我正在使用 Shorewall。
如何对包含该 IP 的区域已禁用 ping 的特定 IP 地址启用 ping?
最佳答案
在等/规则中......
假设您有一个 dmz 区域,并且在该区域中您有 外部IP地址67.89.164.199和内部IP地址10.0.99.10。
这是外部 IP DNAT 到 10.0.99.10
DMZ 区域不允许来自外部的 ping。
这是要做的事情:
1) DNAT 网络 dmz:10.0.99.10 icmp 8 - 67.89.164.199 或者换句话说,将所有到达 67.89.164.199 的 ping“icmp 8”发送到 10.0.99.10
2) Ping/接受网络 dmz:10.0.99.10 即接受 Ping
关于linux - 海岸墙 : How do I enable ping to a specific IP address where the zone containing that IP has ping disabled,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/19415270/