在Rocky Linux 9中通过firewalld允许ICMP流量,建议按以下步骤操作:
- 检查firewalld状态:
systemctl status firewalld
,确保服务已激活。 - 允许默认ICMP类型(如ping):
sudo firewall-cmd --permanent --add-icmp-block-inversion
(禁用反向拦截)或直接添加特定类型,例如sudo firewall-cmd --permanent --add-icmp-probe=echo-request
。 - 重载配置:
sudo firewall-cmd --reload
。 - 验证规则:
firewall-cmd --list-icmp-blocks
。
注意:若需完全开放ICMP(不推荐生产环境),可使用sudo firewall-cmd --permanent --add-protocol=icmp
,但应根据实际需求细化规则,例如仅允许内网探测。同时建议通过--zone=
参数指定区域,避免影响默认public区域的全局策略。