没有禁ping却ping不通的情况如何排查
- 云产品知识
- 2020-05-29
- 39热度
- 0评论

阿里云新购续费99元/年云服务器,不限新老,点击抢购 | 腾讯云服务器新老用户同享特惠:点击立即抢购 |
阿里云中小企业特惠:领无门槛代金券,最高5580元 | 腾讯云轻量服务器2核2G3M仅88元/年,爆款抢购中 |
阿里云双11活动阿里云爆款产品特惠 | 腾讯云3年/5年高性价比云服务器,限时特惠中 |
客户端ping服务器ping不通
分析原因:
可能是服务器系统内部防火墙策略对客户端进行了ban设置。
解决办法:
这里用[$Eth0_IP]表示eth0网卡的IP地址,用[$Server_IP]为服务器的公网IP地址。
我们输入命令
tcpdump -i eth0 host [$Eth0_IP] | grep ICMP
来进行抓包准备
然后在客户端输入下面命令
ping [$Server_IP]
我们在服务器中可以看到,服务端没有发出响应包:

所有很可能是防火墙或第三方安全软件进行了ban设置
接着查看防火墙的配置信息,输入:
iptables -nL --line-number
这时可以看到防火墙对客户端的数据包采用了了DROP策略,所有服务器无法对客户端的数据包进行响应。

那么接下来,有两种解决方法:
第一是关闭防火墙
第二是删除对应的屏蔽规则
1、临时关闭防火墙,命令如下:
systemctl stop firewalld
2、删除屏蔽规则,命令如下:([$Client_IP]为客户端IP地址。)
iptables -D INPUT -s [$Client_IP] -j DROP
接着我们就可以ping一下服务器验证结果了。


腾讯云11.11活动总面值9999元代金券,最高抵扣36个月订单,点击领取
一次性买3年/5年,享折上折!请注意:以下为新用户专享优惠价,如果你已经不是新用户了,请点击这里注册一个新的腾讯云账号(如果还是买不了的话,换张身份证认证账号即可)
3年轻量2核2G4M,仅540元/3年:点击查看
3年轻量2核4G5M,仅756元/3年:点击查看
5年云服务器CVM S5 2核4G1M,仅3879元/5年:点击查看
5年云服务器CVM S5 4核8G1M,仅7086.6元/5年:点击查看

腾讯云老用户续费优惠,服务器续费4折起,点击进入
11.11腾讯云首单特惠!注意是首单特惠,如果你已经购买了同类产品,可能就买不了哦
轻量2核2G3M 88元/1年:点击查看
轻量 2核4G5M 166.6元/1年:点击查看
轻量-香港 2核2G(Linux) 288元/12个月(免备案):点击查看
云服务器 2核2G1M S5 280.8元/12个月 :点击查看
云服务器 2核4G1M S5 748.2元/15个月(免费续3个月/或送3个月):点击查看

阿里云服务器特惠,爆款产品目前优惠力度很大,点击进入
点击领取阿里云代金券
华为云的活动力度也很大,秒杀价格很低,每日0点开抢,仅限1单,点击这里进入活动详情
点击领取华为云代金券
亿速云的香港云服务器,使用CN2高速带宽,延时低至5-30ms,非常快。 29元/月起,点击速来抢购哦!
点击领取亿速云代金券
云服务器建站必备工具——宝塔服务器面板,一键全能部署及管理,送你¥10850礼包,点我领取!

