Отключение блокировки ответа на ping-запросы в ОС Windows 8/10. Пинг виндовс 8


Отключение блокировки ответа на ping-запросы в ОС Windows 8/10 – Keenetic

Почему компьютеры с операционной системой Windows 8/10 не отвечают на ping-запросы в локальной сети? Как включить ответы на ping?

По умолчанию в операционной системе Windows 8/10 ответ на ping-запросы (на входящие эхо-сообщения ICMP) отключен.

Включить его можно указанным ниже способом.

Нажмите на клавиатуре клавишу Win + i (клавиша Win на различных клавиатурах может выглядеть немного по-разному, но представляет собой клавишу со значком флага Windows).Появится панель с параметрами Windows. В строке поиска введите Панель управления и затем щелкните по параметру Панель управления.

В открывшемся окне Панель управления зайдите в меню Система и безопасность.

Затем в меню Система и безопасность зайдите в параметры Брандмауэр Windows.

В окне Брандмауэр Windows можно либо отключить брандмауэр (не рекомендуется), либо открыть меню Дополнительные параметры для перехода к более тонким настройкам брандмауэра.

Выберите пункт Правила для входящих подключений.

В списке Правила для входящих подключений найдите и выберите правило Наблюдение за виртуальной машиной (эхо-запрос – ICMPv4 – входящий трафик), затем нажмите на Включить правило.

Теперь ваш компьютер с операционной системой Windows 8/10 станет отвечать на ping (эхо-запросы ICMP) в пределах локальной сети.

 

KB-2970

help.keenetic.com

Как разрешить входящий ping, не отключая Брандмауэр Windows

Мы часто слышим вопросы:

  • Как сделать, чтобы мой компьютер пинговался?
  • Почему мой компьютер не пингуется?

И самое плохое, что в интернете часто советуют выключить брандмауэр. Мы хотим предупредить, что полностью выключать брандмауэр порой рискованно. И в этой статье мы расскажем… 

Для чего разрешать пинг?

Пинг используется для определения доступности устройства (компьютера, роутера, точки доступа, модема) в сети, а также для тестирования стабильности сетевого канала и качества соединения. Если вы в данный момент настраиваете свою сеть или пользуетесь какими-либо программами, определяющими доступность компьютера посредством пинга, то для вас есть смысл разрешить входящий пинг на компьютерах в вашей сети.

Как разрешить пинг (ping), не отключая брандмауэр (firewall)

Как разрешить ping в Windows XP

1 Нажмите Пуск.

2 Выберите Панель управления:

3 Выберите категорию Сеть и подключения к Интернету:

4 Кликните по ссылке Сетевые подключения:

5 Нажмите два раза по нужному сетевому подключению:

Мы подсоединяемся к роутеру по Wi-Fi, поэтому в нашем примере выбираем Беспроводное сетевое подключение.

6 В окне состояния сетевого соединения вызовите Свойства:

7 В открывшемся окне перейдите на вкладку Дополнительно.

8 Нажмите кнопку Параметры:

9 В окне Брандмауэр Windows перейдите на вкладку Дополнительно.

10 В области Протокол ICMP нажмите кнопку Параметры:

11 Установите флажок возле пункта Разрешать запрос входящего эха.

12 Нажмите кнопку OK для сохранения параметров:

Как разрешить ping в Windows 7/8.1

1 Кликните правой кнопкой мыши по иконке сети в панели задач.

2 Выберите Центр управления сетями и общим доступом:

3 Нажмите на ссылку Брандмауэр Windows:

4 Кликните по ссылке Дополнительные параметры:

5 В левой части окна выделите пункт Правила для входящих соединений.

6 В правой части окна выберите Создать правило:

7 Установите переключатель в положение Настраиваемые.

8 Нажмите Далее:

9 Еще раз Далее:

10 В настройке Тип протокола выберите из списка тип ICMPv4.

11 Нажмите Далее:

12 Снова просто Далее:

13 Установите переключатель в положение Разрешить подключение.

14 Нажмите Далее:

15 Выберите типы сетей, в которых вы хотите разрешить входящий пинг. Мы советуем снять галку возле профиля Публичный.

16 Нажмите Далее:

17 В строке Имя укажите произвольное понятное для вас имя правила брандмауэра.

