Citação:
Postado originalmente por muganga
Aquini...eu estou com um problema mais ou menos parecido com o seu....
setei a regra abaixo pra bloquear ping de tudo qto é lugar
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
e esta regra eu coloquei pra aceitar ping so da minha maquina...
iptables -A INPUT -s 10.1.1.50/32 -p icmp -j ACCEPT
o problema é que nao esta funcionando de jeito manera. Se alguem puder ajudar....
Abraços
O seu problema ocorre por que você faz o kernel ignorar todos os pacotes icmp, e depois cria uma regra via iptables para liberar icmp para a sua máquina. Isto não funciona, pois o kernel irá bloquear todo o trafego icmp antes que o iptables processe este tráfego...
no seu caso, vc tem que bloquear somente com o iptables, deixando a configuração do kernel (icmp_echo_ignore_all) em "0", ou seja: desligada.