LINUX.ORG.RU

Как разрешить icmp через iptables


0

1

Вообщем сабж, на iptables установлены политики DROP по умолчанию
conntrack нет!!!
нужно чтобы заработал ping для этого сервака

пробовал добавить такие команды

/sbin/iptables -A INPUT -p icmp --icmp-type 8/0 -j ACCEPT
/sbin/iptables -A OUTPUT -p icmp --icmp-type 8/0 -j ACCEPT

но он все равно не идет

подскажите что не так?

anonymous

echo-request и echo-reply вроде разные типы?

/sbin/iptables -A INPUT -p icmp --icmp-type 8 -j ACCEPT
/sbin/iptables -A OUTPUT -p icmp --icmp-type 8 -j ACCEPT
/sbin/iptables -A INPUT -p icmp --icmp-type 6 -j ACCEPT
/sbin/iptables -A OUTPUT -p icmp --icmp-type 6 -j ACCEPT

Anoxemian ★★★★★
()

Вот сюда погляди:

iptables -p icmp -h

Anoxemian ★★★★★
()

А зачем это "--icmp-type 8/0" ? :/

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.