A menos que os pacotes estejam passando por o dispositivo que você está discutindo, eles não atingirão a regra FORWARD
.
Além disso, em uma rede comutada típica, você não verá a maioria dos pacotes de qualquer maneira, a menos que eles sejam direcionados ao seu host ou sejam pacotes de transmissão.
Se você quiser registrar todos os ping
enviados para ou do seu host, será necessário usar este par de regras:
iptables -I INPUT --protocol icmp --icmp-type 8 -j LOG
iptables -I OUTPUT --protocol icmp --icmp-type 8 -j LOG
Se você quiser as respostas também, você precisará de um segundo par de regras para o ICMP tipo 0. Como antes, eu forneci duas regras: uma para respostas retornando para este host e outra para respostas deste host em outro lugar:
iptables -I INPUT --protocol icmp --icmp-type 0 -j LOG
iptables -I OUTPUT --protocol icmp --icmp-type 0 -j LOG