Всё что не разрешено - то запрещено.
Надо создать явное IP-правило типа:
Имя - Allow_ICMP
Действие - Allow
Сервис - all_icmp
Интерфейсы (источник,назначение) - any
Сети (источник,назначение) - all-nets
Поднять его вверх.
Если заработает - то опционально настроить доступ только нужных сетей/интерфейсов.
ss141120 писал(а):
Вопрос - как найти правило, которое дропит пакеты?
Default_Access_Rule - это и есть имя. В данном случае - дефолтное правило (его не видно в списке), оно дропает всё что не было обработано вышестоящими (пользовательскими) правилами.