sampsong 发表于 2011-11-2 09:36:38

启用Iptables 后,如何开启ping

http://www.y03.cn/images/001.jpg

规则如上:

下面是命令:

iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -p tcp --dport 20 -j ACCEPT
iptables -A INPUT -p tcp --dport 3306 -j ACCEPT
iptables -A INPUT -p tcp --dport 5013 -j ACCEPT
iptables -A INPUT -p tcp --dport 34158 -j ACCEPT
#开启ping
iptables -A INPUT -p icmp --icmp-type 0 -j ACCEPT
iptables -A INPUT -p icmp --icmp-type 3 -j ACCEPT
iptables -A INPUT -p icmp --icmp-type 11 -j ACCEPT

#禁止其他未允许的规则访问
iptables -A INPUT -j REJECT
iptables -A FORWARD -j REJECT
#禁止IP段
iptables -I INPUT -s 1.202.0.0/16 -j DROP
iptables -I INPUT -s 111.13.0.0/16 -j DROP
iptables -I INPUT -s 65.52.0.0/16 -j DROP
iptables -I INPUT -s 115.172.120.115 -j DROP
iptables -I INPUT -s 207.46.0.0/16 -j DROP
iptables -I INPUT -s 157.55.0.0/16 -j DROP
iptables -I INPUT -s 224.0.0.0/16 -j DROP

licess 发表于 2011-11-3 08:33:44

iptables -L -n --line-numbers看一下,INPUT里可能是有reject的icmp
删掉后试试
页: [1]
查看完整版本: 启用Iptables 后,如何开启ping