18 Нажмите Готово для применения настроек:

compfixer.info

Как выполнить ping в Windows

Пинг (ping) — это запрос на проверку доступности сервера. С его помощью можно проверить скорость отклика, а так же уточнить ip адрес сайта. Выполнить данную команду можно через командную строку. Как это выполняется для разных версий ОС Windows указано ниже.

Для Windows XP— В меню Пуск раздел Стандартные откройте «Командная строка» , либо в меню Пуск нажмите на строку Выполнить, где пропишите cmd и нажмите EnterУниверсальный способ для Windows 7; Windows 8 , а так же Windows 10— Нажмите на клавиатуре сочетание клавиш Win + R в открывшемся окошке пропишите cmd

Откроется черное окно, где Вам нужно прописать команду: ping ваш-домен.ruи нажать на клавиатуре кнопку Enter Результат пинга Для того чтобы скопировать результат необходимо нажать правой кнопкой мыши «Mark» («Выделить» или «Пометить«), выделяете текст и нажимаете Enter. Выделение результата пинга

hosts-info.ru

Разрешаем Ping в Windows Server 2008

Достаточно часто начинающие администраторы спрашивают, почему Windows Server 2008 не отвечает на пинги (по протоколу ICMP) и как же заставить его отвечать на пакеты ping.

Давайте, сначала разберемся, почему Microsoft решила оставить политику, запрещающую ping  эту настройку по-умолчанию. Официальной версии нет, однако предполагается, что это способ противостоять сетевым атакам типа Ping Flooding и POD (Ping of Death). Методика POD достаточно часто используется в атаках по типу «Отказ в обсаживании» (Denial of Service), когда на целевой сервер шлются ICMP ненормально большого размера. При атаках типа Ping flooding осуществляется посылка огромного  количества пакетов ping на целевой сервер, в результате, если он настроен отвечать на пакеты ping, большая часть его вычислительных способностей тратится на генерацию ответов на эти пакеты, как следствие – низкая производительность остальных служб (например, HTTP или FTP).

Чтобы разрешить ping  в профиле public (в том числе Интернет), перейдите в AdministrativeTools -> Firewall with Advanced Security -> Inbound Rules и найдите правило “File and Printer Sharing (Echo Request – ICMPv4-In)” -> Щелкните правой кнопкой мыши по правилу и выберите “Enable.”

description: image

description: image

В результате активации правило “FileandPrinterSharing (EchoRequest – ICMPv4-In)” должно стать зеленым.

description: image

Кроме того, разрешить ответы на ping (ICMP) в Windows Server можно и из командной строки (особенно актуально для инсталляций Windows Server Core), для чего в командной строке наберите:

netsh firewall set icmpsetting 8

Отключить правило можно так:

netsh firewall set icmpsetting 8 disable

В Windows Server 2008 R2 также подойдет команда:

netsh advfirewall firewall add rule name=”ICMP Allow incoming V4 echo request” protocol=icmpv4:8,any dir=in action=allow

winitpro.ru

Оптимизация сетевых настроек для онлайн игр, уменьшение пинга

Описанный способ может помочь уменьшить задержку и увеличить скорость отклика в некоторых онлайн-играх.

Windows XP

  1. пуск – выполнить – regedit
  2. ищем там HKEY_LOCAL_MACHINE SYSTEM CurrentControl SetServices Tcpip Parameters Interfaces
  3. ищем там интерфейс по которому у вас работает интернет, если не в курсе то делаем следующий шаг во всех
  4. правой кнопкой в поле справа, там создать строчку DWORD, называем ее TcpAckFrequency потом правой кнопкой на ней, изменить, ставим шестнадцатиричную галочку, и пишем значение 1
  5. идем в HKEY_LOCAL_MACHINE SOFTWARE Microsoft MSMQ Parameters
  6. в месте указанном в пункте 5 ищем TCPNoDelay, если нету создаем DWORD параметр с таким названием. значение 1

Если ветка реестра в пункте 5 отсутствует, то скачиваете mssmq.reg и выполняете.

