Board logo

标题: 启用Iptables 后,如何开启ping [打印本页]

作者: sampsong    时间: 2011-11-2 09:36     标题: 启用Iptables 后,如何开启ping



规则如上:

下面是命令:

iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -p tcp --dport 20 -j ACCEPT
iptables -A INPUT -p tcp --dport 3306 -j ACCEPT
iptables -A INPUT -p tcp --dport 5013 -j ACCEPT
iptables -A INPUT -p tcp --dport 34158 -j ACCEPT
#开启ping
iptables -A INPUT -p icmp --icmp-type 0 -j ACCEPT
iptables -A INPUT -p icmp --icmp-type 3 -j ACCEPT
iptables -A INPUT -p icmp --icmp-type 11 -j ACCEPT

#禁止其他未允许的规则访问
iptables -A INPUT -j REJECT
iptables -A FORWARD -j REJECT
#禁止IP段
iptables -I INPUT -s 1.202.0.0/16 -j DROP
iptables -I INPUT -s 111.13.0.0/16 -j DROP
iptables -I INPUT -s 65.52.0.0/16 -j DROP
iptables -I INPUT -s 115.172.120.115 -j DROP
iptables -I INPUT -s 207.46.0.0/16 -j DROP
iptables -I INPUT -s 157.55.0.0/16 -j DROP
iptables -I INPUT -s 224.0.0.0/16 -j DROP
作者: licess    时间: 2011-11-3 08:33

iptables -L -n --line-numbers  看一下,INPUT里可能是有reject的icmp
删掉后试试




欢迎光临 VPS侦探论坛 (http://bbs.vpser.net/) Powered by Discuz! 6.0.0