Добрый день!
В Iptables на моем шлюзе закрыт пинг с внешних IP адресов таким образом:
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
Подскажите как разрешить пинг только с определенного внешнего IP, а для всех остальных что бы он был закрыт? (как выглядит это правило в iptables ?)
Спасибо.
Iptables (Открытие ping-a с определенного внешнего IP) (Открытие ping-a с определенного внешнего IP)
Модераторы: SLEDopit, Модераторы разделов
-
nomata
- Сообщения: 29
- ОС: Ubuntu
-
IMB
- Сообщения: 2567
- ОС: Debian
Re: Iptables (Открытие ping-a с определенного внешнего IP)
Выше запрещающего правила разместите разрешающее iptables --append INPUT --source <allow ip> --protocol icmp --jump ACCEPT
Примерно так.
Примерно так.
-
Sleeping Daemon
- Сообщения: 1450
Re: Iptables (Открытие ping-a с определенного внешнего IP)
nomata писал(а): ↑24.12.2008 13:58Добрый день!
В Iptables на моем шлюзе закрыт пинг с внешних IP адресов таким образом:
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
Подскажите как разрешить пинг только с определенного внешнего IP, а для всех остальных что бы он был закрыт? (как выглядит это правило в iptables ?)
Спасибо.
-A RH-Firewall-1-INPUT -s ip_addr_external -d iparrdr_internal -p icmp -j ACCEPT
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibite
-
nomata
- Сообщения: 29
- ОС: Ubuntu
Re: Iptables (Открытие ping-a с определенного внешнего IP)
Sleeping Daemon писал(а): ↑24.12.2008 14:44-A RH-Firewall-1-INPUT -s ip_addr_external -d iparrdr_internal -p icmp -j ACCEPT
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibite
Спасибо!