Перейти к содержимому

команда iptables INPUT

0

На Ubuntu1 это команда iptables:

sudo iptables -A INPUT -p icmp -j DROP 

так на другом компьютере (xp1) я не могу пропинговать ubuntu1.Так это нормально. Но по убутну я [[могу]] пингую xp1. и я думаю, что это не хорошо. У меня нет проблем с запросом ping, но у меня проблема с воспроизведением ping из xp1. почему эта команда не отбрасывает воспроизведение ping, являющегося пакетом ICMP.

Обновить:

ой, извини . Я сделал ошибку. Я не видел переигровку на терминале !!! Я просто вижу переигровку на Wireshark. !!!

88 просмотров
alex спросил 11 лет назад
A 105

1 ответ

0
Принятый ответ

Normally the INPUT chain have rule to allow related/established traffic

-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT 

When Ubuntu issue ping traffic to XP, the reply from XP is related traffic that accept by above rule.

Eric Leung ответил 11 лет назад
E 172