centos系统iptables实现禁ping情况下指定ip可以ping通

2019-11-04

修改iptables

vi /etc/sysconfig/iptables

添加如下内容

-A RH-Firewall-1-INPUT -s 192.168.38.100 -p icmp -m icmp --icmp-type 0 -j ACCEPT

-A RH-Firewall-1-INPUT -s 192.168.38.100 -p icmp -m icmp --icmp-type 8 -j ACCEPT

-A RH-Firewall-1-INPUT -p icmp -m icmp --icmp-type 8 -j DROP

-A RH-Firewall-1-INPUT -p icmp -m icmp --icmp-type 0 -j DROP

service iptables restart

这样就可以做到IP地址是192.168.38.100才可以ping通

如果不想让任何人ping就去掉

-A RH-Firewall-1-INPUT -s 192.168.38.100 -p icmp -m icmp --icmp-type 0 -j ACCEPT

-A RH-Firewall-1-INPUT -s 192.168.38.100 -p icmp -m icmp --icmp-type 8 -j ACCEPT

这样就可以了   还有一种方法

[root@localhost ~]# echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

取消的方法是

[root@localhost ~]# echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all

即可




广东IDC网部分文章搜集自互联网,如有侵权请联系我们删除。

部分标注原创内容,如转载请注明出处:www.gdidc.com.cn 广东IDC网

备案帮助 数据中心技术 服务器租用资讯 服务器托管资讯  百科  问答

广而告之 行业资讯 网站动态 十万个为什么 云主机 数据中心 拨号vps


标签: iptables