Chinaunix首页 | 论坛 | 博客
  • 博客访问: 243314
  • 博文数量: 29
  • 博客积分: 634
  • 博客等级: 上士
  • 技术积分: 432
  • 用 户 组: 普通用户
  • 注册时间: 2010-10-09 22:24
文章分类

全部博文(29)

文章存档

2012年(8)

2011年(21)

分类: LINUX

2011-08-11 17:57:10

修改iptables
vi /etc/sysconfig/iptables
添加如下内容
  1. -A RH-Firewall-1-INPUT -s 192.168.38.100 -p icmp -m icmp --icmp-type 0 -j ACCEPT
  2. -A RH-Firewall-1-INPUT -s 192.168.38.100 -p icmp -m icmp --icmp-type 8 -j ACCEPT
  3. -A RH-Firewall-1-INPUT -p icmp -m icmp --icmp-type 8 -j DROP
  4. -A RH-Firewall-1-INPUT -p icmp -m icmp --icmp-type 0 -j DROP
service iptables restart
这样就可以做到IP地址是192.168.38.100才可以ping通
如果不想让任何人ping就去掉
  1. -A RH-Firewall-1-INPUT -s 192.168.38.100 -p icmp -m icmp --icmp-type 0 -j ACCEPT
  2. -A RH-Firewall-1-INPUT -s 192.168.38.100 -p icmp -m icmp --icmp-type 8 -j ACCEPT
这样就可以了   还有一种方法
  1. [root@localhost ~]# echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
取消的方法是
  1. [root@localhost ~]# echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all
即可
阅读(14275) | 评论(0) | 转发(1) |
给主人留下些什么吧!~~