서버관리2013. 12. 3. 11:58
300x250

** 출처 : http://twoseven.kr/linux2/bbs/board.php?bo_table=qna&wr_id=349


-m 옵션은 iptable에서 확장모듈을 로드하기 위한 옵션입니다. 
확장모듈은 리눅스 배포판에 따라서 경로가 다를수 있는데 centos 라면 /lib/iptables 안에 있을겁니다. 

-m state 는  /lib/iptables/libipt_state.so  <== 이 모듈을 로드하기위한것입니다. 
예를 들면 테스트를 위해서 아래처럼 없는 모듈을 옵션뒤에 넣어보면 쉽게 알수 있을것입니다. 

[root@centos1 iptables]# iptables -m test 
iptables v1.3.5: Couldn't load match `test':/lib/iptables/libipt_test.so: cannot open shared object file: No such file or directory 

그리고 로드된 모듈은 /proc/net/ip_tables_matches  이파일에서 볼수 있습니다. 




300x250
Posted by 마스타