论坛风格切换切换到宽版
  • 709阅读
  • 2回复

[问题求助]iptables放行一个IP可ICMP的问题 [复制链接]

上一主题 下一主题
 
发帖
2100
C币
0
威望
392
贡献值
1
银元
-1
铜钱
4594
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
前一段为了防冲击波,我用:
/s.bi.n/iptables -t nat -I PREROUTING -i eth2 -p icmp -s 10.0.0.0/8 -j DROP              乙肝
把网关上的ICMP关了,现在要.让我一个IP通过,试了好几次.都不成功,请指点。.

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
发帖
2023
C币
-139429
威望
378
贡献值
1
银元
0
铜钱
4500
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
在这之前单独加一个规则允许来自特定IP的ICMP包通过就行了,比如:

iptables -t nat .... (省略) ... -s 10.1.2.3/32 -j ACCEPT

发帖
2052
C币
-235233
威望
369
贡献值
1
银元
-4
铜钱
4636
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
我是先执行的这句
/sbin/iptables -A FORWARD -s 10.1.1.238/24 -j ACCEPT
再执行的这句
/sbin/iptables -t nat -I PREROUTING -i eth2 -p icmp -s 10.0.0.0/8 -j DROP

你那个不行,我是这样写的 :
/sbin/iptables -t nat I PREROUTING -i eth2 -p icmp  -s 10.1.1.238/32 -j ACCEPT
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个