Ich habe eine Reihe von Ubuntu 10.04-Servern und jeder hat eine UFW-Firewall aktiviert. Ich habe Port 22 (für SSH) und 80 (wenn es ein Webserver ist) zugelassen. Meine Frage ist, dass ich versuche, ICMP-Echo-Antwort (Ping-Antwort) zu aktivieren.
ICMP funktioniert anders als andere Protokolle - ich weiß, dass es in technischer Hinsicht unterhalb der IP-Ebene liegt. Sie können nur tippen sudo ufw allow 22
, aber nicht tippensudo ufw allow icmp
sudo ufw reload
(und Ping - Anfragen zu ermöglichen , musste ich hinzufügen-A ufw-before-output -p icmp --icmp-type echo-request -j ACCEPT
in/etc/ufw/before.rules
)Für Ubuntu 18.04 sollten Sie die folgenden Regeln in Ihrer Datei /etc/ufw/before.rules haben :
Diese befanden sich in meiner Standarddatei.
Stellen Sie sicher, dass dies wirklich das Problem ist. Mein Problem war, dass mein Computer Pings daran hinderte, in das Netzwerk zu gelangen, in dem sich der Server befand, den ich anpingen wollte. Am Ende habe ich eine Website verwendet, die bereits im Internet verfügbar war, um den Ping für mich durchzuführen (z . B. https://ping.eu/ping/ ).
quelle
In diesem Hilfedokument erfahren Sie, wie Sie Ping-Antworten aktivieren / deaktivieren.
UFW-Hilfe
quelle
Fügen Sie der Datei /etc/ufw/before.rules Folgendes hinzu:
Führen Sie nach dem Bearbeiten der Datei den folgenden Befehl aus:
quelle