Ako povoliť pingy (požiadavky ICMP Echo) prostredníctvom brány firewall systému Windows

Obsah:

Ako povoliť pingy (požiadavky ICMP Echo) prostredníctvom brány firewall systému Windows
Ako povoliť pingy (požiadavky ICMP Echo) prostredníctvom brány firewall systému Windows

Video: Ako povoliť pingy (požiadavky ICMP Echo) prostredníctvom brány firewall systému Windows

Video: Ako povoliť pingy (požiadavky ICMP Echo) prostredníctvom brány firewall systému Windows
Video: WARNING: This Sneaky TV Setting Will RUIN Your Picture Quality if You Don't - YouTube 2024, Smieť
Anonim
Keď je brána firewall systému Windows zapnutá s predvolenými nastaveniami, nemôžete použiť príkaz ping z iného zariadenia, aby ste zistili, či je váš počítač nažive. Tu je postup, ako to zmeniť.
Keď je brána firewall systému Windows zapnutá s predvolenými nastaveniami, nemôžete použiť príkaz ping z iného zariadenia, aby ste zistili, či je váš počítač nažive. Tu je postup, ako to zmeniť.

Príkaz ping funguje odoslaním špeciálnych paketov známych pod označením ICMP Echo Requests do cieľového zariadenia a potom čakaním na to, aby zariadenie poslalo balík ICMP Echo Reply. To nielen umožňuje otestovať, či je zariadenie pripojené k sieti aktívne, ale tiež meria čas odozvy a zobrazuje to aj pre vás. V predvolenom nastavení brána firewall systému Windows s pokročilým zabezpečením blokuje požiadavky siete ICMP Echo Requests. Určite by ste mohli urobiť radikálny krok zakázania brány firewall na účely testovania, ale jednoduchším riešením je len vytvoriť výnimku, ktorá umožňuje žiadosti ICMP prostredníctvom brány firewall. Ukážeme vám, ako to urobiť, tak z príkazového riadka, ako aj z rozhrania Windows Firewall s pokročilým zabezpečením.

Pokyny v tomto článku by mali fungovať pre Windows 7, 8 a 10. Poukážeme na to, kde existujú nejaké veľké rozdiely.

Výstraha: Vytvorenie výnimiek a otvorenie portov prostredníctvom brány firewall spôsobuje bezpečnostné riziká. Povolenie ping žiadostí nie je príliš veľká dohoda, ale zvyčajne je najlepšie blokovať všetko, čo nepotrebujete.

Povoliť požiadavky Ping pomocou príkazového riadka

Najrýchlejší spôsob, ako vytvoriť výnimku pre požiadavky ping, je príkazový riadok. Budete ju musieť otvoriť s oprávneniami administrátora. V systéme Windows 7 stlačte tlačidlo Štart a zadajte príkazový riadok. "Kliknite pravým tlačidlom myši na výslednú položku a zvoľte" Spustiť ako správca "."

Ak chcete povoliť žiadosti o ping, vytvoríte dve výnimky, ktoré umožnia návštevnosť prostredníctvom brány firewall - jednu pre žiadosti ICMPv4 a jednu pre žiadosti ICMPv6. Ak chcete vytvoriť výnimku ICMPv4, zadajte (alebo skopírujte a prilepte) na výzvu nasledujúci príkaz a potom stlačte kláves Enter:
Ak chcete povoliť žiadosti o ping, vytvoríte dve výnimky, ktoré umožnia návštevnosť prostredníctvom brány firewall - jednu pre žiadosti ICMPv4 a jednu pre žiadosti ICMPv6. Ak chcete vytvoriť výnimku ICMPv4, zadajte (alebo skopírujte a prilepte) na výzvu nasledujúci príkaz a potom stlačte kláves Enter:

netsh advfirewall firewall add rule name='ICMP Allow incoming V4 echo request' protocol=icmpv4:8,any dir=in action=allow

Image
Image

A na vytvorenie výnimky ICMPv6 použite tento príkaz:

netsh advfirewall firewall add rule name='ICMP Allow incoming V6 echo request' protocol=icmpv6:8,any dir=in action=allow

Zmeny sa uskutočnia okamžite - nie je potrebné reštartovať počítač ani čokoľvek. Teraz, ak ping váš počítač zo vzdialeného zariadenia, mali by ste získať skutočný výsledok.

Ak chcete znova zakázať žiadosti o ping, musíte zakázať obe výnimky, ktoré ste vytvorili. Pre výnimku ICMPv4 zadajte (alebo skopírujte a prilepte) tento príkaz na výzvu a stlačte kláves Enter:
Ak chcete znova zakázať žiadosti o ping, musíte zakázať obe výnimky, ktoré ste vytvorili. Pre výnimku ICMPv4 zadajte (alebo skopírujte a prilepte) tento príkaz na výzvu a stlačte kláves Enter:

netsh advfirewall firewall add rule name='ICMP Allow incoming V4 echo request' protocol=icmpv4:8,any dir=in action=block

A zakázať žiadosti ICMPv6, použite tento príkaz:
A zakázať žiadosti ICMPv6, použite tento príkaz:

netsh advfirewall firewall add rule name='ICMP Allow incoming V6 echo request' protocol=icmpv6:8,any dir=in action=block

Keď sú žiadosti zablokované, žiadosti o ping na váš počítač budú spĺňané s chybou "Vypršal čas vyľiadania".

