设为首页
收藏本站
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
平台
Portal
论坛
BBS
文库
项目
群组
Group
我的博客
Space
搜索
搜索
热搜:
shell
linux
mysql
本版
用户
LinuxSir.cn,穿越时空的Linuxsir!
»
论坛
›
运维技术 —— LinuxSir.cn
›
服务器架设、应用、维护
›
在规则中,怎么写明icmp是echo-request和echo-rely ...
返回列表
查看:
1453
|
回复:
4
在规则中,怎么写明icmp是echo-request和echo-rely
[复制链接]
yangjun
yangjun
当前离线
积分
8
IP卡
狗仔卡
发表于 2003-5-19 09:19:19
|
显示全部楼层
|
阅读模式
我写的
iptables -a INPUT -p ICMP -s $MYIDDR echo-request -j ACCEPT
iptables -a INPUT -p ICMP -s $ANYWHERE echo-rely -j ACCEPT
但运行后说echo-request ,echo-rely 是bad argument
我换成8,0 后仍然是bad argument
请哪位高手指教一下,在下不胜感激!
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
chouyouyou
chouyouyou
当前离线
积分
82
IP卡
狗仔卡
发表于 2003-5-19 14:34:00
|
显示全部楼层
用icmp type的数字试试。
echo-request 是 8
echo-reply 是 0
回复
支持
反对
使用道具
举报
显身卡
doooom
doooom
当前离线
积分
2954
IP卡
狗仔卡
发表于 2003-5-19 14:35:40
|
显示全部楼层
我觉得icmp这个地方用limit限制一下就好了。其他都drop。
回复
支持
反对
使用道具
举报
显身卡
yangjun
yangjun
当前离线
积分
8
IP卡
狗仔卡
楼主
|
发表于 2003-5-22 20:53:08
|
显示全部楼层
谢谢版主,我改成
$IPTABLES -A OUTPUT -o $LO_IFACE -p ICMP -m limit 6/m --limit-burst 5 -j ACCEPT
$IPTABLES -A INPUT -i $LO_IFACE -p ICMP -m limit 6/m --limit-burst 5 -j ACCEPT
以后,就没问题了
但我想问,它能实现和echo-request,echo-rely一样的功能吗?
我是想做局域网内部,两台机子之间ping
回复
支持
反对
使用道具
举报
显身卡
crazypenguin
crazypenguin
当前离线
积分
128
IP卡
狗仔卡
发表于 2009-5-22 12:02:13
|
显示全部楼层
iptables -t filter -A INPUT -s 219.229.149.4 -p icmp --icmp-type 0 -j DROP
//拒绝源为219.229.149.4的主机ping request通过本机防火墙
//或者说只是允许防火墙本机ping 219.229.149.4,但不允许219.229.149.4 ping 本机
iptables -t filter -A INPUT -s 219.229.149.4 -p icmp --icmp-type 8 -j DROP
//拒绝源为219.229.149.4的主机发起的ping 的reply通过本机防火墙
//或者说与上面的相反
回复
支持
反对
使用道具
举报
显身卡
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
Copyright © 2002-2023
LinuxSir.cn
(http://www.linuxsir.cn/) 版权所有 All Rights Reserved.
Powered by
RedflagLinux!
技术支持:
中科红旗
|
京ICP备19024520号
快速回复
返回顶部
返回列表