opened image

როგორ დავუშვათ ICMP პაკეტები Windows Server 2022, 2019, 2016-ში

Windows Server  2016, 2019 და 2022-ში ICMP ან Ping გამორთულია ნაგულისხმევად, რაც სისტემას უფრო უსაფრთხოს ხდის, მაგრამ ზოგჯერ ეს მონიტორინგის დროს გარკვეულ სირთულეებს იწვევს. 

რადგანაც ping ბრძანება ამბობს/აჩვენებს, რომ დისტანციური კომპიუტერი ქსელშია ჩართული, ეს სასარგებლო ბრძანებაა სისტემური ადმინისტრატორებისთვის. 

თუ თქვენთვის რაიმე მიზნებისთვის ან მონიტორინგისთვის საჭიროა ICMP პაკეტების ან ping-ის ჩართვა, შეგიძლიათ გამოიყენოთ ქვემოთ მოცემული ინსტრუქცია.

მისი ჩართვა შესაძლებელია ხელით, ჯგუფური პოლიტიკის გამოყენების გარეშე.

თუ თქვენს კომპიუტერზე ICMP პაკეტები არ არის ჩართული, მიიღებთ შეტყობინებას დროის ამოწურვის შესახებ.


 

როგორ ჩავრთოთ Ping Windows-ის firewall-ში


საკომუნიკაციო შემოწმების ჩასართავად firewall-ში, შეასრულეთ შემდეგი ნაბიჯები:

გახსენით firewall, დააჭირეთ Win+R და ჩაწერეთ ბრძანება firewall.cpl.

 

 

გახსნილ ფანჯარაში დააჭირეთ Advanced Settings  მარჯვენა პანელზე.

 


 

აირჩიეთ Inbound Rules მარცხენა პანელზე და მარჯვენა პანელზე New Rule .



 

აირჩიეთ File and Printer Sharing სექციაში PredefinedRules. და დააჭირეთ Next

აირჩიეთ შემდეგი ორი წესი:

 

 

  • ფაილების და პრინტერების გაზიარება (Echo Request – ICMPv6-In )
  • ფაილების და პრინტერების გაზიარება (Echo Request – ICMPv4-In )

 


 

და დააჭირეთ Next.

აირჩიეთ პუნქტი Allow the connectionდააჭირეთ Finish.



 

 

 

როგორ ჩავრთოთ ICMP (Ping) ბრძანების სტრიქონიდან ან PowerShell-იდან

 

ამისთვის გახსენით ბრძანების სტრიქონი, დააჭირეთ Win+R და ჩაწერეთ ბრძანება cmd.

 

IPv4 პინგის ნებართვა ბრძანების სტრიქონიდან:

 

 

 

netsh advfirewall firewall add rule name="ICMP Allow Ping V4" protocol="icmpv4:8,any" dir=in action=allow

 


IPv4 პინგის ნებართვა PowerShell-ით:

 

 

New-NetFirewallRule -DisplayName "ICMP Allow Ping V4" -Direction Inbound -Protocol ICMPv4 -IcmpType 8 -RemoteAddress <localsubnet> -Action Allow

 


თუ ტესტირების და კონფიგურაციის შემდეგ საჭიროა ICMP პაკეტების გამორთვა, ასევე შეგვიძლია ამისთვის ბრძანების სტრიქონის გამოყენება.

 

IPv4 პინგის დაბლოკვა ბრძანების სტრიქონიდან:

 

 

 

netsh advfirewall firewall add rule name="ICMP Allow Ping V4" protocol="icmpv4:8,any" dir=in action=block


IPv4 პინგის დაბლოკვა PowerShell-ით:

 

 

 

New-NetFirewallRule -DisplayName "ICMP Allow Ping V4" -Direction Inbound -Protocol ICMPv4 -IcmpType 8 -RemoteAddress <localsubnet> -Action Block

 

ჩვენ ასევე გირჩევთ გაითვალისწინოთ სხვა სასარგებლო სტატიები:

​​​​​​​