tft每日頭條

 > 圖文

 > 查看防火牆是否禁用ping

查看防火牆是否禁用ping

圖文 更新时间:2025-02-21 10:11:01

查看防火牆是否禁用ping?上一個文章寫到反ping被防火牆限阻擋問題,直接關閉防火牆的做法确實有點過于簡單粗暴我也沒測試過,在機房網絡出口處布置了防火牆,内網的PC的防火牆是否顯得多餘Win7系統提高了安全性,防火牆默認情況下是禁止ping主機的防火牆的存在對于一般用戶的安全性還是有很大的安全保障作用,我來為大家講解一下關于查看防火牆是否禁用ping?跟着小編一起來看一看吧!

查看防火牆是否禁用ping(在不直接關閉防火牆的情況下這樣安全處理)1

查看防火牆是否禁用ping

上一個文章寫到反ping被防火牆限阻擋問題,直接關閉防火牆的做法确實有點過于簡單粗暴。我也沒測試過,在機房網絡出口處布置了防火牆,内網的PC的防火牆是否顯得多餘。Win7系統提高了安全性,防火牆默認情況下是禁止ping主機的。防火牆的存在對于一般用戶的安全性還是有很大的安全保障作用。

畢竟不是所有的網友都處于企業防火牆的網絡環境下,所以今天必須給大家分享一個不直接關閉防火牆,但是又能穿透防火牆的辦法。

大家知道Ping工具用于測試網絡連接是否到達,Ping 發送一個ICMP (Internet Control Messages Protocol) 協議,是一個有來有回的過程,回聲請求消息給目标主機并報告收到所希望的ICMP echo 回聲應答。

知道原理後,我們現在就可以開啟防火牆的相應設置了。方法有兩個:

方法一、防火牆建立放行規則

1、打開控制面闆 ——> 系統安全 ——> windows防火牆——> 高級設置

2、進入高級安全 Windows防火牆——> 入站規則——> 新建規則

3、按照新建入站規則向導——>自定義——>所有程序

4、協議類型:ICMPv4(目前國内主流IPv4版本)——>自定義——>回顯請求

5、作用域這裡要注意設置IP地址:本地IP地址為192.168.2.0/24(本地同網段IP地址,這樣設置隻有同網段主機能夠共享打印機),遠程IP地址為0.0.0.0/32。

6、允許連接,設定名稱為“允許同網段ping本機”

7、點擊完成就可以互ping成功了

方法二:DOS命令

此方法沒有方法一安全高,不過比直接關閉防火牆安全多了

1、允許ping本機:netsh firewall set icmpsetting 8

2、禁止ping本機: netsh firewall set icmpsetting 8 disable

3、關于icmpsetting的其他用法參考如下

這兩種方法都可以在保持防火牆開啟,保持一般用戶電腦安全的情況下,利用新建防火牆入站規則允許本地局域網内的主機ping通主機。覺得寫的不錯的話,煩請大家幫忙轉發。關注KB小網管頭條号,每天分享一篇IT實用技能,歡迎大家在評論區留言。

更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!

查看全部

相关圖文资讯推荐

热门圖文资讯推荐

网友关注

Copyright 2023-2025 - www.tftnews.com All Rights Reserved