Как открыть icmp в windows 10

В статье рассказано о методе включения входящего ping без отключения файерволла в Windows

Эхо-запрос (он же ICMP-пакеты или пинг) служит для обнаружения наличия сетевого устройства в сети (LAN или WAN). Его можно использовать для проверки связи с компьютерами, ноутбуками, серверами (в том числе хостингом веб-сайтов), сетевыми принтерами, маршрутизаторами и т. Д. Однако ответ на эхо-запрос должен быть включен заранее, чтобы сетевое устройство могло отвечать. В противном случае вы получите тайм-аут запроса вместо ответа.

К сожалению, большинство пользователей отключают брандмауэр Windows, когда хотят, чтобы в ответе ICMP работала команда Ping. Они забывают о том, что брандмауэр защищает их ПК от взлома и вредоносных программ, и это необходимо при работе в общественных сетях. Вот как правильно поступить.

  1. Нажмите Win + R.
  2. Введите wf.msc.
  3. Нажмите Enter:
  4. Нажмите на ссылку «Дополнительные настройки» в левой части окна:
  5. Выберите Inbound Rules на левой панели.
  6. Включите правило с именем: Общий доступ к файлам и принтерам

Обратите внимание, что вы можете разрешить эхо-запросы для сети Приватный, Общедоступный и Домен независимо. Если для каждого типа предварительно установлены отдельные правила, включите те, которые вам нужны. В противном случае вы можете дважды щелкнуть правило, чтобы вызвать его свойства, перейти на вкладку «Дополнительно» и указать сетевые профили:

Теперь ваш компьютер будет реагировать на ICMP-пакеты при пинге с другого устройства. Именно так:

Надеюсь, это будет полезно для вас.

Содержание

  1. Создание правила ICMP для входящего трафика
  2. Разрешить входящий пинг (эхо-запрос) без отключения брандмауэра Windows 10
  3. Как разрешить или отключить и запретить ответ пинг на Windows
  4. Если вы хотите отключить или включить запросы ping, вы попали в нужное место.
  5. Как разрешить или отключить и запретить ответ пинг на Windows
  6. ZoneAlarm Free Firewall
  7. Emsisoft Online Armor Free
  8. Comodo Free Firewall
  9. Как отключить и запретить ответ пинг в Брандмауэр Windows 10
  10. Создание правила порта для входящего трафика
  11. ИТ База знаний
  12. Полезно
  13. Навигация
  14. Серверные решения
  15. Телефония
  16. Корпоративные сети
  17. Как разрешить ping в Windows Server 2019
  18. Разрешить проверку связи через брандмауэр Windows
  19. Резюме

Создание правила ICMP для входящего трафика

Относится к:

Чтобы разрешить входящий сетевой трафик протокола управления Интернетом (ICMP), используйте брандмауэр Защитник Windows с узлом advanced security в оснастке MMC управления групповой политикой для создания правил брандмауэра. Этот тип правила позволяет отослать и получить запросы и ответы ICMP с помощью компьютеров в сети.

Учетные данные администратора

Для выполнения этих процедур необходимо быть участником группы администраторов домена либо иметь делегированные разрешения на изменение объектов групповой политики.

В этом разделе описывается, как создать правило порта, которое позволяет входящий сетевой трафик ICMP. Другие типы правил входящие порты см. в этой ссылке.

Создание входящие правила ICMP

В области навигации щелкните Правила входящие.

Нажмите кнопку Действие, а затем нажмите новое правило.

На странице Тип правила мастера нового входящие правила щелкните Настраиваемый, а затем нажмите кнопку Далее.

На странице Программа нажмите кнопку Все программы, а затем нажмите кнопку Далее.

На странице Протокол и Порты выберите ICMPv4 или ICMPv6 из списка типов протокола. Если в сети используется как IPv4, так и IPv6, необходимо создать отдельное правило ICMP для каждого из них.

Нажмите кнопку Настройка.

В диалоговом окне Настройка Параметры ICMP сделайте одно из следующих:

Чтобы разрешить весь сетевой трафик ICMP, щелкните все типы ICMPи нажмите кнопку ОК.

Чтобы выбрать один из заранее определенных типов ICMP, нажмите кнопку Конкретные типы ICMP, а затем выберите каждый тип в списке, который вы хотите разрешить. Нажмите кнопку ОК.

Чтобы выбрать тип ICMP, который не фигурит в списке, **** щелкните Конкретные типы **** ICMP, выберите **** номер Типа из списка, выберите номер кода из списка, щелкните Добавить, а затем выберите вновь созданную запись из списка. Нажмите ОК

Нажмите кнопку Далее.

На странице Область можно указать, что правило применяется только к сетевому трафику или с IP-адресов, вступив на эту страницу. Настройка, как подходит для вашего дизайна, а затем нажмите кнопку Далее.

На странице Действие выберите Разрешить подключение, а затем нажмите кнопку Далее.

На странице Profile выберите типы расположения сети, к которым применяется это правило, и нажмите кнопку Далее.

На странице Имя введите имя и описание правила, а затем нажмите кнопку Готово.

Источник

Разрешить входящий пинг (эхо-запрос) без отключения брандмауэра Windows 10

sshot 123

Эхо-запрос (он же ICMP-пакеты или пинг) служит для обнаружения наличия сетевого устройства в сети (LAN или WAN). Его можно использовать для проверки связи с компьютерами, ноутбуками, серверами (в том числе хостингом веб-сайтов), сетевыми принтерами, маршрутизаторами и т. Д. Однако ответ на эхо-запрос должен быть включен заранее, чтобы сетевое устройство могло отвечать. В противном случае вы получите тайм-аут запроса вместо ответа.

