Saya memiliki serangkaian server Ubuntu 10,04 dan masing-masing memiliki ufw firewall diaktifkan. Saya telah mengizinkan port 22 (untuk SSH) dan 80 (jika itu server web). Pertanyaan saya adalah bahwa saya mencoba untuk mengaktifkan respon echo icmp (ping reply).
Fungsi ICMP berbeda dari protokol lain - Saya tahu ini di bawah level IP dalam arti teknis. Anda bisa saja mengetik sudo ufw allow 22
, tetapi Anda tidak bisa mengetiksudo ufw allow icmp
sudo ufw reload
(dan untuk memungkinkan permintaan ping aku harus menambahkan-A ufw-before-output -p icmp --icmp-type echo-request -j ACCEPT
di/etc/ufw/before.rules
)Untuk Ubuntu 18.04, Anda harus memiliki aturan berikut di file /etc/ufw/before.rules Anda :
Ini ada di file default saya.
Tentu saja, pastikan ini benar-benar masalahnya. Masalah saya adalah bahwa komputer saya memblokir ping keluar ke jaringan di mana server saya mencoba untuk ping ada. Saya akhirnya menggunakan situs web yang sudah keluar di internet untuk melakukan ping untuk saya (misalnya https://ping.eu/ping/ ).
sumber
Berikut ini adalah dokumen bantuan yang membahas cara mengaktifkan / menonaktifkan respons ping et al.
Bantuan UFW
sumber
Tambahkan berikut ini ke file /etc/ufw/before.rules:
Setelah mengedit file, jalankan perintah:
sumber