Я знаю, что drop зона (моя зона по умолчанию) в FirewallD блокирует весь входящий трафик, включая icmp, поэтому также ping. Зона FedoraWorkstation , не блокирует icmp.

Но где я могу это увидеть? Если применить --list-all к обеим зонам, ничто не отличается с точки зрения icmp.

drop (active)
  target: DROP
  icmp-block-inversion: no
  interfaces: wlp2s0
  sources: 
  services: 
  ports: 
  protocols: 
  masquerade: no
  forward-ports: 
  source-ports: 
  icmp-blocks: 
  rich rules: 



FedoraWorkstation
  target: default
  icmp-block-inversion: no
  interfaces: 
  sources: 
  services: dhcpv6-client mdns samba-client ssh
  ports: 1025-65535/udp 1025-65535/tcp
  protocols: 
  masquerade: no
  forward-ports: 
  source-ports: 
  icmp-blocks: 
  rich rules: 

0