Danke, die Regel ist syntaktisch auf jeden Fall korrekt.

Leider ändert sich aber, was einen PING angeht, nichts.

Ich hatte auf der IBM-Seite auch noch eine ganz ähnliche Regel gefunden, die noch ein "FRAGMENTS = NONE" enthielt.

Wie gesagt, die Regel-Aktivierung funktioniert. Aber es ist trotzdem kein PING möglich.

Korrektur
Es fehlte noch ein Statement:
FILTER_INTERFACE LINE = LINEXYZ SET = ALLOW_PING

Danke!