在 Debian 系统中,使用 iptables 允许 Ping(即 ICMP Echo Request),可以按下面步骤操作。
sudo iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT
sudo iptables -A OUTPUT -p icmp --icmp-type echo-reply -j ACCEPT
一般只需要第一条即可,前提是 OUTPUT 链默认是 ACCEPT。
查看规则:
sudo iptables -L -n -v
如果 INPUT 链默认是 DROP,必须显式允许 ICMP,否则无法 Ping 通。
sudo iptables -A INPUT -p icmp -j ACCEPT
⚠️ 这会允许所有 ICMP 类型(如时间戳、地址掩码等),安全性略低。
sudo iptables -A INPUT -p icmp --icmp-type 8 -j ACCEPT
sudo iptables-save > /etc/iptables/rules.v4
安装保存工具(如未安装):
sudo apt install iptables-persistent
sudo netfilter-persistent save
从另一台机器 Ping 本机:
ping <服务器IP>
检查:
ufw(与 iptables 冲突)nftablessudo ufw status
如启用,可直接:
sudo ufw allow icmp
如果你愿意,我可以帮你:
只要贴出 iptables -L -n -v 的输出即可。