Firewalld - 允许自定义区域中的 ICMP(centos 7 / redhat 7)

Firewalld - 允许自定义区域中的 ICMP(centos 7 / redhat 7)

我想在源定义的区域中启用 ICMP 回显答复。

我有一个区域 MONITORING,我想在其中允许某些服务,例如 mysql 和 echo-r​​eply。允许 mysql 等服务很简单,但我不知道如何在不使用直接规则的情况下启用 echo-r​​eply。这可能吗?

主接口使用 BLOCK 区域,因此当数据包不属于 MONITORING 区域时,将使用 icmp-host-prohibited 拒绝数据包。

谢谢

相关内容