如题,这样的规则怎么写,目前我是所有都禁 ping 的,有些时候还是需要 ping 或者 mtr 来检查主机网络状况的,所以想放开某个 ip 。。。
1
knightdf 2017-03-09 16:00:44 +08:00 1
关键字: iptables icmp
SERVER_IP="202.54.10.20" iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -d $SERVER_IP -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT iptables -A OUTPUT -p icmp --icmp-type 0 -s $SERVER_IP -d 0/0 -m state --state ESTABLISHED,RELATED -j ACCEPT 自己试试啊,我没实验 |