修改iptables
vi /etc/sysconfig/iptables
添加如下内容
-
-A RH-Firewall-1-INPUT -s 192.168.38.100 -p icmp -m icmp --icmp-type 0 -j ACCEPT
-
-A RH-Firewall-1-INPUT -s 192.168.38.100 -p icmp -m icmp --icmp-type 8 -j ACCEPT
-
-A RH-Firewall-1-INPUT -p icmp -m icmp --icmp-type 8 -j DROP
-
-A RH-Firewall-1-INPUT -p icmp -m icmp --icmp-type 0 -j DROP
service iptables restart
这样就可以做到IP地址是192.168.38.100才可以ping通
如果不想让任何人ping就去掉
-
-A RH-Firewall-1-INPUT -s 192.168.38.100 -p icmp -m icmp --icmp-type 0 -j ACCEPT
-
-A RH-Firewall-1-INPUT -s 192.168.38.100 -p icmp -m icmp --icmp-type 8 -j ACCEPT
这样就可以了 还有一种方法
-
[root@localhost ~]# echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
取消的方法是
-
[root@localhost ~]# echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all
阅读(1546) | 评论(0) | 转发(0) |