Почетна » како да » Како дозволити Пингс (ИЦМП Ецхо Рекуестс) кроз Виндовс Фиревалл

    Како дозволити Пингс (ИЦМП Ецхо Рекуестс) кроз Виндовс Фиревалл

    Када је Виндовс заштитни зид омогућен са подразумеваним подешавањима, не можете да користите команду пинг са другог уређаја да бисте видели да ли је ваш рачунар жив. Ево како то промијенити.

    Пинг команда ради слањем специјалних пакета познатих као Интернет Цонтрол Мессаге Протоцол (ИЦМП) Ецхо Рекуестс на циљни уређај, а затим чека да тај уређај пошаље ИЦМП Ецхо Репли пакет. Ово вам не само да дозвољава да тестирате да ли је мрежни уређај активан, већ и да мери време одзива и то приказује и вама. Подразумевано, Виндовс заштитни зид са напредном безбедношћу блокира ИЦМП ецхо захтеве од мреже. Наравно, могли бисте да предузмете драстичан корак да онемогућите заштитни зид у сврху тестирања, али једноставније решење је да направите изузетак који омогућава ИЦМП захтевима преко заштитног зида. Показаћемо вам како да то урадите како из командне линије тако и из Виндовс заштитног зида са интерфејсом напредне безбедности.

    Упутства у овом чланку треба да функционишу за Виндовс 7, 8 и 10. Показат ћемо гдје постоје веће разлике.

    Упозорење: Креирање изузетака и отварање портова кроз ватрозид отвара сигурносне ризике. Дозвољавање пинг захтева није превелик посао, али обично је најбоље блокирати све што вам није потребно.

    Дозволите Пинг захтеве помоћу командне линије

    Најбржи начин за креирање изузетка за пинг захтеве је помоћу командне линије. Мораћете да га отворите са администраторским привилегијама. Да бисте то урадили у Виндовсима 8 и 10, притисните Виндовс + Кс, а затим одаберите “Цомманд Промпт (Админ).” У Виндовсу 7, притисните Старт и упишите “цомманд промпт”. "

    Да бисте омогућили пинг захтеве, креираћете два изузетка да бисте дозволили саобраћај кроз фиревалл један за ИЦМПв4 захтеве и један за ИЦМПв6 захтеве. Да бисте креирали изузетак ИЦМПв4, откуцајте (или копирајте и налепите) следећу команду на промпт и затим притисните Ентер:

    нетсх адвфиревалл фиревалл адд руле наме = "ИЦМП Допусти долазни В4 ецхо захтјев" ​​протоцол = ицмпв4: 8, било који дир = у акцији = дозволи

    А да бисте креирали ИЦМПв6 изузетак, користите ову команду:

    нетсх адвфиревалл фиревалл адд руле наме = "ИЦМП Допусти долазни В6 ецхо захтјев" ​​протоцол = ицмпв6: 8, било који дир = у акцији = дозволи

    Промене ће се десити одмах - нема потребе за поновним покретањем рачунара или било чега. Сада, ако пингујете рачунар са удаљеног уређаја, требало би да добијете стварни резултат.

    Да бисте поново онемогућили пинг захтеве, мораћете да онемогућите оба изузетка која сте креирали. За ИЦМПв4 изузетак откуцајте (или копирајте и налепите) ову наредбу на промпт и притисните Ентер:

    нетсх адвфиревалл фиревалл адд руле наме = "ИЦМП Допусти долазни В4 ецхо захтјев" ​​протоцол = ицмпв4: 8, било који дир = у акцији = блок

    А да бисте онемогућили ИЦМПв6 захтеве, користите ову команду:

    нетсх адвфиревалл фиревалл адд руле наме = "ИЦМП Допусти долазни В6 ецхо захтјев" ​​протоцол = ицмпв6: 8, било који дир = у акцији = блок

    Када су захтјеви блокирани, пинг захтјеви на вашем ПЦ-у ће бити задовољени са грешком "Рекуест тимед оут".

    Имајте на уму да када користите команде које смо управо покрили, можете користити било које име за правило које желите. Међутим, када идете да онемогућите правило, желите да користите исто име правила као и када сте га креирали. Ако заборавите име правила, можете користити командну линију да бисте видели листу свих правила. Само откуцајте следећу команду и притисните Ентер:

    нетсх адвфиревалл фиревалл приказује име правила = све

    Видјет ћете многа правила на попису, али се помакните натраг до врха пописа и требали бисте видјети сва правила која сте направили на врху.