Этот же метод для WINDOWS VISTA 32/64/Windows 7

  1. пуск – выполнить – regedit
  2. ищем там HKEY_LOCAL_MACHINE SYSTEM CurrentControl SetServices Tcpip Parameters Interfaces
  3. ищем там интерфейс по которому у вас работает интернет, если не в курсе то делаем следующий шаг во всех
  4. правой кнопкой в поле справа, там создать строчку DWORD, называем ее TcpAckFrequency потом правой кнопкой на ней, изменить, ставим шестнадцатиричную галочку, и пишем значение 1
  5. идем в HKEY_LOCAL_MACHINE SOFTWARE Microsoft MSMQ Parameters
  6. в месте указанном в пункте 5 ищем TCPNoDelay, если нету создаем DWORD параметр с таким названием. значение 1

Если ветка, указанная в пункте 5, отсутствует, то делается следующее:

Открываем – Пуск – Панель управления – Программы и Компоненты – (слева) Включение и отключение компонентов Windows.Там находим пункт – Сервер очереди сообщений Майкрософт (MSMQ), и ставим галочку напротив него и все галочки внутри в выпадающем списке компонентов. Перегружаемся, идем в реестр и видим там нужную нам запись

Подсказали еще вариант попробовать менять ключ реестра

HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Multimedia SystemProfileName : NetworkThrottlingIndexValue type : DWORDValue data : From integer 1 through integer 70 (Decimal) (Decimal)

Значение означает количество пакетов не мультимедиа трафика в 1 милисекунду, по умолчанию 10. Можно попробовать увеличить число или просто поставить шестнадцатеричное FFFFFFFF, в последнем случае полностью отключится регулирование трафика.

Источники: http://forums.goha.ru/showthread_0_0_t323531, www.microsoft.com

it-notes.ru

Разрешаем Ping в Windows Server 2008/2012

Ping — утилита командной строки для проверки соединений в сетях TCP/IP. Она является одним из основных средств диагностики сети и входит в состав всех современных сетевых операционных систем. Принцип ее работы заключается в том, что она отправляет запросы (ICMP Echo-Request) протокола ICMP указаному узлу и фиксирует поступающие ответы  (ICMP Echo-Reply).

Время между отправкой запроса и получением ответа позволяет определить задержки при передаче и частоту потери пакетов, а также оценить загруженность канала передачи данных. Полное отсутствие ICMP-ответов может означать, что удалённый узел неисправен.

В серверных ОС начиная с Windows Server 2008 входящие эхо-запросы по умолчанию запрещены и блокируются брандмауэром Windows. Сделано это скорее всего с целью предотвратить сетевые атаки типа ICMP Flooding (затопление атакуемого узла пакетами ICMP), которые могут вызвать отказ в обслуживании (Denial of Service, DoS). Безопасность конечно важна, однако в результате при попытке проверить доступность сервера мы получаем ошибку.

Для разрешения входящих эхо-запросов необходимо активировать соответствующее правило брандмауэра Windows. Вот несколько вариантов того, как это сделать.

Оснастка Windows Firewall with Adwanced Security

Самый простой способ разрешить ping  — воспользоваться оснасткой «Windows Firewall with Adwanced Security». Для ее запуска нажимаем клавиши Win+R и вводим команду wf.msc.

Заходим в раздел входящих правил (Inbound Rules). Здесь нас интересует предопределенное правило для IPV4 — ″File and Printer Sharing (Echo Request — ICMPv4-In)″.  Обратите внимание, что в таблице присутствуют два  правила с одинаковым названием. На самом деле это одно и то же правило, просто настроенное для разных профилей — одно для доменного профиля, второе для общего и частного.

windows firewall with advanced security

 

Активируем правило, отметив галочкой чекбокс Enabled и проверяем, чтобы в поле Action был выбран пункт ″Allow the connection″.

вкладка General

 

Переходим на вкладку Advanced и выбираем профили, для которых это правило будет действовать. Сохраняем правило и жмем OK. Теперь сервер можно пинговать.

вкладка Advanced

 

При необходимости в дополнительных мерах безопасности произведем еще несколько настроек, которые защитят сервер от атак и позволят вам спокойно пользоваться Ping-ом.

Переходим на вкладку Scope и в поле Remote IP address указываем, с каких адресов разрешено принимать входящие запросы. Здесь можно указать один адрес, диапазон адресов либо целиком подсеть.

вкладка Scope

 

На вкладке Local Principals указываем локальных пользователей или группы, которым разрешается пинговать данный сервер. Как вариант, можно дать разрешение только группе локальных администраторов.

