virt-managerを使用している場合はOKだが、普段kvmのコマンドでエミュレーターを動かすとき、guest OSからホストしかpingが通らない。
たまたま見つかったページに解決法が乗っていた。
Documentation/Networking - QEMU
資料にはunpriv_ping グループを作成していたが、すでにqemuグループが存在するため、そのまま使った。
/etc/sysctl.d フォルダーに 98-qemu.ping.conf ファイルを作成し、以下の内容を入れた。
# enable ping for qemu group
net.ipv4.ping_group_range = 107 107
ここの107はqemuグループのグループIDである。
そして、
sudo sysctl -a --system
コマンドを実行して、設定ファイルを読みなおす。出力に追加した設定があることも確認できる。