Mam serię serwerów Ubuntu 10.04 i każdy z nich ma włączoną zaporę ufw. Zezwoliłem na port 22 (dla SSH) i 80 (jeśli jest to serwer WWW). Moje pytanie jest takie, że próbuję włączyć odpowiedź echa icmp (odpowiedź ping).
ICMP działa inaczej niż inne protokoły - wiem, że jest poniżej poziomu IP w sensie technicznym. Możesz po prostu pisać sudo ufw allow 22
, ale nie możesz pisaćsudo ufw allow icmp
sudo ufw reload
(i umożliwić żądań ping Miałem dodać-A ufw-before-output -p icmp --icmp-type echo-request -j ACCEPT
w/etc/ufw/before.rules
)W przypadku Ubuntu 18.04 powinieneś mieć następujące reguły w swoim pliku /etc/ufw/before.rules :
Były w moim domyślnym pliku.
Oczywiście, upewnij się, że to jest naprawdę problem. Mój problem polegał na tym, że mój komputer blokował wysyłanie pingów do sieci, w której istniał serwer, który próbowałem pingować. Skończyło się na tym, że użyłem strony internetowej, która była już dostępna w Internecie, aby wykonać ping dla mnie (np. Https://ping.eu/ping/ ).
źródło
Oto dokument pomocy, który omawia, jak włączyć / wyłączyć odpowiedzi ping i innych.
Pomoc UFW
źródło
Dodaj następujące pliki do pliku /etc/ufw/before.rules:
Po edycji pliku uruchom polecenie:
źródło