вкладка Local Principals

Групповые политики

В доменной среде разрешить Ping можно централизованно, через групповые политики. Открываем в редакторе групповых политик соответствующую GPO и переходим в раздел Computer Configuration–Policies–Windows Settings–Windows Firewall with Adwanced Security. Раскрываем дерево поддразделов и переходим на вкладку Inbound Rule. Кликаем правой клавишей мыши и в контекстном меню выбираем New Rule.

создание правила через GPO

 

Выбираем Predefined (предопределенные правила) и находим в списке группу правил «File and Printer Sharing».

выбор предопределенного правила

 

Находим правило ICMPv4-In и убираем выделение с остальных.

выбор правила ICMPv4-In

 

Выбираем для правила действие Allow the connection (разрешить подключениe) и жмем Finish, сохраняя правило.

выбор действия для правила

 

После того как правило создано, его можно открыть и отредактировать, точно так же как и в локальной оснастке брандмауэра.

Утилита Netsh

Кроме графических средств для управления правилами можно воспользоваться утилитой командной строки netsh. В качестве примера активируем правило ICMPv4-In для всех профилей брандмауэра и ограничим удаленные IP подсетью 192.168.1.0/24:

netsh adwfirewall firewall set rule name= ″File and Printer Sharing (Echo Request — ICMPv4-In)″ new enable= yes action= allow profile= any remoteip= 192.168.1.0/24

активация правила с помощью netsh

 

Если вы используете Windows Server 2008 (не R2), то команда будет выглядеть  немного по другому. Для включения правила:

netsh firewall set icmpsetting 8

И для отключения:

netsh firewall set icmpsetting 8 disable

PowerShell

Также разрешить эхо-запросы можно с помощью PowerShell. Правда воспользоваться этим способом можно только в Windows Server 2012, в остальных ОС отсутствует соответствующий PowerShell модуль. Для активации правила воспользуемся следующей командой:

Set-NetFirewallRule -Name FPS-ICMP-ERQ-In -Enabled True -Profile Any -Action Allow

активация правила с помощью PowerShell

 

Вроде бы все. Хотя нет, вспомнил еще один интересный момент. Для нормальной работы службы каталогов Active Directory необходимо, чтобы брандмауэр пропускал ICMP пакеты от клиентских компьютеров к контроллеру домена. Это нужно для получения клиентами сведений групповой политики. Поэтому на контроллерах домена есть отдельное правило брандмауэра, разрешающее входящий ping — ″Active Directory Domain Controller —  Echo Request (ICMPv4-In)″. Это правило активно по умолчанию.

windowsnotes.ru

Как разрешить в брандмауэре Windows входящий ping?

2 Выберите Панель управления:

3 Выберите категорию Сеть и подключения к Интернету:

4 Нажмите на ссылку Сетевые подключения:

5 Нажмите два раза по нужному сетевому подключению:

Мы подсоединяемся к роутеру по Wi-Fi, поэтому в нашем примере выбираем Беспроводное сетевое подключение.

6 В окне состояния сетевого соединения нажмите кнопку Свойства:

7 В открывшемся окне перейдите на вкладку Дополнительно.

8 Нажмите кнопку Параметры:

9 В окне Брандмауэр Windows перейдите на вкладку Дополнительно.

10 В области Протокол ICMP нажмите кнопку Параметры:

11 Установите флажок возле пункта Разрешать запрос входящего эха.

12 Нажмите кнопку OK для сохранения параметров:

Как разрешить ping в Windows 7/8.1

1 Нажмите правой кнопкой мыши по иконке сети в панели задач.

2 Выберите Центр управления сетями и общим доступом:

3 Нажмите на ссылку Брандмауэр Windows:

4 Нажмите на ссылку Дополнительные параметры:

5 В левой части окна выделите пункт Правила для входящих соединений.

6 В правой части окна нажмите Создать правило:

7 Установите переключатель в положение Настраиваемые.

8 Нажмите Далее:

9 Нажмите Далее:

10 В настройке Тип протокола выберите из списка тип ICMPv4.

11 Нажмите Далее:

12 Нажмите Далее:

13 Установите переключатель в положение Разрешить подключение.

14 Нажмите Далее:

15 Выберите типы сетей, в которых вы хотите разрешить входящий пинг. Мы советуем снять галку возле профиля Публичный.

16 Нажмите Далее:

17 В строке Имя укажите произвольное понятное для вас имя правила брандмауэра.

18 Нажмите Готово для применения настроек:

источник: http://compfixer.info/ping-allow/

fadmin.ru