iptables 开放本机的ICMP协议
时间: 2024-09-20 11:11:54 浏览: 45
iptables 是 Linux 系统中用于网络包过滤和路由规则配置的强大工具。如果你想在 Linux 上通过iptables 开放本机的 ICMP 协议(Internet Control Message Protocol),主要是为了允许 ping 和 tracert 等服务的通信,你可以添加一条规则到防火墙表中。以下是一个基本的步骤:
1. 打开终端并以管理员权限运行 `sudo`:
```bash
sudo nano /etc/sysconfig/iptables
```
2. 进入编辑模式后,在 chain INPUT 中添加一个新的规则,允许所有 IP 地址发送 ICMP 报文。这里我们创建一个只针对 ICMP 的规则,通常会放在其他更具体的规则之前,以保证其优先级:
```bash
-A INPUT -p icmp -j ACCEPT
```
3. 保存并退出编辑器(按 `Ctrl+X`,然后 `Y` 确认保存,再输入 `Enter`)。
4. 刷新或应用新的规则:
```bash
sudo service iptables save # 将更改保存到配置文件
sudo systemctl restart iptables # 重启iptables服务使新规则生效
```
现在,你的 Linux 机器应该已经开放了 ICMP 协议,允许外部主机发起 ping 和 tracert 等操作。
相关问题
linux iptables 开放
Linux iptables开放端口的方法有多种。其中一种是使用命令行工具iptables来设置规则。首先,你可以使用命令`iptables -I INPUT -p tcp --dport <端口号> -j ACCEPT`来允许特定的TCP端口访问。例如,如果你想开放80端口和22端口,你可以使用以下命令:
- `iptables -I INPUT -p tcp --dport 80 -j ACCEPT`
- `iptables -I INPUT -p tcp --dport 22 -j ACCEPT`
如果你想开放一个范围内的端口,比如10到21之间的端口,你可以使用以下命令:
- `iptables -I INPUT -p tcp --dport 10:21 -j ACCEPT`
还有一种常见的需求是开放ICMP协议,你可以使用以下命令:
- `iptables -I INPUT -p icmp -j ACCEPT`
最后,为了确保所有其他未指定的端口都被拒绝访问,你可以使用以下命令:
- `iptables -A INPUT -j REJECT` <span class="em">1</span><span class="em">2</span><span class="em">3</span><span class="em">4</span>
iptables开放18083端口
要开放18083端口,可以使用以下命令:iptables -I INPUT -p tcp --dport 18083 -j ACCEPT。这个命令会将TCP协议的18083端口添加到防火墙的允许访问列表中,从而允许该端口的连接。<span class="em">1</span><span class="em">2</span><span class="em">3</span>
#### 引用[.reference_title]
- *1* [Linux下iptables 禁止端口和开放端口示例](https://download.csdn.net/download/weixin_38642636/14091071)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"]
- *2* *3* [Linux笔记-iptables开放指定端口,开放ICMP协议,其他端口禁止访问](https://blog.csdn.net/qq78442761/article/details/123767978)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"]
[ .reference_list ]
阅读全文