Я знаю, что drop
зона (моя зона по умолчанию) в FirewallD блокирует весь входящий трафик, включая icmp, поэтому также ping.
Зона FedoraWorkstation
, не блокирует icmp.
Но где я могу это увидеть? Если применить --list-all
к обеим зонам, ничто не отличается с точки зрения icmp.
drop (active)
target: DROP
icmp-block-inversion: no
interfaces: wlp2s0
sources:
services:
ports:
protocols:
masquerade: no
forward-ports:
source-ports:
icmp-blocks:
rich rules:
FedoraWorkstation
target: default
icmp-block-inversion: no
interfaces:
sources:
services: dhcpv6-client mdns samba-client ssh
ports: 1025-65535/udp 1025-65535/tcp
protocols:
masquerade: no
forward-ports:
source-ports:
icmp-blocks:
rich rules: