Windows Güvenlik Duvarı Üzerinden Pinglere (ICMP Yankı İstekleri) İzin Verme
Windows Güvenlik Duvarı varsayılan ayarlarla etkinleştirildiğinde, PC'nizin canlı olup olmadığını görmek için ping komutunu başka bir cihazdan kullanamazsınız. İşte bunu nasıl değiştireceğinizi.
Ping komutu, Internet Kontrol İletisi Protokolü (ICMP) Yankı İsteği olarak bilinen özel paketleri bir hedef aygıta göndererek ve o aygıtın bir ICMP Yankı Yanıtı paketi geri göndermesini bekleyerek çalışır. Bu, yalnızca ağa bağlı bir cihazın etkin olup olmadığını test etmenize izin vermez, aynı zamanda yanıt süresini de ölçer ve sizin için de gösterir. Varsayılan olarak, Gelişmiş Güvenlik Özellikli Windows Güvenlik Duvarı, ICMP Yankı İsteğini ağdan engeller. Elbette, güvenlik duvarını test etme amaçlı olarak devre dışı bırakma adımını atabilirsiniz, ancak daha basit bir çözüm sadece güvenlik duvarı üzerinden ICMP isteklerine izin veren bir istisna oluşturmaktır. Bunu hem Komut İstemi'nden hem de Gelişmiş Güvenlik Özellikli Windows Güvenlik Duvarı'ndan nasıl yapacağınızı göstereceğiz..
Bu makaledeki talimatlar Windows 7, 8 ve 10 için çalışmalıdır. Önemli farkların nerede olduğunu göstereceğiz.
Uyarı: İstisnalar oluşturmak ve güvenlik duvarınız üzerinden port açmak güvenlik risklerini açar. Ping isteklerine izin vermek çok büyük bir şey değil, ancak genellikle ihtiyacınız olmayan herhangi bir şeyi engellemek en iyisi.
Komut İstemini Kullanarak Ping İsteğine İzin Verin
Ping istekleri için bir istisna oluşturmanın en hızlı yolu Komut İstemi'ndedir. Yönetici ayrıcalıklarıyla açmanız gerekecek. Bunu yapmak için Windows 8 ve 10'da, Windows + X tuşlarına basın ve ardından “Komut İstemi (Yönetici)” öğesini seçin. Windows 7'de Başlat'a basın ve “komut istemi” yazın. Sonuçta bulunan girişi sağ tıklayın ve “Yönetici Olarak Çalıştır” ı seçin. ”
Ping isteklerini etkinleştirmek için, firewall üzerinden ICMPv4 isteklerine ve ICMPv6 isteklerine yönelik trafiğe izin vermek için iki istisna oluşturacaksınız. ICMPv4 istisnasını oluşturmak için, istemde aşağıdaki komutu yazın (veya kopyalayıp yapıştırın) ve ardından Enter tuşuna basın:
netsh advfirewall güvenlik duvarı add name name = "ICMP gelen V4 yankı isteğine izin ver" protokolü = icmpv4: 8, herhangi bir dir = eylem = izin ver
ICMPv6 istisnasını oluşturmak için bu komutu kullanın:
netsh advfirewall firewall add name name = "ICMP gelen V6 eko isteğine izin ver" protokol = icmpv6: 8, herhangi bir dir = eylem = izin ver
Değişiklikler hemen gerçekleşecek; PC'nizi veya herhangi bir şeyi yeniden başlatmanız gerekmeyecek. Şimdi, PC'nizi uzak bir cihazdan pingliyorsanız, gerçek bir sonuç almalısınız..
Ping isteklerini tekrar devre dışı bırakmak için, oluşturduğunuz her iki istisnayı da devre dışı bırakmanız gerekir. ICMPv4 istisnası için, bu komutu istemde yazın (veya kopyalayıp yapıştırın) ve Enter tuşuna basın:
netsh advfirewall güvenlik duvarı add name name = "ICMP gelen V4 eko isteğine izin ver" protokolü = icmpv4: 8, herhangi bir dir = eylem = blok
ICMPv6 isteklerini devre dışı bırakmak için şu komutu kullanın:
netsh advfirewall güvenlik duvarı add name name = "ICMP gelen V6 yankı isteğine izin ver" protokolü = icmpv6: 8, herhangi bir dir = eylem = blok
İstekler engellendiğinde, PC'nize ping istekleri "İstek zaman aşımına uğradı" hatasıyla karşılanır.
Yeni ele aldığımız komutları kullanırken, istediğiniz kural için herhangi bir adı kullanabileceğinizi unutmayın. Bununla birlikte, bir kuralı devre dışı bırakmaya gittiğinde, oluşturduğunuzdaki aynı kural adını kullanmak istersiniz. Kuralın adını unutursanız, tüm kuralların listesini görmek için Komut İstemi'ni kullanabilirsiniz. Sadece aşağıdaki komutu yazıp Enter tuşuna basın:
netsh advfirewall firewall kural ismini göster = hepsi
Listelenen birçok kural göreceksiniz, ancak listenin en üstüne geri dönün ve oluşturduğunuz kuralları hemen görmelisiniz..
Gelişmiş Güvenlikle Windows Güvenlik Duvarı Kullanarak Ping İsteğine İzin Verme
Komut İstemi, güvenlik duvarınıza ping istekleri için bir istisna eklemenin en hızlı yolu olsa da, bunu "Gelişmiş Güvenlik Özellikli Windows Güvenlik Duvarı" uygulamasını kullanarak grafik arabiriminde de yapabilirsiniz. Başlat'a basın, “windows firewall with” (Windows güvenlik duvarı ile) yazın ve sonra “Advanced Security (Güvenlik) ile Windows Firewall” u başlatın.
ICMPv4 isteklerine izin vermek için biri ve ICMPv6 isteklerine izin vermek için iki yeni kural oluşturacaksınız. Sol bölmede, “Gelen Kurallar” a sağ tıklayın ve “Yeni Kural” ı seçin.
“Yeni Gelen Kural Sihirbazı” penceresinde, “Özel” i seçin ve ardından “İleri” yi tıklayın.
Bir sonraki sayfada, “Tüm programlar” ın seçili olduğundan emin olun ve ardından “İleri” yi tıklayın.
Sonraki sayfada, “Protokol tipi” açılır listesinden “ICMPv4” ü seçin ve ardından “Özelleştir” düğmesini tıklayın.
“ICMP Ayarlarını Özelleştir” penceresinde, “Özel ICMP tipleri” seçeneğini seçin. ICMP türleri listesinde, "Yankı İsteği" ni etkinleştirin ve ardından "Tamam" ı tıklayın.
“Yeni Gelen Kural Sihirbazı” penceresine geri döndüğünüzde, “İleri” yi tıklamaya hazırsınız.
Bir sonraki sayfada, hem yerel hem de uzak IP adresleri için “Herhangi bir IP adresi” seçeneğinin seçili olduğundan emin olmak en kolay yoldur. İsterseniz, PC'nizin ping isteğine yanıt vereceği belirli IP adreslerini yapılandırabilirsiniz. Diğer ping istekleri göz ardı edilir. Bu, işleri bir parça daraltmanıza izin verir, böylece yalnızca belirli aygıtlar PC'nize ping atabilir. Ayrıca, yerel ve uzak (İnternet) ağlarınız için onaylanmış IP adreslerinin ayrı listelerini yapılandırabilirsiniz. Yine de kurdunuz, işiniz bittiğinde “İleri” ye tıklayın..
Bir sonraki sayfada, “Bağlantıya izin ver” seçeneğinin etkin olduğundan emin olduktan sonra “İleri” düğmesini tıklayın.
Bir sonraki sayfa, kuralın ne zaman aktif olduğu konusunda kontrol sahibi olmanızı sağlar. Ne tür bir ağa bağlı olursa olsun, kuralın uygulanmasını istiyorsanız, seçenekleri varsayılan ayarlarında bırakın ve sadece “İleri” yi tıklayın. ) veya genel bir ağa bağlandığında ping isteklerine yanıt vermemeyi tercih ederseniz, bu seçenekleri devre dışı bırakmaktan çekinmeyin.
Son olarak, yeni kuralınıza bir isim ve isteğe bağlı olarak bir açıklama vermeniz gerekir. Ancak, orada en azından “ICMPv4” metnini almanızı öneririz, çünkü ICMPv6 isteklerine izin vermek için ikinci bir kural da oluşturacaksınız. Size uygun olanı seçin ve ardından “Son” düğmesini tıklayın.
Ne yazık ki, henüz pek yapmadınız. Devam etmek ve gelen ICMPv6 isteklerine izin veren ikinci bir kural oluşturmak iyi bir fikirdir. Çoğunlukla, bu iyi bir durum ölçüsüdür. Ping komutları verirken insanlar IPv4 adreslerini kullanma eğilimindedir, ancak bazı ağ uygulamaları IPv6'yı kullanır. Bazların da örtülmesini sağlayabilir.
Gittiğimiz adımları izleyin ve tüm seçenekleri tam olarak ICMPv4 kuralı için yaptığımız gibi ayarlayın. Bununla birlikte, bağlantı noktaları ve protokoller sayfasına ulaştığınızda, “ICMPv4” yerine açılır listeden “ICMPv6” yı seçin. Bu ve kural için farklı bir ad oluşturmak, değişen tek şeydir..
İki yeni kurala sahip olduğunuzda, “Gelişmiş Güvenlik Özellikli Windows Güvenlik Duvarı” uygulamasını kapatabilirsiniz. PC'nizi veya herhangi bir şeyi yeniden başlatmanıza gerek yok. PC'niz ping'lere hemen cevap vermeye başlamalıdır.
Tüm bunları devre dışı bırakmak istiyorsanız, geri dönüp bu iki kuralı silebilirsiniz. Ancak, bunun yerine sadece kuralları devre dışı bırakmaktan daha iyi olabilirsiniz. Bu şekilde, onları yeniden oluşturmadan yeniden etkinleştirebilirsiniz. “Gelişmiş Güvenlik Özellikli Windows Güvenlik Duvarı” uygulamasında, soldaki “Gelen Kuralları” nı seçin ve orta bölmede yaptığınız kuralları bulun. Ping isteklerinin güvenlik duvarından geçmesini önlemek için bir kuralı sağ tıklayın ve “Devre Dışı Bırak” ı seçin.
Bilgisayarınıza ulaşmak için ping isteklerine izin vermek, herkesin yapması gereken bir şey değildir. Ancak, herhangi bir ağ sorun giderme işlemi yapıyorsanız, ping değerli bir araç olabilir. Bir şeyleri ayarladıktan sonra açmak ve kapatmak da oldukça kolaydır..