К сожалению, большинство пользователей отключают брандмауэр Windows, когда хотят, чтобы в ответе ICMP работала команда Ping. Они забывают о том, что брандмауэр защищает их ПК от взлома и вредоносных программ, и это необходимо при работе в общественных сетях. Вот как правильно поступить.

Обратите внимание, что вы можете разрешить эхо-запросы для сети Приватный, Общедоступный и Домен независимо. Если для каждого типа предварительно установлены отдельные правила, включите те, которые вам нужны. В противном случае вы можете дважды щелкнуть правило, чтобы вызвать его свойства, перейти на вкладку «Дополнительно» и указать сетевые профили:

Теперь ваш компьютер будет реагировать на ICMP-пакеты при пинге с другого устройства. Именно так:

remote computer ping response

Надеюсь, это будет полезно для вас.

Источник

Как разрешить или отключить и запретить ответ пинг на Windows

Если вы хотите отключить или включить запросы ping, вы попали в нужное место.

Прежде всего, вам необходимо определить, хотите ли вы включить или отключить пинг-ответ во внутренней или внешней сети. Для запроса внешнего пинга вам необходимо настроить маршрутизатор, а не компьютер. Чтобы узнать, может ли внешний источник пропинговать ваш IP-адрес, посетите ping.eu. нажмите на свой IP-адрес, который отображается на веб-странице, и нажмите кнопку «Перейти». Если вы видите 100% потерю пакетов, это означает, что ваш маршрутизатор / сеть уже защищены от внешнего пинга. Однако, если ping.eu показывает результат, как на скриншоте ниже, это означает, что ваш маршрутизатор / сеть отвечает на запросы ping. ping eu 1 1

Возможно, вы захотите обратиться к руководству вашего маршрутизатора, чтобы получить доступ к конфигурации вашего маршрутизатора и проверить настройки брандмауэра. Ниже приведен скриншот настроек маршрутизатора Belkin ADSL, которые можно настроить для блокировки пинга. Некоторые маршрутизаторы имеют очень простую настройку, как блокировать пинг WAN, в то время как некоторые могут быть довольно сложными в настройке для начинающего пользователя.router block icmp ping 1 1

Чтобы включить или отключить пинг-ответы для вашего компьютера или ноутбука во внутренней сети (например, когда вы подключены к общедоступному Wi-Fi), вы должны выполнить некоторые настройки Windows, либо использовать стороннее программное обеспечение брандмауэра.

Как разрешить или отключить и запретить ответ пинг на Windows

ZoneAlarm Free Firewall

Для ZoneAlarm Free Firewall в программном обеспечении есть только две зоны: Public и Trusted. Зоны в ZoneAlarm выбираются автоматически в зависимости от профиля сетевого расположения в Windows. Например, если вы выбрали «Домашняя сеть» в качестве сетевого расположения для подключения к Wi-Fi, ZoneAlarm автоматически устанавливает зону как «Trusted» и наоборот.

Если ваш компьютер отвечает на запросы ping, отключить ответ ping так же просто, как изменить зону с Trusted на Public ZoneAlarm. Запустите ZoneAlarm, перейдите на вкладку FIREWALL и нажмите View Zones в Basic Firewall.

zonealarm view zones

zonealarm trusted public zone

Если вы хотите снова включить пинг-ответ, установите для зоны сети значение «Trusted».

Emsisoft Online Armor Free

Emsisoft Online Armor Free автоматически отключит пинг-ответ, и у вас не будет способа настроить правила брандмауэра для повторного включения пинга. В отличие от платной версии, где вы можете переключиться в расширенный режим для настройки правил ICMP, бесплатная версия не позволяет переключаться в расширенный режим, а только в стандартный режим. Так что, если вы используете бесплатную версию Online Armor, то вы можете временно отключить защиту Брандмауэра, щелкнув правой кнопкой мыши значок Online Armor в трее и выбрать Брандмауэр, чтобы снять флажок.

Comodo Free Firewall

Comodo автоматически решает, следует ли разрешать или запрещать пинг в зависимости от зоны сети, которую вы выбрали для подключенной сети.

comodo network detected

Если вы выбрали Home или Work, то пинг разрешен. Однако зона сети Public Place блокирует все пинг-запросы. Если вы выбрали Public Place и хотите включить запросы ping, вы можете вручную настроить глобальные правила, чтобы разрешить ping вместо блокировки.

allow icmp echo request

Кроме того, вы также можете временно отключить брандмауэр на панели задач, чтобы разрешить ответы Ping. Не выходите и не завершайте программу, потому что брандмауэр все еще будет активен, даже если значок в области уведомлений не отображается в области уведомлений.

С другой стороны, если вы находитесь в зоне домашней или рабочей сети, где разрешены запросы ping, и вы хотите отключить ответы ping, вам просто нужно переместить правило брандмауэра, расположенное внизу, которое блокирует все эхо-запросы ICMP вплоть до верхний, так чтобы он переопределил первых два правила, которые разрешают все входящие и исходящие запросы.comodo global rules

Как отключить и запретить ответ пинг в Брандмауэр Windows 10

На самом деле нет необходимости полагаться на стороннее программное обеспечение брандмауэра для включения или отключения пинг-ответов, поскольку для этого можно настроить брандмауэр Windows.

Источник

Создание правила порта для входящего трафика

Относится к:

Чтобы разрешить входящий сетевой трафик только на указанном номере порта TCP или UDP, используйте брандмауэр Защитник Windows с узлом Advanced Security в оснастке MMC управления групповой политикой для создания правил брандмауэра. Этот тип правила позволяет любой программе, прослушиваемой в указанном TCP или порту UDP, получать сетевой трафик, отправленный в этот порт.

