VPS侦探论坛

 找回密码
 注册
查看: 7028|回复: 1

启用Iptables 后,如何开启ping

[复制链接]
发表于 2011-11-2 09:36:38 | 显示全部楼层 |阅读模式



规则如上:

下面是命令:

iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -p tcp --dport 20 -j ACCEPT
iptables -A INPUT -p tcp --dport 3306 -j ACCEPT
iptables -A INPUT -p tcp --dport 5013 -j ACCEPT
iptables -A INPUT -p tcp --dport 34158 -j ACCEPT
#开启ping
iptables -A INPUT -p icmp --icmp-type 0 -j ACCEPT
iptables -A INPUT -p icmp --icmp-type 3 -j ACCEPT
iptables -A INPUT -p icmp --icmp-type 11 -j ACCEPT

#禁止其他未允许的规则访问
iptables -A INPUT -j REJECT
iptables -A FORWARD -j REJECT
#禁止IP段
iptables -I INPUT -s 1.202.0.0/16 -j DROP
iptables -I INPUT -s 111.13.0.0/16 -j DROP
iptables -I INPUT -s 65.52.0.0/16 -j DROP
iptables -I INPUT -s 115.172.120.115 -j DROP
iptables -I INPUT -s 207.46.0.0/16 -j DROP
iptables -I INPUT -s 157.55.0.0/16 -j DROP
iptables -I INPUT -s 224.0.0.0/16 -j DROP
美国VPS推荐: 遨游主机LinodeLOCVPSKVMLAVPS2EZ搬瓦工80VPSVultr美国VPS主机中国VPS推荐: 阿里云腾讯云。LNMP付费服务(代装/问题排查)QQ 503228080
发表于 2011-11-3 08:33:44 | 显示全部楼层

iptables -L -n --line-numbers  看一下,INPUT里可能是有reject的icmp
删掉后试试
美国VPS推荐: 遨游主机LinodeLOCVPSKVMLAVPS2EZ搬瓦工80VPSVultr美国VPS主机中国VPS推荐: 阿里云腾讯云。LNMP付费服务(代装/问题排查)QQ 503228080
您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|VPS侦探 ( 鲁ICP备16040043号-1 )

GMT+8, 2019-8-24 00:50 , Processed in 0.040717 second(s), 26 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表