이것이 결국 VM에도 동일하게 적용됨을 알았고,UI가 있는 컨테이너도 동일하게 적용되더군요.(참고: docker-xfce)오늘은 우분투 서버에다 간단하게 기본적인 vncserver 와 noVNC를 설치하... » 내용보기

[ESXi 서버] 윈도우10 해상도 고정

VMWare VSphere 서버 또는 ESXi 서버 7.0 에서 위도우를 설치하고,필요한 게스트 툴을 설치하고 나면 마음대로 해상도를 조절할 수 있습니다.문제는 이런 해상도를 특정 해사도로 고정하고 싶을 때 발생합니다.수년 전에 비슷한 것을 동일하게 해결한 기억이 나는데,이번에도 동일하게 해결하였습니다.ESXi 서버로 해당  윈도우 10 을 엽... » 내용보기

[ESXi Server] 가벼운 Slax 리눅스 설치

오랫만에 블로그 정리를 해 봅니다.최근에 지난번에 꾸민 "ESXi 서버 7.0"의 메모리를64GB 에서 128GB로 업그레이드를 했습니다.그 곳에서 벌써 20여개 이상의 VM을 돌리고 있다보니거의 60GB에 육박을 해서 128G로 메모리를 늘렸습니다.성능에는 아주 만족하고 잘 사용하고 있습니다.아주 오래전 "가벼운 LXDE 환경"으로부터 시작하여가벼운 ... » 내용보기

구글애드텍스트