日期:2014-05-16  浏览次数:20699 次

关于iptables问题,在线等
如何设置规则,允许linux服务器ping通其它主机,但不允许其它主机ping通服务器?

------解决方案--------------------
你OUTPUT表是怎样的呢?有没有阻些PING包出去呢?你这表不全吧!
------解决方案--------------------
改下 sysctl.conf不就好了么? 禁止ICMP ,一般禁止其他机器ping通本机最好的办法就是在内核那层屏蔽,用iptables的话就耗了系统资源了。
------解决方案--------------------
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
把上面这句话加入/etc/rc.d/rc.local不就行了。
------解决方案--------------------
参考本人博客:http://blog.csdn.net/shuxiao9058/article/details/6897955,其中第四步(启动系统IP转发)非常重要!是不是你忽略这一步了啊?
--Reply by 舒啸?Aron
------解决方案--------------------
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all