    Дозволите Пинг захтевима помоћу Виндовс заштитног зида са напредном безбедношћу

    Док је Цомманд Промпт најбржи начин да додате изузетак вашем фиревалл-у за пинг захтеве, можете то урадити иу графичком интерфејсу користећи апликацију "Виндовс Фиревалл витх Адванцед Сецурити". Притисните Старт, откуцајте “Виндовс фиревалл витх”, а затим покрените “Виндовс Фиревалл са напредном безбедношћу”.

    Направићете два нова правила - један за дозволу ИЦМПв4 захтева и један за омогућавање ИЦМПв6 захтева. У левом окну кликните десним тастером миша на „Инбоунд Рулес“ и изаберите „Нев Руле“.

    У прозору “Нев Инбоунд Руле Визард”, изаберите “Цустом”, а затим “Нект”.

    На следећој страници, уверите се да је изабрано „Сви програми“, а затим кликните на „Даље“.

    На следећој страници, изаберите „ИЦМПв4“ из падајућег менија „Тип протокола“, а затим кликните на дугме „Прилагоди“.

    У прозору „Прилагодите ИЦМП поставке“ изаберите опцију „Специфични ИЦМП типови“. На листи ИЦМП типова омогућите „Ецхо Рекуест“, а затим кликните на „ОК“.

    Назад у прозору “Нев Инбоунд Руле Визард”, спремни сте да кликнете на “Нект”.

    На следећој страници најлакше је само да се уверите да су опције „Било која ИП адреса“ изабране и за локалне и за удаљене ИП адресе. Ако желите, можете конфигурирати специфичне ИП адресе на које ће ваш ПЦ одговорити на пинг захтјев. Остали пинг захтеви се игноришу. То вам омогућава да мало сузите ствари тако да само одређени уређаји могу да пингују ваш рачунар. Такође можете да конфигуришете одвојене листе одобрених ИП адреса за ваше локалне и удаљене (Интернет) мреже. Без обзира на то да сте га подесили, кликните "Нект" када завршите.

    На следећој страници, уверите се да је опција „Дозволи везу“ омогућена, а затим кликните на „Даље“.

    На следећој страници можете да контролишете када је правило активно. Ако желите да се правило примени без обзира на врсту мреже на коју је повезана, оставите опције на подразумеваном нивоу и само кликните на дугме „Даље“. Међутим, ако ваш рачунар није део компаније (и не повезује се са доменом) ), или ако више не желите да одговори на пинг захтеве када је повезан са јавном мрежом, слободно онемогућите те опције.

    Коначно, потребно је дати ново правило имену и опционално опису. Међутим, препоручујемо вам да бар тамо добијете текст "ИЦМПв4" јер ћете такође креирати друго правило за дозволу ИЦМПв6 захтева. Одаберите оно што вам одговара, а затим кликните "Заврши".

    Нажалост, још нисте завршили. Добра је идеја да направите друго правило које дозвољава долазне ИЦМПв6 захтеве. Углавном, то је добра мјера за случај. Људи имају тенденцију да користе ИПв4 адресе приликом издавања пинг команди, али неке мрежне апликације користе ИПв6. Могли бисте имати и своје базе.

    Пратите исте кораке које смо управо прешли и поставите све опције на исти начин као и за ИЦМПв4 правило. Међутим, када дођете до странице портова и протокола, изаберите „ИЦМПв6“ из падајућег менија уместо „ИЦМПв4“. То - и креирајући другачије име за правило - једине две ствари које се мењају.

    Када имате два нова правила, можете да затворите апликацију „Виндовс заштитни зид са напредном безбедношћу“. Нема потребе да рестартујете рачунар или било шта друго. Ваш ПЦ треба одмах почети да реагује на пингове.

    Ако желите да онемогућите све ово, можете се вратити и обрисати та два правила. Међутим, боље је да искључите правила уместо тога. На тај начин их можете поново омогућити без поновног стварања. У апликацији „Виндовс заштитни зид са напредном безбедношћу“ изаберите „Улазна правила“ на левој страни и пронађите правила која сте направили у средњем окну. Кликните десним тастером миша на правило и изаберите „Онемогући“ да бисте спречили пролаз пинг захтева кроз заштитни зид.

    Дозвољавање пинг захтева да дође до вашег рачунара није нешто што ће свако морати да уради. Али, ако радите било какво решавање проблема у мрежи, пинг може бити драгоцен алат. Такође је прилично лако укључити и искључити када се ствари поставе.