Заявките за команда Ping, които помагат на администраторите да тестват връзката между машините в мрежата, са блокиран по подразбиране от защитната стена на Windows на сървъри на Windows и клиенти на Windows 10/11 за сигурност причини.
Въпреки това, въпреки че забраната на заявките за команда PING прави системата по-сигурна, като я показва тъй като е недостъпен за никакви вирусни заплахи, понякога трябва да му се позволи да отстранява неизправности в мрежата проблеми. Особено ако сте администратор, използването на командата PING е доста полезно, ако искате да знаете дали даден компютър може да комуникира с други.
Например, ако пингвате отдалечен IP адрес във вашата мрежа и той не отговаря (времето за изчакване на заявката е изтекло), продължете да активирате ping отговорите на отдалечената машина, за да тествате нейната свързаност.
В това ръководство ще научите как да разрешите заявките за команда Ping в защитната стена на Windows.
Как да активирате Ping заявки в защитната стена на Windows.
Метод 1. Активирайте правилото „Споделяне на файлове и принтери (ехо заявка – ICMPv4-In)“.
Най-бързият начин да разрешите ping заявки е да използвате приложението „Защитна стена на Windows Defender с разширена защита“.
1. Тип защитна стена в полето за търсене и отворете Защитна стена на Windows Defender от резултатите.
2. Кликнете Разширени настройки наляво.
3. Изберете Входящи правила и отляво, и отдясно...
а. …превъртете надолу и кликнете два пъти за отваряне на всякакви Споделяне на файлове и принтери (Echo Request – ICMPv4-In) правило, което е в момента хора с увреждания *
* Забележка: В колоната "Активирано" пише "Не".
b. Проверете Активирано отметка и щракнете ДОБРЕ.
4. Това е! С горните лесни стъпки можете да разрешите заявките за команда Ping в Windows. *
* Внушение: След отстраняване на проблеми с мрежовата свързаност се препоръчва да деактивирате Ping заявките, поне в Обществен профил.
Метод 2. Разрешаване на заявка за команда Ping за всички програми или само от конкретни IP адреси.
За да разрешите заявките за команди Ping в защитната стена на Windows за всички програми или само от конкретни IP адреси, продължете както следва:
1. Вижте стъпки 1 и 2 по-горе, за да отворите защитната стена на Windows Defender Разширени настройки.
2. Изберете Входящи правила отляво и отдясно щракнете Ново правило.
3. Избирам Персонализиран и щракнете Следващия.
4. Изберете Всички програми и щракнете Следващия.
5а. В настройките „Протокол и портове“ изберете Тип протокол ICMPv4 и след това щракнете Персонализиране.
5б. В настройките на ICMP проверете Заявка за ехо и след това щракнете ДОБРЕ.
5в. Кликнете Следващия.
6. При Обхват опции, изберете Всеки IP адрес за двете местен и дистанционно IP адреси, ако искате да разрешите ping от всички IP адреси, или посочете в полето „Кои отдалечени IP адреси“ отдалечените IP адреси, от които разрешавате само ping заявките.* Когато сте готови, щракнете върху Следващия.
* Пример: Ако искате да разрешите ping заявка само от IP адрес "192.168.1.201", изберете Тези IP адреси и тогава добавете IP "192.168.1.201".
7. На екрана за действие изберете Разрешете връзката и щракнете Следващия.
8. В Профил оставете отметнати всички профили и щракнете Следващия.
9. Накрая дайте разпознаваемо име за новото правило и щракнете завършек.
10. Това е. Ако използвате протокола TCP/IP v6, можете да следвате горните стъпки, за да създадете второ правило, което ще ви позволи да приемете ICMPv6 ping заявки. (В настройките „Протокол и портове“ изберете като тип протокол: ICMPv6).
Метод 3. Активирайте PING с командния ред.
Друг начин да разрешите ping в защитната стена на Windows е чрез командния ред. Да направя това:
1. Отворете командния ред като администратор. Да направя това:
1. Натиснете клавишите Windows + R, за да отворите командния прозорец Изпълнение.
2. Тип cmd или командния ред и натиснете CTRL + SHIFT + ENTER.
2. В командния ред въведете следната команда и натиснете Въведете да се разреши ICMPv4 ping заявките:
- netsh advfirewall защитна стена add rule name="ICMPv4 Allow Ping Requests" protocol=icmpv4:8,any dir=in action=allow
3. Ако искаш позволява също и ICMPv6 ping заявки, дайте тази команда:
- netsh advfirewall защитна стена add rule name="ICMPv6 Allow Ping Requests" protocol=icmpv6:8,any dir=in action=allow
4. Вие сте готови. След изпълнение на горните команди заявките за Ping ще бъдат разрешени в защитната стена на Windows. *
* Забележка: За да блокирате отново Ping заявките в защитната стена на Windows, изпълнете следните команди:
- netsh advfirewall защитна стена add rule name="ICMPv4 Allow Ping Requests" protocol=icmpv4:8,any dir=in action=block
- netsh advfirewall защитна стена add rule name="ICMPv6 Allow Ping Requests" protocol=icmpv6:8,any dir=in action=block
Метод 4. Разрешаване или забрана на Ping заявките в груповите правила.*
Ако притежавате Windows 10/11 Professional или версия на Windows Server, можете да активирате ping заявките чрез групови правила, както е указано по-долу.
1. В командното поле Изпълнение въведете gpedit.msc и щракнете Добре за да отворите редактора на локални групови правила.
2. Отидете до следния път:*
Правила за локален компютър > Конфигурация на компютъра > Настройки на Windows > Настройки за защита > Защитна стена на Windows Defender с разширена защита
* Забележка: Ако искате да разрешите PING заявките в среда на домейн, създавам а Нов GPO, след това редактирайте настройките му и отидете на:
Политики -> Настройки на Windows -> Настройки за защита -> Защитна стена на Windows Defender с разширена защита
3. Кликнете с десния бутон при Входящи правила и изберете Ново правило.
4. На следващия екран изберете Персонализиран и следвайте стъпки 4-10 от Метод-2 по-горе, за да разрешите Ping заявките.
Това е! Кой метод работи за вас?
Уведомете ме дали това ръководство ви е помогнало, като оставите коментар за вашия опит. Моля, харесайте и споделете това ръководство, за да помогнете на другите.