LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 730|回复: 7

请教版主禁止别人ping的问题!

[复制链接]
发表于 2003-9-6 12:39:11 | 显示全部楼层 |阅读模式
小弟在rc.d中添加了如下一句语句禁止别人ping我的机器:echo 1 > proc/sys/net/ipv4/icmp_echo_ignore_all
经使用发现连内网ping 192.168.0.1也无法ping通了,请教各位大侠我怎么写那条语句才能使ping外网不通而ping内网通呢?
发表于 2003-9-6 14:16:34 | 显示全部楼层
iptables -N new
iptables -A new -p icmp --icmp-type echo-request -i ppp0 -j DROP
你如果不是ADSL吧 -i改成你的网卡
iptables -A new -j DROP
iptables -A INPUT -j new
iptables -A OUTPUT -j new
iptables -A FORWARD -j new
发表于 2003-9-6 14:17:48 | 显示全部楼层
忘记说了echo 1 > proc/sys/net/ipv4/icmp_echo_ignore_all 这样是禁止所以的PING行为吧 不分内外网
 楼主| 发表于 2003-9-6 18:38:36 | 显示全部楼层
谢谢大熊宝宝大哥!
 楼主| 发表于 2003-9-21 17:55:20 | 显示全部楼层

不行!

我试了一下,上不了网了啊!有什么不对吗
发表于 2003-9-21 23:50:20 | 显示全部楼层
iptables -A new -j DROP
如果你有这句的话当然不行
都drop了,怎么上网
 楼主| 发表于 2003-9-27 22:14:53 | 显示全部楼层
谢谢指点!有机会我再试试,谢谢!
不过请问各位大哥,这样做会造成断线吗?
我帮朋友装了台Rh9.0的共享上网服务器,加了
iptables -N new
iptables -A new -p icmp --icmp-type echo-request -i ppp0 -j DROP
iptables -A new -j DROP
iptables -A INPUT -j new
iptables -A OUTPUT -j new
iptables -A FORWARD -j new
这些脚本之后,会出现几个小时就断一次线的现象,而我不加,这些,就不会,请问这个跟这些有关系吗?
发表于 2003-9-27 22:30:10 | 显示全部楼层
或者这样 你不要加新的链 这样写 iptables -A INPUT -p  icmp --icmp-type echo-request -i ppp0 -j DROP
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表