QQ登录

只需一步,快速开始

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 812|回复: 1

[求助]设置iptables后不能ping地址

[复制链接]
发表于 2005-1-13 20:05:06 | 显示全部楼层 |阅读模式
我的iptables

*filter
:INPUT ACCEPT [0]
:FORWARD ACCEPT [0]
:OUTPUT ACCEPT [0]
-A INPUT  -i lo -j ACCEPT
-A INPUT -s ! 127.0.0.1 -p icmp -j DROP
COMMIT

ping别人的ip不行,自己ping自己的ip可以。
是-A INPUT -s ! 127.0.0.1 -p icmp -j DROP的问题吗?


OS是fc1, 是不是拦截了第三次握手 (ICMP ECHO_RESPONSE)

在ping时modem会亮 tcpdump也显示三次握手
iptables -D INPUT 1 后 本机ping显示通远程机器

请教怎么设置iptables 可以既让外ping不进,又能让本地机器ping外通.  
发表于 2005-1-13 23:10:36 | 显示全部楼层
-A INPUT -s 0.0.0.0 -p icmp -j DROP
-A OUTPUT -d 0.0.0.0 -p icmp - j ACCEPT
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

GMT+8, 2024-11-6 16:55 , Processed in 0.041790 second(s), 16 queries .

© 2021 Powered by Discuz! X3.5.

快速回复 返回顶部 返回列表