Ping-komentopyynnöt, jotka auttavat järjestelmänvalvojia testaamaan verkon koneiden välistä yhteyttä, ovat oletusarvoisesti estetty Windowsin palomuurista Windows-palvelimissa ja Windows 10/11 -asiakkaissa turvallisuuden vuoksi syyt.
Vaikka PING-komentopyyntöjen kieltäminen tekee järjestelmästä turvallisemman näyttämällä sen koska se ei ole virusuhkien käytettävissä, sen on joskus sallittava verkon vianmääritys ongelmia. Varsinkin jos olet järjestelmänvalvoja, PING-komennon käyttäminen on varsin hyödyllistä, jos haluat tietää, pystyykö tietokone kommunikoimaan muiden kanssa.
Jos esimerkiksi pingat verkon IP-etäosoitteeseen, mutta se ei vastaa (Pyyntö aikakatkaistiin), ota ping-vastaukset käyttöön etäkoneessa sen yhteyden testaamiseksi.

Tässä oppaassa opit sallimaan Ping-komentopyynnöt Windowsin palomuurissa.
Ping-pyyntöjen ottaminen käyttöön Windowsin palomuurissa.
Menetelmä 1. Ota käyttöön "Tiedostojen ja tulostimien jakaminen (Echo Request – ICMPv4-In)" -sääntö.
Nopein tapa sallia ping-pyynnöt on käyttää "Windows Defender Firewall with Advanced Security" -sovellusta.
1. Tyyppi palomuuri hakukenttään ja avaa Windows Defenderin palomuuri tuloksista.

2. Klikkaus Lisäasetukset vasemmalla.

3. Valitse Saapuvan liikenteen säännöt vasemmalla ja oikealla…
a. …vieritä alas ja tuplaklikkaus avaamaan mitä tahansa Tiedostojen ja tulostimien jakaminen (Echo Request – ICMPv4-In) sääntö, joka tällä hetkellä on liikuntarajoitteinen *
* Huomautus: "Käytössä"-sarakkeessa lukee "Ei".

b. Tarkista Käytössä valintaruutu ja napsauta OK.

4. Se siitä! Yllä olevien helppojen vaiheiden avulla voit sallia Ping-komentopyynnöt Windowsissa. *
* Ehdotus: Verkkoyhteyden vianmäärityksen jälkeen on suositeltavaa poistaa Ping-pyynnöt käytöstä ainakin Julkinen profiili.

Menetelmä 2. Salli Ping-komentopyyntö kaikille ohjelmille tai vain tietyistä IP-osoitteista.
Jos haluat sallia Ping-komentopyynnöt Windowsin palomuurissa, kaikille ohjelmille tai vain tietyistä IP-osoitteista, toimi seuraavasti:
1. Katso yllä olevat vaiheet 1 ja 2 avataksesi Windows Defenderin palomuurin Lisäasetukset.
2. Valitse Saapuvan liikenteen säännöt vasemmalla ja oikealla napsautuksella Uusi sääntö.

3. Valita Mukautettu ja napsauta Seuraava.

4. Valitse Kaikki ohjelmat ja napsauta Seuraava.

5a. Valitse Protokolla ja portit -asetuksista Protokollatyyppi ICMPv4 ja napsauta sitten Mukauta.

5b. Tarkista ICMP-asetuksista Kaikupyyntö ja napsauta sitten OK.

5c. Klikkaus Seuraava.

6. klo Laajuus vaihtoehtoja, valitse Mikä tahansa IP-osoite molemmille paikallinen ja etä IP: t, jos haluat sallia pingin kaikista IP-osoitteista, tai määritä "Mitkä etä-IP-osoitteet" -kenttään etä-IP-osoitteet, joista sallit vain ping-pyynnöt.* Kun olet valmis, napsauta Seuraava.
* Esimerkki: Jos haluat sallia ping-pyynnön vain IP-osoitteesta "192.168.1.201", valitse Nämä IP-osoitteet ja sitten lisätä IP "192.168.1.201".

7. Valitse Toimintonäytössä Salli yhteys ja napsauta Seuraava.

8. Jätä kaikki profiilit valittuiksi Profiilissa ja napsauta Seuraava.

9. Anna lopuksi uudelle säännölle tunnistettava nimi ja napsauta Suorittaa loppuun.

10. Se siitä. Jos käytät TCP/IP v6 -protokollaa, voit noudattaa yllä olevia ohjeita luodaksesi toisen säännön, jonka avulla voit hyväksyä ICMPv6 ping-pyyntöjä. (Valitse Protokolla ja portit -asetuksissa Protokollatyypiksi: ICMPv6).
Menetelmä 3. Ota PING käyttöön komentokehotteella.
Toinen tapa sallia ping Windowsin palomuurissa on käyttää komentokehotetta. Tehdä se:
1. Avaa komentokehote järjestelmänvalvojana. Tehdä se:
1. Avaa Suorita-komentoruutu painamalla Windows + R -näppäimiä.
2. Tyyppi cmd tai komentokehote ja paina CTRL + SHIFT + ENTER.

2. Kirjoita komentokehotteeseen seuraava komento ja paina Tulla sisään to salli ICMPv4:n ping-pyynnöt:
- netsh advfirewall palomuuri add rule name="ICMPv4 Allow Ping Requests" protocol=icmpv4:8,any dir=in action=allow

3. Jos haluat sallia myös ICMPv6 ping -pyynnöt, anna tämä komento:
- netsh advfirewall palomuuri add rule name="ICMPv6 Allow Ping Requests" protocol=icmpv6:8,any dir=in action=allow

4. Olet valmis. Yllä olevien komentojen suorittamisen jälkeen Ping-pyynnöt sallitaan Windowsin palomuurissa. *
* Huomautus: Voit estää uudelleen Ping-pyynnöt Windowsin palomuurissa antamalla nämä komennot:
- netsh advfirewall palomuuri add rule name="ICMPv4 Allow Ping Requests" protocol=icmpv4:8, any dir=in action=block
- netsh advfirewall palomuuri add rule name="ICMPv6 Allow Ping Requests" protocol=icmpv6:8, any dir=in action=block
Menetelmä 4. Salli tai estä Ping-pyynnöt ryhmäkäytännössä.*
Jos omistat Windows 10/11 Professionalin tai Windows Server -version, voit ottaa ping-pyynnöt käyttöön ryhmäkäytännön kautta alla olevien ohjeiden mukaisesti.
1. Kirjoita Suorita komento -ruutuun gpedit.msc ja napsauta OK avataksesi paikallisen ryhmäkäytäntöeditorin.

2. Navigoi seuraavalle polulle:*
Paikallinen tietokonekäytäntö > Tietokoneen asetukset > Windows-asetukset > Suojausasetukset > Windows Defenderin palomuuri lisäsuojauksella
* Huomautus: Jos haluat sallia PING-pyynnöt Domain-ympäristössä, luoda a Uusi GPO, muokkaa sen asetuksia ja siirry osoitteeseen:
Käytännöt -> Windows-asetukset -> Suojausasetukset -> Windows Defenderin palomuuri lisäsuojauksella
3. Oikealla painikkeella klo Saapuvan liikenteen säännöt ja valitse Uusi sääntö.

4. Valitse seuraavassa näytössä Mukautettu ja seuraa vaiheet 4-10 alkaen Menetelmä-2 yllä salliaksesi Ping-pyynnöt.
Se siitä! Mikä menetelmä toimi sinulle?
Kerro minulle, jos tämä opas on auttanut sinua jättämällä kommenttisi kokemuksestasi. Tykkää tästä oppaasta ja jaa se auttaaksesi muita.