PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Ping durch Paketfilter



masta_of_disast
10.03.03, 15:39
[FONT=arial][COLOR=crimson]
HI!
Vor kurzem habe ich den Auftrag erhalten einen Paketfilter für unser Netzwerk zu entwickeln, der später als Firewall fungieren soll und mit dessen Hilfe eine DMZ errichtet werden soll. Natürlich arbeite ich mit Linux und folglich mit Iptables. Das klappt auch ganz gut, ich kann maskieren, ich kann blockieren und die dienste zulassen die ich will (ftp,www,ssh,http,smtp,dns,usw.). Nur eine sehr wichtige Funktion läuft immernoch nicht durch: Das Ping.
Es geht zwar raus, es kommt allerdings kein Echo Reply zurück. Kann mir jemand eine funktionale Lösung für dieses Problem geben? ich wäre sehr froh!

greetz sebi

HangLoose
10.03.03, 15:52
moin moin

für die forward-chain

iptables -A FORWARD -i $int -o $ext -p ICMP --icmp-type echo-request -j ACCEPT
iptables -A FORWARD -o $ext -i $int -p ICMP --icmp-type echo-reply -j ACCEPT



Gruß HL

Jinto
10.03.03, 16:54
@masta_of_disast
Sollte es sich dabei um eine Firmen-Lösung handeln, würde ich dir empfehlen die Finger davon zu lassen, solange du dir nicht mehr Wissen in diesem Bereich aufgebaut hast.