Доброго времени суток. Настраиваю шлюз на основе Ubuntu Server и у меня возник один вопрос: Как разрешить пинг со шлюза, но при этом его самого запретить пинговать?
int="Внутренняя сеть"
ext="Внешний IP"
Имеются следующие правила для ICMP:
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -p FORWARD DROP
iptables -A INPUT -p icmp -j ACCEPT
iptables -A OUTPUT -p icmp -j ACCEPT
При данной конфигурации со шлюза успешно идет пинг, но и его можно пинговать.
Если закоментировать
# iptables -A INPUT -p icmp -j ACCEPT
То пинг со шлюза не выполняется.