hqpp
奇怪了 为啥不让ping 大家帮我看下
我改了下防火墙 为什么不让ping了
我明明放行了啊
我今天用了一下自定义链 为什么就不行了?
#!/bin/sh
IPT="/sbin/iptables"
#
LAN_INTERFACE="eth2"
$IPT -F
$IPT -t nat -F
$IPT -t mangle -F
$IPT -X
$IPT -t nat -X
$IPT -t mangle -X
#
$IPT -P INPUT DROP
$IPT -P FORWARD ACCEPT
$IPT -P OUTPUT DROP
$IPT -A INPUT -i lo -j ACCEPT
$IPT -A OUTPUT -o lo -j ACCEPT
$IPT -N LOCAL-BASE-IN-CHAIN
$IPT -N LOCAL-BASE-OUT-CHAIN
$IPT -A INPUT -j LOCAL-BASE-IN-CHAIN
$IPT -A OUTPUT -j LOCAL-BASE-OUT-CHAIN
$IPT -A LOCAL-BASE-IN-CHAIN -i LAN_INTERFACE -p icmp --icmp-type echo-reply -j ACCEPT
$IPT -A LOCAL-BASE-OUT-CHAIN -o LAN_INTERFACE -p icmp --icmp-type echo-request -j ACCEPT
platinum
[quote]原帖由 [i]hqpp[/i] 于 2008-5-11 05:33 发表 [url=http://linux.chinaunix.net/bbs/redirect.php?goto=findpost&pid=6583599&ptid=1001940][img]http://linux.chinaunix.net/bbs/images/common/back.gif[/img][/url]
我改了下防火墙 为什么不让ping了
我明明放行了啊
我今天用了一下自定义链 为什么就不行了?
$IPT -A INPUT -j LOCAL-BASE-IN-CHAIN
$IPT -A OUTPUT -j LOCAL-BASE-OUT-CHAIN
$IPT -A LOCAL-BASE-IN-CHAIN -i LAN_INTERFACE -p icmp --icmp-type echo-reply -j ACCEPT
$IPT -A LOCAL-BASE-OUT-CHAIN -o LAN_INTERFACE -p icmp --icmp-type echo-request -j ACCEPT
[/quote]
不让谁 ping 谁?