linux - 海岸墙 : How do I enable ping to a specific IP address where the zone containing that IP has ping disabled

标签 linux firewall

我正在使用 Shorewall。

如何对包含该 IP 的区域已禁用 ping 的特定 IP 地址启用 ping?

最佳答案

在等/规则中......

假设您有一个 dmz 区域,并且在该区域中您有 外部IP地址67.89.164.199和内部IP地址10.0.99.10。

这是外部 IP DNAT 到 10.0.99.10

DMZ 区域不允许来自外部的 ping。

这是要做的事情:

1) DNAT 网络 dmz:10.0.99.10 icmp 8 - 67.89.164.199 或者换句话说,将所有到达 67.89.164.199 的 ping“icmp 8”发送到 10.0.99.10

2) Ping/接受网络 dmz:10.0.99.10 即接受 Ping

关于linux - 海岸墙 : How do I enable ping to a specific IP address where the zone containing that IP has ping disabled,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/19415270/

相关文章:

linux - priorities upload priority 使用htb qdiscs给予slingbox高优先级

asp.net - 如何阻止来自同一 IP 的多个请求

linux - 如何截取终端的屏幕截图

linux - PID 文件/usr/local/apache2/logs/httpd.pid 启动后不可读(还?)

Linux 上的 C++ 开发 - 我从哪里开始?

SSH 失败,错误代码 "no error"

linux - 在 Linux 中通过 IMAP 通过互联网获取外部邮件

linux - 如何丢弃与源 URL 匹配的数据包

linux - Sed 删除每个以 .jsx 扩展名结尾的文件的第一行

linux - 如何在 linux 中比较两个 latex 文件?