Linux CentOS 允许或禁止 Ping 的方法,在ping时防火墙iptables策略

Linux CentOS 允许或禁止 Ping 的方法,在ping时防火墙iptables策略

允许ping
vim /etc/sysctl.conf
net.ipv4.icmp_echo_ignore_all=0

禁止ping
vim /etc/sysctl.conf
net.ipv4.icmp_echo_ignore_all=1

防火墙 iptables 策略
iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT
iptables -A OUTPUT -p icmp --icmp-type echo-reply -j ACCEPT

生效
sysctl -p