当前位置: 技术问答>linux和unix
关于iptables问题,在线等
来源: 互联网 发布时间:2017-01-23
本文导语: 如何设置规则,允许linux服务器ping通其它主机,但不允许其它主机ping通服务器? | 你OUTPUT表是怎样的呢?有没有阻些PING包出去呢?你这表不全吧! | 改下 sysctl.conf不就好了...
如何设置规则,允许linux服务器ping通其它主机,但不允许其它主机ping通服务器?
|
你OUTPUT表是怎样的呢?有没有阻些PING包出去呢?你这表不全吧!
|
改下 sysctl.conf不就好了么? 禁止ICMP ,一般禁止其他机器ping通本机最好的办法就是在内核那层屏蔽,用iptables的话就耗了系统资源了。
|
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
把上面这句话加入/etc/rc.d/rc.local不就行了。
把上面这句话加入/etc/rc.d/rc.local不就行了。
|
参考本人博客:http://blog.csdn.net/shuxiao9058/article/details/6897955,其中第四步(启动系统IP转发)非常重要!是不是你忽略这一步了啊?
--Reply by 舒啸❤Aron
|
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all