不用防火墙直接禁ping怎么做? sysctl??? #echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all 像linux那样的效果
by zhengwei_zw - BSD - 2008-03-28 11:08:06 阅读(1953) 回复(4)
问:请问高手,我的电脑总是每4-5分钟就有许多很古怪的IP来ping我的防火墙.这有什么办法解决?另外,我的防火墙是瑞星的,每次遇到这问题,我总是把那些ping我电脑的IP地址输入网络黑名单,使其无法无法向我电脑传播病毒.电脑配置是XP2,微软6.0的浏览器,还有我家电脑的上网方式是电信的光缆,有个拨号程序的.网络连接属性是自动分配的IP地址,是不是一定要设置IP及子掩码的呢?如果设置,对我拨号程序有影响吗? 问题补充1:此外,我还...
一新的515E防火墙,默认ethernet1=inside=192.168.1.1, ethernet0=outside,inside开了DHCP192.168.1.2-254,PDM,http.然后用交叉线将ethernet1与NoteBook(因获取不到PIX的IP,于是手动设为192.168.1.100)连接起来,但ping不通192.168.1.1,也没法用Https访问,换直线接交换机,PC也接交换机,但还是没法ping通。在PIX里面ping PC地址:192.168.1.100不通,但可ping通inside和outside的IP。 以为默认的有问题,于是将配置全删除,接...
遇到一个怪问题,同一网段我ping linux防火墙,size怎么变都可以ping通,但ping bsd防火墙的时候当包有“一定的规律”的时候就ping不通,这个规律我后面说。我觉得应该使BSD防火墙有问题,但我不知道问题出在哪里,希望各位大侠能出手相助,给些线索我也行。 我用sniffer抓了包分析,两台机子的mtu均为1500;当包不用拆分的时候,就是包在1514字节内,就可以ping通,我ping -s 1480 ip 也可以ping通,抓包分析使分了两个包的,一个...
如下网络拓扑,我电话拨路由器,可以登陆并ping通路由器(192.168.0.1) 但不知为什么不能ping通防火墙(192.168.0.254) 我查看路由器的配置如下: ip route-static 0.0.0.0 0.0.0.0 192.168.0.254 preference 60 ip route-static 10.10.9.0 255.255.255.0 Dialer 0 preference 60 ip route-static 192.168.1.0 255.255.255.0 10.10.10.2 preference 60 ip route-static 192.168.2.0 255.255.255.0 10.10.14.2 preference 60 ip r...
如下网络拓扑,我电话拨路由器,可以登陆并ping通路由器(192.168.0.1) 但不知为什么不能ping通防火墙(192.168.0.254) 我查看路由器的配置如下: ip route-static 0.0.0.0 0.0.0.0 192.168.0.254 preference 60 ip route-static 10.10.9.0 255.255.255.0 Dialer 0 preference 60 ip route-static 192.168.1.0 255.255.255.0 10.10.10.2 preference 60 ip route-static 192.168.2.0 255.255.255.0 10.10.14.2 preference 60 ip ...
我这里有两台400服务器,两台TCP/IP配置一样,防火墙也没有阻挡,两台服务器可以互相ping通,都在防火墙外面。内网无法ping通其中一台,这台也不能ping通内网!!!而另外一台就没有问题! :em02:
RT,有一台联想高端防火墙,做了简单NAT后,上网,FW上有一内网接口,IP为192.168.0.254,外网接口为222.* 现在从内网同时,ping 内网接口和外网接口,内网接口有4%的丢包,而外网没有,特别奇怪,因为外网接口也是通过内网接口才能到达的呀。