Ich verwende die folgende einfache iptables-Regel, die verwandte Pakete akzeptiert :
-A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
Ich lasse ICMP -Echoanforderungen mit dieser anderen Regel weiterleiten:
-A INPUT -p icmp --icmp-type echo-request -j ACCEPT
Sollte ich explizit etwas hinzufügen, um "nützliche" ICMP-Nachrichten wie destination-unreachable, time-exceededund zu erhalten parameter-problem, oder RELATEDakzeptiert die Klausel diese bereits?