Ich verwende die folgende einfache iptables-Regel, die verwandte Pakete akzeptiert :
-A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
Ich lasse ICMP -Echoanforderungen mit dieser anderen Regel weiterleiten:
-A INPUT -p icmp --icmp-type echo-request -j ACCEPT
Sollte ich explizit etwas hinzufügen, um "nützliche" ICMP-Nachrichten wie destination-unreachable
, time-exceeded
und zu erhalten parameter-problem
, oder RELATED
akzeptiert die Klausel diese bereits?