在当前环境下可以ping通10.0.0.2主机
打开windows 7的cmd,驶入ping10.0.0.2,可以ping通10.0.0.2主机
打开win2003的cmd输入ping10.0.0.2,可以ping通10.0.0.2主机
配置iptables防火墙,进制访问icmp服务
清空防火墙规则后,配置防火墙,进制访问icmp服务,在终端输入如下命令,在进入转发的数据包中,禁止源地址不是10.0.0.2的ping请求。
iptables -A FORWARD -p-icmp-type 8 ! -s 10.0.0.2 -j DROP
在终端输入如下命令,将添加的规则保存到iptables配置文件中,重启防火墙,查看防火墙规则。
此时windows7的cmd上,输入ping 10.0.0.2 已经p