Некоторые примеры конфигурации iptables для NAT не дают информации о пересылке ICMP-пакетов, некоторые руководства предлагают
-A FORWARD -i in -o out -p icmp -m icmp --icmp-type 8 -j ACCEPT
Конфигурация UFW (даже если он не используется в качестве маршрутизатора) в фильтре.FORWARD субцепь имеет следующие
ACCEPT icmp -- anywhere anywhere icmp destination-unreachable
ACCEPT icmp -- anywhere anywhere icmp source-quench
ACCEPT icmp -- anywhere anywhere icmp time-exceeded
ACCEPT icmp -- anywhere anywhere icmp parameter-problem
ACCEPT icmp -- anywhere anywhere icmp echo-request
Так что же правильно? А как насчет других протоколов, таких как igmp и т.д.?