linux 中 iptables关于ping的问题

容许其余机器ping通防火墙

iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPTip

iptables -A OUTPUT -p icmp --icmp-type echo-reply -j ACCEPT域名

 

 

如下是防火墙本机ping其余机器的设置

能ping通IP

 

iptables –A INPUT –p icmp --icmp-type echo-reply –j ACCEPT
iptables –A OUTPUT –p icmp --icmp-type echo-request –j ACCEPTtable

 

 

能ping通回环地址

 

iptables -A INPUT -i lo -p all -j ACCEPT
iptables –A OUTPUT –o lo –p all –j ACCEPTiptables

 

 

能ping通域名

 

iptables -A INPUT -p udp --sport 53 -j ACCEPTudp

iptables -A OUTPUT  -p udp --sport 53 -j ACCEPTrequest

相关文章
相关标签/搜索