Main ICMP dengan IPTables
Jika ingin hostA bisa ping sukses ke hostB, tetapi hostB tidak bisa ping ke hostA, maka perintah iptablesnya adalah
cukup konfig di hostA
hostA#iptables -A OUTPUT -o eth0 -p icmp --icmp-type echo-replay -j DROP
echo-replay ini adalah salah satu type icmp yang berfungsi untuk membalas paket icmp dari yang ngePING, jadi misal hostB mencoba ping ke hostA, dihostA ada rule iptables seperti diatas, maka tidak terjawab.
Dibawah ini adalah kasus lain yaitu diantara misal hostA(server) dan hostB(client) ditengah-tengah ada hostC(firewall)
Ceritanya diatas Server melakukan ping ke Client, Server mengirimkan paket ICMP Echo request, terus melewati Router, di Router connection statenya NEW karena memang paketnya statusnya Baru dari Server, diterima oleh Client, Client merespons dengan mengirimkan paket ICMP Echo Replay dan seterusnya.
http://www.cyberciti.biz/tips/linux-iptables-9-allow-icmp-ping.html
http://www.iptables.info/en/connection-state.html
Komentar