Biar PIX mau ngelewatin Paket ICMP

Kenapa sih?

Inbound ICMP yang lewat otomatis akan di-deny. Outbond ICMP diperbolehkan , tapi echo-reply secara default juga di drop. So kalo ngeping pasti hasilnya RTO.

Versi PIX?

PIX Version 6.3(5) 

Gimana?

Biar bisa ngeping, dan mungkin untuk keperluan yang lain, begini contoh konfigurasinya:

access-list 102 permit icmp any any echo-reply
access-list 102 permit icmp any any source-quench
access-list 102 permit icmp any any unreachable
access-list 102 permit icmp any any time-exceeded
access-group 102 in interface outside
icmp permit any outside

referensi: http://www.cisco.com/warp/public/110/31.html 

Tags: , ,

2 Responses to “Biar PIX mau ngelewatin Paket ICMP”


Leave a Reply