VPS侦探论坛

 找回密码
 注册
搜索
查看: 6969|回复: 1

启用Iptables 后,如何开启ping

[复制链接]
发表于 2011-11-2 09:36:38 | 显示全部楼层 |阅读模式




规则如上:

下面是命令:

iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -p tcp --dport 20 -j ACCEPT
iptables -A INPUT -p tcp --dport 3306 -j ACCEPT
iptables -A INPUT -p tcp --dport 5013 -j ACCEPT
iptables -A INPUT -p tcp --dport 34158 -j ACCEPT
#开启ping
iptables -A INPUT -p icmp --icmp-type 0 -j ACCEPT
iptables -A INPUT -p icmp --icmp-type 3 -j ACCEPT
iptables -A INPUT -p icmp --icmp-type 11 -j ACCEPT

#禁止其他未允许的规则访问
iptables -A INPUT -j REJECT
iptables -A FORWARD -j REJECT
#禁止IP段
iptables -I INPUT -s 1.202.0.0/16 -j DROP
iptables -I INPUT -s 111.13.0.0/16 -j DROP
iptables -I INPUT -s 65.52.0.0/16 -j DROP
iptables -I INPUT -s 115.172.120.115 -j DROP
iptables -I INPUT -s 207.46.0.0/16 -j DROP
iptables -I INPUT -s 157.55.0.0/16 -j DROP
iptables -I INPUT -s 224.0.0.0/16 -j DROP
Linux下Nginx+MySQL+PHP自动安装工具:https://lnmp.org/
发表于 2011-11-3 08:33:44 | 显示全部楼层


iptables -L -n --line-numbers  看一下,INPUT里可能是有reject的icmp
删掉后试试

美国VPS、VPN、域名代购:http://shop63846532.taobao.com/

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|VPS侦探 ( 鲁ICP备16040043号-1 )

GMT+8, 2019-6-17 07:50 , Processed in 0.042789 second(s), 26 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表