rule family="ipv4" destination address="172.16.30.254/32" drop
Donc tout est OK. Normalement je ne suis plus censé pouvoir communiquer avec 172.16.30.254 ?!
$ ping 172.16.30.254
PING 172.16.30.254 (172.16.30.254) 56(84) bytes of data.
64 bytes from 172.16.30.254: icmp_seq=1ttl=64time=3.20 ms
64 bytes from 172.16.30.254: icmp_seq=2ttl=64time=6.32 ms
C
--- 172.16.30.254 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1001ms
rtt min/avg/max/mdev = 3.202/4.764/6.327/1.564 ms
WTF ?!
je dirais que tu as bloqué les paquets IPv4 mais pas les paquets ICMP :p
# ping = ICMP
Posté par NeoX . En réponse au message firewalld, l'Advance des pare-feux ?. Évalué à 4.
je dirais que tu as bloqué les paquets IPv4 mais pas les paquets ICMP :p