LINUX.ORG.RU

Закрыть icmp в ufw

 ,


0

1

Добрый день! На сервере 2 сетевые, debian 11, ufw в качестве файрвола. Не получается закрыть пинги извне. Т.е.только для одного из интерфейсов. Подскажите, пожалуйста правильное написание команды.

Во-первых, ICMP это не только echo. Во-вторых, запрет даже echo request/reply чаще всего не умнее выстрела в ногу.

UFW поддерживает произвольные правила, но я бы не стал так делать.

anonymous
()
Ответ на: комментарий от anonymous

Возможно. Но всё-таки был бы признателен за конкретный вариант правила по закрытию icmp на интерфейсе. Или может есть где почитать про это. Просто те примеры и объяснения, которые есть в интернете очень простые и по ним не получается создать такого рода правило.

Northern
() автор топика
Ответ на: комментарий от anonymous

Насколько я понимаю, эти правила закрывают входящий icmp на всех интерфейса. Это я делал. Надо только на одном. И вот как раз на одном конкретном не получается как бы я не подпихивал правила

Northern
() автор топика
Ответ на: комментарий от Northern

В статье по ссылке нужно менять правила iptables для цепочек UFW. Сделай как там, но с уточнением по интерфейсу (-i).

anonymous
()
Ответ на: комментарий от stels

Иногда проще позволить помочь человеку разок отстрелить себе яйца, чем донести до него эту простую мысль :)

anonymous
()
Ответ на: комментарий от stels

Серьёзный аргумент) Объяснить человеку, почему это так, лень? Можно и просто ссылку дать, если таковая существует в природе.

art2021
()
Ответ на: комментарий от art2021

Что объяснять? Что блокировать служебные протоколы это дибилизм? серьёзно?

stels ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.