linux 中 iptables關於ping的問題

容許其餘機器ping通防火牆

iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPTip

iptables -A OUTPUT -p icmp --icmp-type echo-reply -j ACCEPT域名

 

 

如下是防火牆本機ping其餘機器的設置

能ping通IP

 

iptables –A INPUT –p icmp --icmp-type echo-reply –j ACCEPT
iptables –A OUTPUT –p icmp --icmp-type echo-request –j ACCEPTtable

 

 

能ping通迴環地址

 

iptables -A INPUT -i lo -p all -j ACCEPT
iptables –A OUTPUT –o lo –p all –j ACCEPTiptables

 

 

能ping通域名

 

iptables -A INPUT -p udp --sport 53 -j ACCEPTudp

iptables -A OUTPUT  -p udp --sport 53 -j ACCEPTrequest

相關文章
相關標籤/搜索