LINUX.ORG.RU
ФорумAdmin

разрешить на файрволе ICMP трафик


0

1

Сегодня мой хостер написал, что для мониторинга сервера нужно разрешить на файрволе ICMP трафик с определенного IP адреса. Скажите пожалуйста как это сделать?

Чур без посыла на маны. Читал я их, все сложно.


iptables -A INPUT -p icmp -j ACCEPT

anonymous
()

или ipfw add 1 allow icmp from any to me
если фря.

Komintern ★★★★★
()
Ответ на: комментарий от zorgan

Спасибо.

нужно ли указывать интерфейс -i?
нужно ли будет проделывать еще какие-либо манипуляции, чтобы это правило сохранилось после перезагрузки сервера?

OS CentOS 5.5

h0lder
() автор топика
Ответ на: комментарий от h0lder

ради большего контроля стоит указать и интерфейc

нужно ли будет проделывать еще какие-либо манипуляции, чтобы это правило сохранилось после перезагрузки сервера?

service iptables save

http://wiki.centos.org/HowTos/Network/IPTables

zorgan
()
Ответ на: комментарий от zorgan

У меня в системе iptables и ip6tables. Причем сервис iptables остановлен. После применения правила
iptables -I INPUT -p icmp -s $IP -j ACCEPT в iptables порт в действительности открылся для нужного IP.
Как это понять?

h0lder
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.