Как включить брандмауэр ufw, чтобы разрешить icmp-ответ?

ufw не позволяет задавать правила icmp с помощью команды интерфейса командной строки. Он позволяет вам настраивать свой набор правил с помощью файлов правил, которые представляют собой файлы стилей iptables-restore.

ufw по умолчанию разрешает определенный icmp-трафик, включая icmp echo reply, и это уже настроено по умолчанию в /etc/ufw/before.rules:

-A ufw-before-input -p icmp --icmp-type echo-request -j ACCEPT

Если ваш хост не отвечает на пинг, загляните в этот файл, чтобы убедиться, что приведенная выше строка присутствует, и если это не сработает, посмотрите на пингующий хост и любые брандмауэры между ними.