linux 中 iptables关于ping的问题

允许其他机器ping通防火墙

iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT

iptables -A OUTPUT -p icmp --icmp-type echo-reply -j ACCEPT

以下是防火墙本机ping其他机器的设置

能ping通IP

iptables –A INPUT –p icmp --icmp-type echo-reply –j ACCEPT
iptables –A OUTPUT –p icmp --icmp-type echo-request –j ACCEPT

能ping通回环地址

iptables -A INPUT -i lo -p all -j ACCEPT
iptables –A OUTPUT –o lo –p all –j ACCEPT

能ping通域名

iptables -A INPUT -p udp --sport 53 -j ACCEPT

iptables -A OUTPUT  -p udp --sport 53 -j ACCEPT

转载于:https://www.cnblogs.com/amoyzhu/p/9288117.html

你可能感兴趣的:(linux 中 iptables关于ping的问题)