这大概是做防火墙用到最多的一种了 你可以在iptables写这句话
iptables -A INPUT -p icmp --icmp-type echo-request -i ppp0 -j DROP
如果你前面是新建了一个新的test表 那也可以这样写iptables -A test -p icmp --icmp-type echo-request -i ppp0 -j DROP
如果你用iptables -A test -p icmp --icmp-type echo-request -i ppp0 -j DROP, 那你肯定能ping通自己,因为你只禁止了从ppp0上来的ping( -i ppp0 ).
试试这个:iptables -A test -p icmp --icmp-type echo-request -j DROP
还ping得通吗?