Учетные данные администратора

Для выполнения этих процедур необходимо быть участником группы администраторов домена либо иметь делегированные разрешения на изменение объектов групповой политики.

В этом разделе описывается создание стандартного правила порта для указанного протокола или номера порта TCP или UDP. Другие типы правил входящие порты см. в этой ссылке.

Создание правила входящий порт

В области навигации щелкните Правила входящие.

Нажмите кнопку Действие, а затем нажмите новое правило.

На странице Тип правила мастера нового входящие правила щелкните Настраиваемый, а затем нажмите кнопку Далее.

Примечание: Хотя вы можете создавать правила, выбрав программу или порт, эти варианты ограничивают количество страниц, представленных мастером. Если выбрать Настраиваемый, вы увидите все страницы и наиболее гибки в создании правил.

На странице Программа нажмите кнопку Все программы, а затем нажмите кнопку Далее.

Примечание: Этот тип правила часто сочетается с правилом программы или службы. Если вы объедините типы правил, вы получите правило брандмауэра, которое ограничивает трафик указанного порта и разрешает трафик только при запуске указанной программы. Указанная программа не может получать сетевой трафик в других портах, а другие программы не могут получать сетевой трафик в указанном порту. Если вы решите сделать это, выполните действия в процедуре Создать входящие программы или правила службы в дополнение к шагам в этой процедуре, чтобы создать единое правило, которое фильтрует сетевой трафик с использованием как программных, так и портовых критериев.

На странице Протокол и Порты выберите тип протокола, который необходимо разрешить. Чтобы ограничить правило указанным номером порта, необходимо выбрать TCP или UDP. Так как это входящие правила, обычно настраивается только локальный номер порта.

Если вы выбираете другой протокол, то через брандмауэр допускаются только пакеты, поле протокола которых в загорелом ip-адресе соответствует этому правилу.

Чтобы выбрать протокол по его номеру, выберите Custom из списка и введите номер в поле Номер протокола.

При настройке протоколов и портов нажмите кнопку Далее.

На странице Область можно указать, что правило применяется только к сетевому трафику или с IP-адресов, вступив на эту страницу. Настройка, как подходит для вашего дизайна, а затем нажмите кнопку Далее.

На странице Действие выберите Разрешить подключение, а затем нажмите кнопку Далее.

На странице Profile выберите типы расположения сети, к которым применяется это правило, и нажмите кнопку Далее.

Примечание: Если эта GPO ориентирована на серверные компьютеры с Windows Server 2008, которые никогда не перемещаются, рассмотрите возможность изменения правил для всех профилей типов расположения сети. Это предотвращает неожиданное изменение применяемых правил, если тип расположения сети изменяется из-за установки новой сетевой карты или отключения кабеля существующей сетевой карты. Отключенная сетовая карта автоматически назначена типу расположения общедоступных сетей.

На странице Имя введите имя и описание правила, а затем нажмите кнопку Готово.

Источник

ИТ База знаний

Полезно

— Онлайн генератор устойчивых паролей

— Онлайн калькулятор подсетей

— Руководство администратора FreePBX на русском языке

— Руководство администратора Cisco UCM/CME на русском языке

— Руководство администратора по Linux/Unix

Навигация

Серверные решения

Телефония

FreePBX и Asterisk

Настройка программных телефонов

Корпоративные сети

Протоколы и стандарты

Как разрешить ping в Windows Server 2019

По умолчанию, в Windows Server 2019 брандмауэр настроен на блокировку входящего трафика ICMP. Сюда входят эхо-запросы, которые используются командой ping, и это может затруднить устранение неполадок в сети. Некоторые системы мониторинга используют команду ping для отслеживания доступности серверов.

rocket

В этом руководстве рассмотрим, как включить правило, чтобы сервер стал отвечать на ping используя графический интерфейс Windows Server 2019, а также включим разрешающее правило через PowerShell и netsh.

Обычно просто отключают Windows Firewall полностью, однако это не рекомендуется делать в производственной среде, так как брандмауэр Windows хорошо справляется с обеспечением базового уровня защиты системы. Разрешим только конкретное правило, необходимое для успешного выполнения команды ping.

Разрешить проверку связи через брандмауэр Windows

001

Еще один быстрый способ: в PowerShell можно просто ввести «firewall» и нажать Enter. Откроется базовый интерфейс брандмауэра, а затем нажать кнопку «Advanced settings» в левой части. Откроется тот же интерфейс, что и через меню «Start«.

В Брандмауэре в расширенном режиме перейдите в Inboud Rules (Правила для входящих подключений).

002

003

Еще один вариант. Активируем разрешающее правило командлетом Powershell

Полную справку со всеми параметрами можно получить, набрав команду в PowerShell

Вариант создания правила через netsh

После разблокировки правила сервер должен начать отвечать на запросы ping. С хоста виртуализации или другого пк в локальной сети протестируем ping’ом Windows Server 2019 по адресу 192.168.1.11 перед включением правила, а затем снова после его включения. Ниже видно, что время ожидания первых запросов истекло, так как входящие запросы ICMP были отключены по умолчанию в Windows Server 2019. После включения правила ICMP запросы ping успешно выполняются, что подтверждает ожидаемую работу.

Пример проверки связи:

Резюме

Источник

By default, the Windows Firewall with Advanced Security blocks ICMP Echo Requests (Pings) from the network. In this post, we will show you how to allow Pings (ICMP Echo requests) through your Windows Firewall using Command Prompt or via the Windows Firewall with Advanced Security UI.

Should I enable ICMP?

For many network administrators, they consider the Internet Control Message Protocol (ICMP) a security risk, and therefore as a security measure, should have ICMP always be blocked at the firewall. In as much as ICMP is widely known to have some security issues associated with it, and for just that reason, ICMP should be blocked; it’s still no reason to block all ICMP traffic!

What ICMP types should I allow?

Apart from Type 3 and Type 4 – the only essential ICMP traffic you need to allow in and out of your firewall on your Windows 10/11 PC, everything else is either optional or should be blocked. Bear in mind that to send ping requests, you need to allow type 8 OUT and type 0 IN.

Generally, the way the ping command works amongst other network tools, is simply by sending special packets known as Internet Control Message Protocol (ICMP) Echo Requests to a target device, and then wait for that receiving device to respond and send back an ICMP Echo Reply packet. This action of pinging, apart from testing whether a network-connected device is active, it also measures the response time and outputs the result for you to review.

We can allow Pings (ICMP Echo requests) through your Firewall on Windows 10 or Windows 11 PC in either of two ways. We’ll explore this topic under the methods outlined below as follows.

Note: If you have a third-party security software with its own firewall installed on your system or just another type of dedicated third-party firewall program installed, you’ll need to open ports in that firewall instead of the in-built Windows Firewall.

1] Allow Pings (ICMP Echo requests) through Firewall on Windows PC via Windows Firewall with Advanced Security UI

Allow Pings through Windows Firewall-Windows Defender Firewall user interface

To allow Pings (ICMP Echo requests) through Firewall on Windows PC via Windows Firewall with Advanced Security user interface, do the following:

  • Click Start or press the Windows key on the keyboard.
  • Type windows firewall, and then select Windows Defender Firewall from the top of the search result.
  • Click the Advanced settings link on the left side of the Control Panel window that opens.
  • In the left pane, right-click Inbound Rules and choose New Rule.
  • In the New Inbound Rule window, select Custom.
  • Click Next.
  • On the Does this rule apply to all programs or specific programs? page, make sure the radio button is selected for All programs.
  • Click Next.
  • On the To which ports and protocol does this rule apply? page, click the Protocol type drop-down, and select ICMPv4.
  • Click the Customize button.
  • In the Customize ICMP Settings window, select the Specific ICMP types option.
  • In the list of ICMP types, enable Echo Request.
  • Click OK.
  • Back on the To which ports and protocol does this rule apply? page, click Next.
  • On the page that appears, select the radio button for Any IP address option for under the Which local IP addresses does this rule apply to? and Which remote IP addresses does this rule apply to? sections.

If you want, you can configure specific IP addresses to which your PC will respond to a ping request. Other ping requests are ignored.

  • On the What action should be taken when a connection matches the specified conditions? page, make sure the radio button is selected for Allow the connection option.
  • Click Next.
  • On the When does this rule apply page, check/uncheck the available options per your requirement.
  • Click Next.
  • At the final screen, you need to give your new rule a name, and optionally provide a description. It’s recommended to add ICMPv4 to the rule name to differentiate from the ICMPv6 rule that you will create also.
  • Click the Finish button.

Now, you can go ahead and create the ICMPv6 rule by repeating the steps above, but this time at the To which ports and protocol does this rule apply? page, click the Protocol type drop-down, and select ICMPv6 instead.

  • Exit Windows Defender Firewall when done.

If at anytime you want to disable the rule, open Windows Firewall with Advanced Security Control Panel, select Inbound Rules on the left, and locate the rules you created in the middle pane, right-click the rule and choose Disable. These rules can also be deleted – but it’s best just disabling the rules instead, so you can easily and quickly re-enable them without recreating them.

2] Allow Pings (ICMP Echo requests) through Firewall on Windows PC using Command Prompt

Allow Pings (ICMP Echo requests) through Firewall-Command Prompt

This is the fastest way to create an exception for ping requests on Windows 11/10.

To allow Pings (ICMP Echo requests) through Firewall on Windows PC using Command Prompt, do the following:

  • Press Windows key + R to invoke the Run dialog.
  • In the Run dialog box, type cmd and then press CTRL + SHIFT + ENTER to open Command Prompt in admin/elevated mode.
  • In the command prompt window, type or copy and paste the command below and hit Enter to create the ICMPv4 exception.
netsh advfirewall firewall add rule name="ICMP Allow incoming V4 echo request" protocol=icmpv4:8,any dir=in action=allow
  • To create the ICMPv6 exception, run the command below:
netsh advfirewall firewall add rule name="ICMP Allow incoming V6 echo request" protocol=icmpv6:8,any dir=in action=allow

Changes takes effect immediately without system reboot.

  • To disable ping requests for the ICMPv4 exception, run the command below:
netsh advfirewall firewall add rule name="ICMP Allow incoming V4 echo request" protocol=icmpv4:8,any dir=in action=block
  • To disable ping requests for the ICMPv6 exception, run the command below:
netsh advfirewall firewall add rule name="ICMP Allow incoming V6 echo request" protocol=icmpv6:8,any dir=in action=block

If at anytime you want to disable a rule but have forgotten the name of the rule, you can run the command below to see a list of all rules:

netsh advfirewall firewall show rule name=all

That’s it on how to allow Pings (ICMP Echo requests) through Windows Firewall!

What is ICMP attack?

An ICMP attack (also referred to as a Ping flood attack), is a common Denial-of-Service (DoS) attack in which a threat actor maliciously attempts to overwhelm a targeted device with ICMP echo-requests (pings).

By default, the Windows Firewall with Advanced Security blocks ICMP Echo Requests (Pings) from the network. In this post, we will show you how to allow Pings (ICMP Echo requests) through your Windows Firewall using Command Prompt or via the Windows Firewall with Advanced Security UI.

Should I enable ICMP?

For many network administrators, they consider the Internet Control Message Protocol (ICMP) a security risk, and therefore as a security measure, should have ICMP always be blocked at the firewall. In as much as ICMP is widely known to have some security issues associated with it, and for just that reason, ICMP should be blocked; it’s still no reason to block all ICMP traffic!

What ICMP types should I allow?

Apart from Type 3 and Type 4 – the only essential ICMP traffic you need to allow in and out of your firewall on your Windows 10/11 PC, everything else is either optional or should be blocked. Bear in mind that to send ping requests, you need to allow type 8 OUT and type 0 IN.

Generally, the way the ping command works amongst other network tools, is simply by sending special packets known as Internet Control Message Protocol (ICMP) Echo Requests to a target device, and then wait for that receiving device to respond and send back an ICMP Echo Reply packet. This action of pinging, apart from testing whether a network-connected device is active, it also measures the response time and outputs the result for you to review.

We can allow Pings (ICMP Echo requests) through your Firewall on Windows 10 or Windows 11 PC in either of two ways. We’ll explore this topic under the methods outlined below as follows.

Note: If you have a third-party security software with its own firewall installed on your system or just another type of dedicated third-party firewall program installed, you’ll need to open ports in that firewall instead of the in-built Windows Firewall.

1] Allow Pings (ICMP Echo requests) through Firewall on Windows PC via Windows Firewall with Advanced Security UI

Allow Pings through Windows Firewall-Windows Defender Firewall user interface

To allow Pings (ICMP Echo requests) through Firewall on Windows PC via Windows Firewall with Advanced Security user interface, do the following:

  • Click Start or press the Windows key on the keyboard.
  • Type windows firewall, and then select Windows Defender Firewall from the top of the search result.
  • Click the Advanced settings link on the left side of the Control Panel window that opens.
  • In the left pane, right-click Inbound Rules and choose New Rule.
  • In the New Inbound Rule window, select Custom.
  • Click Next.
  • On the Does this rule apply to all programs or specific programs? page, make sure the radio button is selected for All programs.
  • Click Next.
  • On the To which ports and protocol does this rule apply? page, click the Protocol type drop-down, and select ICMPv4.
  • Click the Customize button.
  • In the Customize ICMP Settings window, select the Specific ICMP types option.
  • In the list of ICMP types, enable Echo Request.
  • Click OK.
  • Back on the To which ports and protocol does this rule apply? page, click Next.
  • On the page that appears, select the radio button for Any IP address option for under the Which local IP addresses does this rule apply to? and Which remote IP addresses does this rule apply to? sections.

If you want, you can configure specific IP addresses to which your PC will respond to a ping request. Other ping requests are ignored.

  • On the What action should be taken when a connection matches the specified conditions? page, make sure the radio button is selected for Allow the connection option.
  • Click Next.
  • On the When does this rule apply page, check/uncheck the available options per your requirement.
  • Click Next.
  • At the final screen, you need to give your new rule a name, and optionally provide a description. It’s recommended to add ICMPv4 to the rule name to differentiate from the ICMPv6 rule that you will create also.
  • Click the Finish button.

Now, you can go ahead and create the ICMPv6 rule by repeating the steps above, but this time at the To which ports and protocol does this rule apply? page, click the Protocol type drop-down, and select ICMPv6 instead.

  • Exit Windows Defender Firewall when done.

If at anytime you want to disable the rule, open Windows Firewall with Advanced Security Control Panel, select Inbound Rules on the left, and locate the rules you created in the middle pane, right-click the rule and choose Disable. These rules can also be deleted – but it’s best just disabling the rules instead, so you can easily and quickly re-enable them without recreating them.

2] Allow Pings (ICMP Echo requests) through Firewall on Windows PC using Command Prompt

Allow Pings (ICMP Echo requests) through Firewall-Command Prompt

This is the fastest way to create an exception for ping requests on Windows 11/10.

To allow Pings (ICMP Echo requests) through Firewall on Windows PC using Command Prompt, do the following:

  • Press Windows key + R to invoke the Run dialog.
  • In the Run dialog box, type cmd and then press CTRL + SHIFT + ENTER to open Command Prompt in admin/elevated mode.
  • In the command prompt window, type or copy and paste the command below and hit Enter to create the ICMPv4 exception.
netsh advfirewall firewall add rule name="ICMP Allow incoming V4 echo request" protocol=icmpv4:8,any dir=in action=allow
  • To create the ICMPv6 exception, run the command below:
netsh advfirewall firewall add rule name="ICMP Allow incoming V6 echo request" protocol=icmpv6:8,any dir=in action=allow

Changes takes effect immediately without system reboot.

  • To disable ping requests for the ICMPv4 exception, run the command below:
netsh advfirewall firewall add rule name="ICMP Allow incoming V4 echo request" protocol=icmpv4:8,any dir=in action=block
  • To disable ping requests for the ICMPv6 exception, run the command below:
netsh advfirewall firewall add rule name="ICMP Allow incoming V6 echo request" protocol=icmpv6:8,any dir=in action=block

If at anytime you want to disable a rule but have forgotten the name of the rule, you can run the command below to see a list of all rules:

netsh advfirewall firewall show rule name=all

That’s it on how to allow Pings (ICMP Echo requests) through Windows Firewall!

What is ICMP attack?

An ICMP attack (also referred to as a Ping flood attack), is a common Denial-of-Service (DoS) attack in which a threat actor maliciously attempts to overwhelm a targeted device with ICMP echo-requests (pings).

Ping или эхо-запрос – это команда, позволяющая сделать запрос и получить ответ от определенного узла, позволяющая определить доступен ли этот узел по сети или нет. То есть «Компьютер 1» с которого отправляется ping на «Компьютер 2», в результате «Компьютер 1» должен получить ответ об удачном запросе или наоборот. Таким вот образом чаще всего можно понять видится ли компьютер в сети, включен ли он или что-то в этом духе.

В принципе если Вы наткнулись на данную статью Вы уже и так, скорей всего, знаете, что такое ping, но несмотря на это, для новичков данная информация окажется весьма полезной.

Возвращаясь к вопросу, почему не проходит ping к компьютеру на котором установлен Windows 10, стоит отметить, что последнее время после установки этой операционной системы файрволл, то бишь брандмауэр Windows, изначально настроен с правилами на запрет эхо-запроса.

Не проходит ping к компьютеру с Windows 10

Но так как пинг — это все-таки один из самых простых способом обнаружения нужного компьютера или сервера в сети, то думаю было бы неплохо вернуть возможность обработки эхо-запросов.

Наверняка, из описания причины отсутствия пинга в Windwos 10, Вы поняли, что исправлять это неудобство будем, создавая и добавляю нужные правила в брандмауэр Windows, которые в дальнейшем, без проблем позволят обрабатывать входящие эхо-запросы. Кстати на похожею тему уже была, ранее, написана статья о добавление нужных портов в исключения брандмауэра.

К тому же все дальнейшие рекомендации, необходимо выполнять на устройстве, которое Вы пытаетесь пропинговать, но не получаете ответа, несмотря на то, что он включен и интернет работает там исправно.

[adsense1]

Стоить заметить, что при отсутствии пинга в Windows 10, сетевые папки с общим доступом могут быть доступы и работать без каких либо, лишних, ограничений. Если Вы столкнулись с тем, что у Вас не получается получить доступ к сетевой папке, но попали на эту статью, рекомендую заглянуть сюда «Что делать если компьютер не виден в сети»

Ну а мы вернемся к возврату возможности обработки ping запроса на удалённом компьютере:

  1. Запускаем брандмауэр защитника Windows, используя поиск, закрепленный на панели задач, вписав туда соответствующее название необходимой функции. Открыть брандмауєр Windows
  2. Выбираем дополнительные параметры брандмауэра. Дополнительные параметры брандмауэра защитника Windows
  3. Далее, с правой стороны, переходим к правилам входящих подключений, кликнув по пункту левой клавишей мышки.
  4. После чего, переместившись к левому краю окна, нажимаем на «Создать правило».Создать правило
  5. Дальше, по порядку выбираем вот такие пункты:
  6. После сохранения правила, оно должно отобразится в области набора текущий правил и сразу же приступить к выполнению необходимых требований. правило создано

Теперь же, если вы попробуете пустить команду ping с «Компьютера 1» на «Компьютер 2», который мы настраивали, заметите, что пинг будет удачно проходить, а пакеты отправляться в обе стороны.

[adsense2]

Если же дальнейшая ситуация окажется такой, что к нужному компьютеру с Windows 10 так и не будут проходить ping-запросы, тогда, рекомендую проверить, все ли правильно было выполнено при создании правила и удостоверится в исправности сети и доступа к интернету (сюда я включаю как сетевую карту, так и драйвера к ней).

ICMP — это протокол управляющих сообщений Интернета, отправляемый, когда пользователи используют утилиту ping. Утилита ping удобна для проверки, активны ли подключенные к сети устройства. Таким образом, пинг может пригодиться для проверки сетевых подключений.

Однако брандмауэры по умолчанию блокируют ICMP-проверки для пользователей. Следовательно, пользователи не могут пинговать, когда включен брандмауэр. Итак, совершенно очевидно, что нужно сделать пользователям, чтобы исправить ICMP-пинги!

1. Отключите брандмауэр Защитника Windows

Конечно, большинство пользователей отключают брандмауэр Защитника Windows, прежде чем вводить эхо-запрос в командной строке. Выключение WDF, пожалуй, самый простой способ исправить пинг. Пользователи могут отключить WDF следующим образом.

  • Откройте Cortana, нажав клавишу Windows + горячую клавишу Q.
  • Введите «брандмауэр» для поиска WDF, а затем выберите, чтобы открыть апплет панели управления брандмауэра Защитника Windows.
  • Нажмите « Включить или выключить брандмауэр Защитника Windows» слева, чтобы открыть параметры в снимке экрана ниже.
  • Затем нажмите кнопку-переключатель « Отключить брандмауэр Защитника Windows».
  • Выберите опцию ОК.
  • Пользователи могут выбрать параметры включения брандмауэра Защитника Windows после проверки связи.

2. Включить Ping через брандмауэр

Тем не менее, пользователи также могут пропинговать, не выключая WDF. Пользователи могут сделать это, настроив исключение запроса пинга WDF. Следуйте приведенным ниже инструкциям, чтобы установить исключение для запроса пинга.

  • Щелкните правой кнопкой мыши кнопку «Пуск», чтобы открыть меню Win + X.
  • Выберите командную строку (Admin), чтобы открыть окно подсказки.
  • Сначала введите «netsh advfirewall add rule name =« ICMP Allow входящий эхо-запрос V4 »protocol = icmpv4: 8, любой dir = в действии = allow» и нажмите клавишу Return, чтобы настроить исключение ICMPv4.

  • Затем введите «netsh advfirewall добавить имя правила =« ICMP Allow входящий эхо-запрос V6 »протокол = icmpv6: 8, любой dir = в действии = разрешить» в окне командной строки, как показано ниже, и нажмите клавишу Enter.

  • После этого пользователи могут вводить свои эхо-запросы в командной строке.

3. Отключите стороннее антивирусное программное обеспечение

Однако, если пинг ICMP все еще истекает, должен быть сторонний брандмауэр, блокирующий его. Некоторым пользователям также необходимо отключить стороннее антивирусное программное обеспечение, которое включает собственные брандмауэры. Для этого щелкните правой кнопкой мыши значок антивирусной утилиты на панели задач, чтобы открыть ее контекстное меню. Затем выберите параметр контекстного меню, который отключит антивирусное программное обеспечение, которое может быть отключено, отключено, остановлено или выключено. Кроме того, пользователи могут остановить антивирусную программу, начиная с Windows, следующим образом.

  • Откройте меню Win + X, щелкнув правой кнопкой мыши кнопку «Пуск».
  • Нажмите Диспетчер задач, чтобы открыть эту утилиту.
  • Выберите вкладку «Запуск» в диспетчере задач.

  • Выберите антивирусную утилиту на вкладке «Пуск» и нажмите кнопку « Отключить».
  • Затем перезапустите Windows.

Так вот, как пользователи могут исправить заблокированные пинги. Затем пользователи могут проверить свои соединения с помощью пингов.

Когда брандмауэр Windows включен с настройками по умолчанию, вы не можете использовать команду ping с другого устройства, чтобы проверить, жив ли ваш компьютер. Вот как это изменить.

Команда ping отправляет специальные пакеты, известные как эхо-запросы протокола управляющих сообщений Интернета (ICMP), на целевое устройство, а затем ожидает, пока это устройство отправит обратно пакет эхо-ответа ICMP. Это не только позволяет вам проверить, активно ли подключенное к сети устройство, но также измеряет время отклика и отображает его для вас. По умолчанию,

Брандмауэр Windows в режиме повышенной безопасности

блокирует эхо-запросы ICMP из сети. Конечно, вы могли бы пойти на решительный шаг

отключение брандмауэра в целях тестирования

, но более простым решением является создание исключения, которое разрешает запросы ICMP через брандмауэр. Мы собираемся показать вам, как это сделать из командной строки и брандмауэра Windows в интерфейсе повышенной безопасности. (Обратите внимание, что если у вас установлен антивирус с брандмауэром или другой тип сторонней программы брандмауэра, вам нужно будет открыть порты в этом брандмауэре, а не во встроенном брандмауэре Windows.)

Инструкции в этой статье должны работать для Windows 7, 8 и 10. Мы укажем, где есть основные различия.


Предупреждение

: Создание исключений и открытие портов через брандмауэр действительно создает риски для безопасности. Разрешить запросы ping — не проблема, но обычно лучше блокировать все, что вам не нужно.

Разрешить запросы Ping с помощью командной строки

Самый быстрый способ создать исключение для запросов ping — использовать командную строку. Вам нужно будет открыть его с правами администратора. Для этого в Windows 8 и 10 нажмите Windows + X и выберите «Командная строка (администратор)». В Windows 7 нажмите «Пуск» и введите «командная строка». Щелкните полученную запись правой кнопкой мыши и выберите «Запуск от имени администратора».

Чтобы включить запросы ping, вы собираетесь создать два исключения, разрешающее трафик через брандмауэр: одно для запросов ICMPv4 и одно для запросов ICMPv6. Чтобы создать исключение ICMPv4, введите (или скопируйте и вставьте) следующую команду в командной строке и нажмите Enter:

netsh advfirewall firewall add rule name = «ICMP Разрешить входящий эхо-запрос V4» протокол = icmpv4: 8, any dir = in action = allow

И чтобы создать исключение ICMPv6, используйте эту команду:

netsh advfirewall firewall add rule name = «ICMP Разрешить входящий эхо-запрос V6» протокол = icmpv6: 8, any dir = in action = allow

Изменения вступят в силу немедленно — не нужно перезагружать компьютер или что-то еще. Теперь, если вы пропингуете свой компьютер с удаленного устройства, вы должны получить реальный результат.

Чтобы снова отключить запросы ping, необходимо отключить оба созданных вами исключения. Для исключения ICMPv4 введите (или скопируйте и вставьте) эту команду в командной строке и нажмите Enter:

netsh advfirewall firewall add rule name = "ICMP Allow incoming V4 echo request" protocol = icmpv4: 8, any dir = in action = block

А чтобы отключить запросы ICMPv6, используйте эту команду:

брандмауэр netsh advfirewall добавить правило name = "ICMP Разрешить входящий эхо-запрос V6" протокол = icmpv6: 8, любой dir = in action = block

Когда запросы заблокированы, запросы ping на ваш компьютер будут встречаться с ошибкой «Превышено время ожидания запроса».

Обратите внимание, что при использовании только что рассмотренных команд вы можете использовать любое имя для правила, которое захотите. Однако, когда вы собираетесь отключить правило, вы захотите использовать то же имя, что и при его создании. Если вы забыли название правила, вы можете использовать командную строку, чтобы просмотреть список всех правил. Просто введите следующую команду и нажмите Enter:

netsh advfirewall firewall показывает имя правила = все

Вы увидите множество правил в списке, но прокрутите список до самого верха, и вы должны увидеть все правила, которые вы создали, прямо вверху.

Разрешить запросы Ping с помощью брандмауэра Windows в режиме повышенной безопасности

Хотя командная строка — это самый быстрый способ добавить исключение в ваш брандмауэр для запросов ping, вы также можете сделать это в графическом интерфейсе с помощью приложения «Брандмауэр Windows в режиме повышенной безопасности». Нажмите «Пуск», введите «брандмауэр Windows с» и затем запустите «Брандмауэр Windows в режиме повышенной безопасности».

Вы собираетесь создать два новых правила — одно для разрешения запросов ICMPv4 и одно для разрешения запросов ICMPv6. На левой панели щелкните правой кнопкой мыши «Правила для входящих подключений» и выберите «Новое правило».

В окне «New Inbound Rule Wizard» выберите «Custom» и нажмите «Next».

На следующей странице убедитесь, что выбрано «Все программы», а затем нажмите «Далее».

На следующей странице выберите «ICMPv4» в раскрывающемся списке «Тип протокола» и нажмите кнопку «Настроить».

В окне «Настройка параметров ICMP» выберите параметр «Определенные типы ICMP». В списке типов ICMP включите «Эхо-запрос» и нажмите «ОК».

Вернувшись в окно «Мастер создания нового правила для входящих подключений», вы готовы нажать «Далее».

На следующей странице проще всего просто убедиться, что опция «Любой IP-адрес» выбрана как для локального, так и для удаленного IP-адреса. При желании вы можете настроить определенные IP-адреса, на которые ваш компьютер будет отвечать на запрос ping. Другие запросы ping игнорируются. Это позволяет немного сузить круг вопросов, чтобы только определенные устройства могли пинговать ваш компьютер. Вы также можете настроить отдельные списки разрешенных IP-адресов для вашей локальной и удаленной (Интернет) сетей. Как бы вы ни настроили его, по завершении нажмите «Далее».

На следующей странице убедитесь, что опция «Разрешить подключение» включена, а затем нажмите «Далее».

Следующая страница позволяет вам контролировать, когда правило активно. Если вы хотите, чтобы правило применялось независимо от типа сети, к которой оно подключено, оставьте параметры по умолчанию и просто нажмите «Далее». Однако, если ваш компьютер не является частью компании (и не подключается к домену) или если вы предпочитаете, чтобы он не отвечал на запросы ping, когда он подключен к общедоступной сети, отключите эти параметры.

Наконец, вам нужно дать новому правилу имя и, возможно, описание. Тем не менее, мы рекомендуем вам, по крайней мере, добавить туда текст «ICMPv4», поскольку вы также создадите второе правило для разрешения запросов ICMPv6. Выберите то, что вам подходит, и нажмите «Готово».

К сожалению, вы еще не закончили. Рекомендуется создать второе правило, разрешающее входящие запросы ICMPv6. В основном это хорошая мера на всякий случай. Люди обычно используют адреса IPv4 при выполнении команд ping, но некоторые сетевые приложения используют IPv6. Может быть, ваши базы прикрыты.

Выполните те же шаги, которые мы только что прошли, и установите все параметры точно так же, как мы сделали для правила ICMPv4. Однако, когда вы перейдете на страницу портов и протоколов, выберите «ICMPv6» из раскрывающегося списка вместо «ICMPv4». Это — и создание другого названия для правила — единственные две вещи, которые меняются.

Когда у вас есть два новых правила, вы можете закрыть приложение «Брандмауэр Windows в режиме повышенной безопасности». Не нужно перезагружать компьютер или что-то еще. Ваш компьютер должен немедленно начать отвечать на эхо-запросы.

Если вы когда-нибудь захотите все это отключить, вы можете вернуться и удалить эти два правила. Однако вам может быть лучше просто отключить правила. Таким образом, вы можете снова включить их, не создавая заново. В приложении «Брандмауэр Windows в режиме повышенной безопасности» выберите «Правила для входящих подключений» слева и найдите созданные вами правила на средней панели. Щелкните правило правой кнопкой мыши и выберите «Отключить», чтобы запросы ping не проходили через брандмауэр.

Разрешение запросов ping доходить до вашего ПК — это не то, что нужно делать всем. Но если вы занимаетесь устранением каких-либо неполадок в сети, ping может стать ценным инструментом. Его также довольно легко включать и выключать после того, как вы все настроите.

How To Allow Pings (ICMP Echo Requests) Through Your Windows Firewall

How To Allow Ping ICMP Through Windows Firewall (Tutorial )

How To Block Or Allow Ping (icmp) Windows Server Using Firewall

Modify Firewall For Allow ICMP (PING) Windows Server 2012

How To Enable Ping (ICMP Echo Request Reply) On Windows Firewall?

How To Block/Disable Ping(ICMP) Request In Windows 10

Configure Windows Firewall To Allow Ping

Windows Server 2012 R2, How Do I Configure The Firewall To Allow Pings

How To Enable ICMP Ping Responce In Windows Firewall

Modify The Default Firewall Rules To Allow ICMP Ping Trafic On Windows Server 2012 R2

How To Allow Ping Request In Windows 10 Without Disabling Windows Firewall

Enable ICMP Ping Response In Windows Firewall | FIXED

How To Enable Ping Through Any Windows Firewall

How To Enable Ping Request/ICMP Port In Windows Virtual Machine (On Azure Cloud )

Windows Firewall Allow Ping, RDP, SMB Windows 10 Server 2016 2019

Configure Forefront TMG To Allow Pings From Internal Hosts

17 How To Enable Ping Packets From Firewall | Enable Ping Via Windows Firewall Step By Step

Block Ping Using Windows Firewall | How To Create Outbound Rules In Windows Firewall

Понравилась статья? Поделить с друзьями:

Вот еще несколько интересных статей:

  • Как открыть tag gz на windows 10
  • Как открыть icloud на компьютере windows
  • Как открыть html файл в блокноте windows 10
  • Как открыть sticky notes в windows 10
  • Как открыть hiec на windows 10

  • 0 0 голоса
    Рейтинг статьи
    Подписаться
    Уведомить о
    guest

    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии