Kā ļaut Pings (ICMP Echo pieprasījumi), izmantojot Windows ugunsmūri
Ja Windows ugunsmūris ir iespējots ar noklusējuma iestatījumiem, nevar izmantot citas ierīces ping komandu, lai redzētu, vai jūsu dators ir dzīvs. Lūk, kā to mainīt.
Ping komanda darbojas, nosūtot mērķa ierīcei īpašas paketes, kas pazīstamas kā Internet Control Message Protocol (ICMP) Echo pieprasījumi, un pēc tam gaida, ka šī ierīce nosūtīs atpakaļ ICMP Echo Reply paketi. Tas ne tikai ļauj pārbaudīt, vai tīklā pieslēgta ierīce ir aktīva, bet arī mēra reakcijas laiku un parāda to arī jums. Pēc noklusējuma Windows ugunsmūris ar papildu drošības blokiem no tīkla nodrošina ICMP Echo pieprasījumus. Protams, jūs varētu veikt drastisku soli, lai izslēgtu ugunsmūri testēšanas nolūkos, bet vienkāršāks risinājums ir tikai izņēmuma izveide, kas ļauj ICMP pieprasīt, izmantojot ugunsmūri. Mēs parādīsim, kā to darīt gan no komandu uzvednes, gan Windows ugunsmūra ar Advanced Security interfeisu.
Šajā rakstā sniegtajām instrukcijām vajadzētu darboties operētājsistēmā Windows 7, 8 un 10. Mēs norādīsim, kur ir lielas atšķirības.
BrīdinājumsIzņēmumu izveide un ostu atvēršana, izmantojot ugunsmūri, paver drošības riskus. Ļaujot ping pieprasījumiem, tas nav pārāk liels, bet parasti vislabāk ir bloķēt visu, kas jums nav nepieciešams.
Atļaut Ping pieprasījumus, izmantojot komandu uzvedni
Ātrākais veids, kā izveidot izņēmumu ping pieprasījumiem, ir komandu uzvedne. Jums būs nepieciešams to atvērt, izmantojot administratora privilēģijas. Lai to izdarītu operētājsistēmā Windows 8 un 10, nospiediet Windows + X un pēc tam atlasiet “Komandu uzvedne (Admin)”. Sistēmā Windows 7 noklikšķiniet uz Sākt un ierakstiet “komandu uzvedni”. "
Lai iespējotu ping pieprasījumus, jūs izveidosiet divus izņēmumus, lai atļautu datplūsmu, izmantojot ugunsmūri - vienu ICMPv4 pieprasījumiem un vienu - ICMPv6 pieprasījumiem. Lai izveidotu ICMPv4 izņēmumu, ierakstiet (vai kopējiet un ielīmējiet) tālāk norādīto komandu un pēc tam nospiediet Enter:
netsh advfirewall firewall pievienot noteikumu name = "ICMP Atļaut ienākošo V4 atbalss pieprasījumu" protokols = icmpv4: 8, jebkurš dir = in action = atļaut
Un, lai izveidotu ICMPv6 izņēmumu, izmantojiet šo komandu:
netsh advfirewall firewall pievienot noteikumu name = "ICMP Atļaut ienākošo V6 atbalss pieprasījumu" protokols = icmpv6: 8, jebkurš dir = in action = atļaut
Izmaiņas notiks nekavējoties - nav nepieciešams restartēt datoru vai kaut ko citu. Tagad, ja piespiežat datoru no attālās ierīces, jums ir jāiegūst faktiskais rezultāts.
Lai atkārtoti atspējotu ping pieprasījumus, jums jāatslēdz abi izveidotie izņēmumi. ICMPv4 izņēmumam ierakstiet (vai kopējiet un ielīmējiet) šo komandu uz uzvednes un nospiediet Enter:
netsh advfirewall firewall pievienot noteikumu name = "ICMP Atļaut ienākošo V4 atbalss pieprasījumu" protokols = icmpv4: 8, jebkurš dir = in action = bloks
Un, lai atspējotu ICMPv6 pieprasījumus, izmantojiet šo komandu:
netsh advfirewall firewall pievienot noteikumu name = "ICMP Atļaut ienākošo V6 atbalss pieprasījumu" protokols = icmpv6: 8, jebkurš dir = in action = bloks
Ja pieprasījumi tiek bloķēti, ping pieprasījumi datorā tiks izpildīti ar kļūdu “Pieprasījums pēc termiņa”.
Ņemiet vērā, ka, izmantojot komandas, kuras mēs tikko aptveram, jūs varat izmantot jebkuru vajadzīgā vārda nosaukumu. Tomēr, kad dodaties, lai atspējotu noteikumu, jūs vēlaties izmantot to pašu noteikumu nosaukumu, kā tad, kad to izveidojāt. Ja esat aizmirsis noteikuma nosaukumu, varat izmantot komandu uzvedni, lai redzētu visu noteikumu sarakstu. Vienkārši ievadiet šādu komandu un nospiediet Enter:
netsh advfirewall ugunsmūra rādīt noteikumu nosaukumu = all
Jūs redzēsiet daudz uzskaitīto noteikumu, bet ritiniet atpakaļ līdz saraksta augšdaļai un jums vajadzētu redzēt visus noteikumus, kurus esat izveidojis tieši augšpusē.
Atļaut Ping pieprasījumus, izmantojot Windows ugunsmūri ar uzlaboto drošību
Lai gan komandu uzvedne ir ātrākais veids, kā pievienot ugunsmūra izņēmumu ping pieprasījumiem, varat to izdarīt arī grafiskajā interfeisā, izmantojot lietotni “Windows ugunsmūris ar papildu drošību”. Noklikšķiniet uz Sākt, ierakstiet “Windows ugunsmūri ar” un pēc tam palaidiet “Windows ugunsmūris ar uzlaboto drošību”.
Jūs izveidosiet divus jaunus noteikumus - vienu, lai ļautu ICMPv4 pieprasījumiem un vienu, kas ļautu ICMPv6 pieprasījumus. Kreisajā rūtī ar peles labo pogu noklikšķiniet uz “Ienākošie noteikumi” un izvēlieties “Jauns noteikums”.
Logā “New Inbound Rule Wizard” atlasiet “Custom” un pēc tam noklikšķiniet uz “Next”.
Nākamajā lapā pārliecinieties, vai ir atlasīta “Visas programmas” un pēc tam noklikšķiniet uz “Tālāk”.
Nākamajā lapā nolaižamajā izvēlnē "Protokola veids" izvēlieties "ICMPv4" un pēc tam noklikšķiniet uz pogas "Pielāgot".
Logā "Pielāgot ICMP iestatījumus" atlasiet opciju "Īpaši ICMP veidi". ICMP tipu sarakstā iespējojiet „Echo Request” un pēc tam noklikšķiniet uz „OK”.
Atpakaļ logā “Jauns ienākošo noteikumu vednis” jūs esat gatavs noklikšķināt uz “Tālāk”.
Nākamajā lapā ir vieglāk tikai pārliecināties, ka opcijas “Jebkura IP adrese” ir atlasītas gan vietējām, gan attālām IP adresēm. Ja vēlaties, varat konfigurēt īpašas IP adreses, uz kurām jūsu dators atbildēs uz ping pieprasījumu. Citi ping pieprasījumi tiek ignorēti. Tas ļauj sašaurināt lietas mazliet, lai tikai dažas ierīces spētu pingēt datoru. Varat arī konfigurēt atsevišķus apstiprināto IP adrešu sarakstus vietējiem un attāliem (interneta) tīkliem. Tomēr, kad esat to iestatījis, noklikšķiniet uz “Tālāk”, kad esat pabeidzis.
Nākamajā lapā pārliecinieties, vai ir iespējota opcija “Atļaut savienojumu” un pēc tam noklikšķiniet uz “Tālāk”.
Nākamā lapa ļauj jums kontrolēt, kad noteikums ir aktīvs. Ja vēlaties, lai šis noteikums tiktu piemērots neatkarīgi no tā, kāda veida tīkls ir savienots, atstājiet tās pēc noklusējuma un vienkārši noklikšķiniet uz „Tālāk”. Tomēr, ja jūsu dators nav uzņēmuma daļa (un nepievienojas domēnam) ) vai, ja vēlaties, lai tas nereaģētu uz ping pieprasījumiem, kad tas ir savienots ar publisko tīklu, brīvi atspējojiet šīs opcijas.
Visbeidzot, jums ir jānorāda savam jaunajam noteikumam nosaukums un pēc izvēles apraksts. Tomēr mēs iesakām jums vismaz iegūt tekstu “ICMPv4”, jo jūs arī izveidosiet otru noteikumu, lai atļautu ICMPv6 pieprasījumus. Izvēlieties, kāda ir jēga, un pēc tam noklikšķiniet uz „Pabeigt”.
Diemžēl jūs vēl neesat darīts. Tā ir laba ideja, lai turpinātu un izveidotu otru noteikumu, kas ļauj ienākošos ICMPv6 pieprasījumus. Galvenokārt tas ir labs, tikai gadījums. Cilvēki mēdz izmantot IPv4 adreses, izsniedzot ping komandas, bet dažas tīkla lietotnes izmanto IPv6. Iespējams, ka ir arī jūsu bāzes.
Izpildiet tos pašus soļus, kurus mēs tikko pārgājām, un iestatiet visas opcijas tieši tāpat kā ICMPv4 noteikumam. Tomēr, kad jūs nokļūsiet portu un protokolu lapā, nolaižamajā izvēlnē “ICMPv4” atlasiet “ICMPv6”. Tas - un radot citādu vārdu noteikumam, ir vienīgās divas lietas, kas mainās.
Ja jums ir divi jaunie noteikumi, varat aizvērt lietotni “Windows ugunsmūris ar papildu drošību”. Nav nepieciešams restartēt datoru vai kaut ko citu. Jūsu datoram ir nekavējoties jāsāk reaģēt uz impulsiem.
Ja jūs kādreiz vēlaties to visu atspējot, jūs varat atgriezties un dzēst šos divus noteikumus. Tomēr jūs, iespējams, labāk varat izslēgt noteikumus. Tādā veidā jūs varat tos atkārtoti iespējot, neatjaunojot tos. Programmā “Windows ugunsmūris ar papildu drošību” kreisajā pusē atlasiet “Ienākošie noteikumi” un atrodiet noteikumus, kas veikti vidējā rūts. Ar peles labo pogu noklikšķiniet uz noteikuma un izvēlieties “Atspējot”, lai novērstu, ka ping pieprasījumi tiek nodoti caur ugunsmūri.
Ļaujot ping pieprasījumiem sasniegt jūsu datoru, tas nav jādara ikvienam. Bet, ja jūs veicat jebkāda veida tīkla traucējummeklēšanu, ping var būt vērtīgs rīks. Tas ir diezgan viegli ieslēgt un izslēgt, kad esat izveidojis lietas.