Upozorňujeme, že pri používaní príkazov, ktoré sme práve pokryli, môžete použiť pravidlo, ktoré chcete. Ak však chcete zakázať pravidlo, budete chcieť použiť rovnaké pravidlo, ako keď ste ho vytvorili. Ak zabudnete názov pravidla, môžete použiť príkazový riadok a zobraziť zoznam všetkých pravidiel. Zadajte nasledujúci príkaz a stlačte kláves Enter:
Upozorňujeme, že pri používaní príkazov, ktoré sme práve pokryli, môžete použiť pravidlo, ktoré chcete. Ak však chcete zakázať pravidlo, budete chcieť použiť rovnaké pravidlo, ako keď ste ho vytvorili. Ak zabudnete názov pravidla, môžete použiť príkazový riadok a zobraziť zoznam všetkých pravidiel. Zadajte nasledujúci príkaz a stlačte kláves Enter:

netsh advfirewall firewall show rule name=all

Zobrazí sa veľa pravidiel, ale prejdite späť na začiatok zoznamu a mali by ste vidieť všetky pravidlá, ktoré ste vytvorili hneď hore.
Zobrazí sa veľa pravidiel, ale prejdite späť na začiatok zoznamu a mali by ste vidieť všetky pravidlá, ktoré ste vytvorili hneď hore.

Povoliť požiadavky Ping pomocou brány firewall systému Windows s rozšíreným zabezpečením

Zatiaľ čo príkazový riadok je najrýchlejší spôsob pridania výnimky do firewallu pre žiadosti o ping, môžete to urobiť aj v grafickom rozhraní pomocou aplikácie Windows Firewall s pokročilým zabezpečením. Hit Start, zadajte "firewall systému Windows" a potom spustite "Windows Firewall s pokročilým zabezpečením".

Image
Image

Vytvoríte dve nové pravidlá - jednu pre povolenie žiadostí ICMPv4 a jednu pre povolenie žiadostí ICMPv6. V ľavom okne kliknite pravým tlačidlom myši na položku "Prichádzajúce pravidlá" a zvoľte "Nové pravidlo".

V okne "Nový prichádzajúci pravidlo" vyberte položku "Vlastné" a potom kliknite na tlačidlo "Ďalej".
V okne "Nový prichádzajúci pravidlo" vyberte položku "Vlastné" a potom kliknite na tlačidlo "Ďalej".
Na nasledujúcej stránke sa uistite, že je vybratá možnosť "Všetky programy" a kliknite na tlačidlo "Ďalej".
Na nasledujúcej stránke sa uistite, že je vybratá možnosť "Všetky programy" a kliknite na tlačidlo "Ďalej".
Na nasledujúcej stránke zvoľte v rozbaľovacej ponuke Typ protokolu "ICMPv4" a potom kliknite na tlačidlo "Prispôsobiť".
Na nasledujúcej stránke zvoľte v rozbaľovacej ponuke Typ protokolu "ICMPv4" a potom kliknite na tlačidlo "Prispôsobiť".
V okne "Prispôsobiť nastavenia ICMP" vyberte možnosť "Špecifické typy ICMP". V zozname typov ICMP povoľte položku "Echo Request" a potom kliknite na "OK".
V okne "Prispôsobiť nastavenia ICMP" vyberte možnosť "Špecifické typy ICMP". V zozname typov ICMP povoľte položku "Echo Request" a potom kliknite na "OK".
Späť v okne "Sprievodca novými prichádzajúcimi pravidlami" ste pripravený kliknúť na tlačidlo "Ďalej".
Späť v okne "Sprievodca novými prichádzajúcimi pravidlami" ste pripravený kliknúť na tlačidlo "Ďalej".
Na ďalšej stránke je najjednoduchšie, aby ste sa ubezpečili, že pre lokálne aj vzdialené adresy IP sú vybraté možnosti "ľubovoľná adresa IP". Ak chcete, môžete nakonfigurovať špecifické adresy IP, na ktoré váš počítač bude reagovať na žiadosť o ping. Ďalšie žiadosti o ping sa ignorujú. To vám umožní zúžiť veci trochu tak, že len niektoré zariadenia budú môcť ping vaše PC. Môžete tiež nakonfigurovať samostatné zoznamy schválených adries IP pre lokálne a vzdialené (internetové) siete. Nastavili ste ho, po dokončení kliknite na tlačidlo "Ďalej".
Na ďalšej stránke je najjednoduchšie, aby ste sa ubezpečili, že pre lokálne aj vzdialené adresy IP sú vybraté možnosti "ľubovoľná adresa IP". Ak chcete, môžete nakonfigurovať špecifické adresy IP, na ktoré váš počítač bude reagovať na žiadosť o ping. Ďalšie žiadosti o ping sa ignorujú. To vám umožní zúžiť veci trochu tak, že len niektoré zariadenia budú môcť ping vaše PC. Môžete tiež nakonfigurovať samostatné zoznamy schválených adries IP pre lokálne a vzdialené (internetové) siete. Nastavili ste ho, po dokončení kliknite na tlačidlo "Ďalej".
Na ďalšej stránke skontrolujte, či je povolená možnosť Povoliť pripojenie a potom kliknite na tlačidlo Ďalej.
Na ďalšej stránke skontrolujte, či je povolená možnosť Povoliť pripojenie a potom kliknite na tlačidlo Ďalej.
Ďalšia stránka vám umožňuje určitú kontrolu nad tým, kedy je pravidlo aktívne.Ak chcete, aby sa pravidlo uplatňovalo bez ohľadu na to, aký typ siete je pripojený, ponechajte voľby na ich predvolené a stačí kliknúť na tlačidlo "Ďalej". Ak však váš počítač nie je súčasťou firmy (a nepripojí sa k doméne ), alebo ak radšej nereagujete na žiadosti o ping, keď je pripojený k verejnej sieti, môžete tieto možnosti vypnúť.
Ďalšia stránka vám umožňuje určitú kontrolu nad tým, kedy je pravidlo aktívne.Ak chcete, aby sa pravidlo uplatňovalo bez ohľadu na to, aký typ siete je pripojený, ponechajte voľby na ich predvolené a stačí kliknúť na tlačidlo "Ďalej". Ak však váš počítač nie je súčasťou firmy (a nepripojí sa k doméne ), alebo ak radšej nereagujete na žiadosti o ping, keď je pripojený k verejnej sieti, môžete tieto možnosti vypnúť.
Nakoniec musíte uviesť nové pravidlo meno a prípadne popis. Odporúčame vám prinajmenšom získať text "ICMPv4", pretože budete tiež vytvárať druhé pravidlo pre povolenie žiadostí ICMPv6. Vyberte si, čo vám dáva zmysel, a potom kliknite na tlačidlo Dokončiť.
Nakoniec musíte uviesť nové pravidlo meno a prípadne popis. Odporúčame vám prinajmenšom získať text "ICMPv4", pretože budete tiež vytvárať druhé pravidlo pre povolenie žiadostí ICMPv6. Vyberte si, čo vám dáva zmysel, a potom kliknite na tlačidlo Dokončiť.
Bohužiaľ ešte nie ste dosť hotovo. Je to dobrý nápad pokračovať a vytvoriť druhé pravidlo, ktoré umožňuje vstupné požiadavky ICMPv6. Väčšinou je to dobré opatrenie na základe konkrétneho prípadu. Ľudia majú tendenciu používať adresy IPv4 pri vydávaní príkazov ping, ale niektoré sieťové aplikácie používajú protokol IPv6. Mohla by sa vaša základňa pokryť.
Bohužiaľ ešte nie ste dosť hotovo. Je to dobrý nápad pokračovať a vytvoriť druhé pravidlo, ktoré umožňuje vstupné požiadavky ICMPv6. Väčšinou je to dobré opatrenie na základe konkrétneho prípadu. Ľudia majú tendenciu používať adresy IPv4 pri vydávaní príkazov ping, ale niektoré sieťové aplikácie používajú protokol IPv6. Mohla by sa vaša základňa pokryť.

Postupujte podľa rovnakých krokov, ktoré sme práve prešli a nastavte všetky možnosti presne tak, ako sme urobili pre pravidlo ICMPv4. Keď sa však dostanete na stránku portov a protokolov, z rozbaľovacieho zoznamu namiesto "ICMPv4" vyberte "ICMPv6". To - a vytvoriť iný názov pravidla - sú len dve veci, ktoré sa menia.

Keď máte dve nové pravidlá, zavrite aplikáciu Windows Firewall s pokročilým zabezpečením. Nie je potrebné reštartovať počítač alebo čokoľvek iné. Váš počítač by mal okamžite začať reagovať na pingy.
Keď máte dve nové pravidlá, zavrite aplikáciu Windows Firewall s pokročilým zabezpečením. Nie je potrebné reštartovať počítač alebo čokoľvek iné. Váš počítač by mal okamžite začať reagovať na pingy.

Ak ste niekedy chceli vypnúť toto všetko, mohli by ste sa vrátiť a odstrániť tieto dve pravidlá. Pravdepodobne by ste však radšej jednoducho zakázať pravidlá. Týmto spôsobom ich môžete znovu povoliť bez toho, aby ste ich znovu vytvorili. V aplikácii Windows Firewall s rozšíreným zabezpečením vyberte vpravo položku "Prichádzajúce pravidlá" a nájdite pravidlá, ktoré ste urobili v strednom paneli. Kliknite pravým tlačidlom myši na pravidlo a zvoľte možnosť "Zakázať", aby ste zabránili prechodu pingových požiadaviek cez bránu firewall.

Odporúča: