7Sep

Comment autoriser Pings( demandes d'écho ICMP) via votre pare-feu Windows

Lorsque le Pare-feu Windows est activé avec les paramètres par défaut, vous ne pouvez pas utiliser la commande ping d'un autre périphérique pour voir si votre PC est actif. Voici comment changer cela.

La commande ping fonctionne en envoyant des paquets spéciaux connus sous le nom de demandes d'écho ICMP( Internet Control Message Protocol) à un périphérique cible, puis en attendant que ce périphérique renvoie un paquet de réponse d'écho ICMP.Cela vous permet non seulement de tester si un périphérique connecté au réseau est actif, mais également de mesurer le temps de réponse et de l'afficher également pour vous. Par défaut, le Pare-feu Windows avec sécurité avancée bloque les requêtes d'écho ICMP du réseau. Bien sûr, vous pouvez prendre la mesure drastique de désactiver le pare-feu à des fins de test, mais une solution plus simple consiste simplement à créer une exception qui autorise les requêtes ICMP via le pare-feu. Nous allons vous montrer comment procéder à partir de l'invite de commandes et de l'interface de pare-feu Windows avec sécurité avancée.

Les instructions de cet article devraient fonctionner pour Windows 7, 8 et 10. Nous indiquerons les différences majeures.

Avertissement : La création d'exceptions et l'ouverture de ports via votre pare-feu entraînent des risques de sécurité.Autoriser les requêtes ping n'est pas un gros problème, mais il est généralement préférable de bloquer tout ce dont vous n'avez pas besoin.

Utilisation du pare-feu Windows avec sécurité avancée
Création d'une icône de raccourci ou raccourci clavier pour activer ou désactiver le pare-feu Windows 7 / Vista

Autoriser les requêtes ping à l'aide de l'invite

Le moyen le plus rapide de créer une exception pour les requêtes ping est leInvite de commandeVous devrez l'ouvrir avec des privilèges d'administrateur. Pour ce faire dans Windows 8 et 10, appuyez sur Windows + X, puis sélectionnez "Invite de commandes( Admin)." Dans Windows 7, appuyez sur Démarrer et tapez "invite de commande." Cliquez-droit sur l'entrée résultante et choisissez "Exécuter en tant qu'administrateur."

Pour activer les requêtes ping, vous allez créer deux exceptions pour autoriser le trafic à travers le pare-feu: l'une pour les requêtes ICMPv4 et l'autre pour les requêtes ICMPv6.Pour créer l'exception ICMPv4, tapez( ou copiez-collez) la commande suivante à l'invite, puis appuyez sur Entrée:

netsh advfirewall pare-feu ajouter la règle name = "ICMP Autoriser la requête d'écho V4 entrante" protocol = icmpv4: 8, any dir = inaction = autoriser

Et pour créer l'exception ICMPv6, utilisez cette commande:

netsh advfirewall firewall ajouter la règle name = "ICMP Autoriser la requête d'echo V6 entrante" protocol = icmpv6: 8, any dir = in action = autoriser

Les changements auront lieuimmédiatement - pas besoin de redémarrer votre PC ou quoi que ce soit. Maintenant, si vous envoyez une requête ping à votre PC à partir d'un périphérique distant, vous devriez obtenir un résultat réel.

Pour désactiver à nouveau les requêtes ping, vous devez désactiver les deux exceptions que vous avez créées. Pour l'exception ICMPv4, tapez( ou copiez-collez) cette commande à l'invite et appuyez sur Entrée:

netsh advfirewall pare-feu ajouter la règle name = "ICMP Autoriser la demande d'écho V4 entrant" protocol = icmpv4: 8, any dir = in action = block

Et pour désactiver les requêtes ICMPv6, utilisez cette commande:

netsh advfirewall pare-feu ajouter la règle name = "ICMP Autoriser la requête d'echo V6" protocol = icmpv6: 8, any dir = dans action = block

Lorsque les requêtes sont bloquées, ping les requêtes à votrePC sera rencontré avec une erreur "Demande expirée".

Notez que lorsque vous utilisez les commandes que nous venons de couvrir, vous pouvez utiliser n'importe quel nom pour la règle que vous voulez. Toutefois, lorsque vous allez désactiver une règle, vous devez utiliser le même nom de règle que lorsque vous l'avez créé.Si vous oubliez le nom de la règle, vous pouvez utiliser l'invite de commande pour afficher une liste de toutes les règles. Tapez la commande suivante et appuyez sur Entrée:

netsh advfirewall pare-feu afficher la règle nom = tous

Vous verrez beaucoup de règles répertoriées, mais revenez en haut de la liste et vous devriez voir toutes les règles que vous avez créées àhaut.

Autoriser les requêtes Ping à l'aide du Pare-feu Windows avec sécurité avancée

Bien que l'Invite de commandes constitue le moyen le plus rapide d'ajouter une exception à votre pare-feu pour les requêtes ping, vous pouvez le faire dans l'interface graphique avec l'application Windows Firewall with Advanced Security. Cliquez sur Démarrer, tapez "Windows Firewall avec", puis lancez "Pare-feu Windows avec sécurité avancée".

Vous allez créer deux nouvelles règles: une pour autoriser les requêtes ICMPv4 et une pour autoriser les requêtes ICMPv6.Dans le volet de gauche, cliquez avec le bouton droit sur "Règles de trafic entrant" et choisissez "Nouvelle règle".

Dans la fenêtre "New Inbound Rule Wizard", sélectionnez "Custom" puis cliquez sur "Next".

Sur la page suivante, assurez-vous que "Tous les programmes" est sélectionné puis cliquez sur "Next".

Sur la page suivante"ICMPv4" dans la liste déroulante "Type de protocole", puis cliquez sur le bouton "Personnaliser".

Dans la fenêtre "Personnaliser les paramètres ICMP", sélectionnez l'option "Types ICMP spécifiques".Dans la liste des types ICMP, activez "Echo Request" puis cliquez sur "OK".

De retour dans la fenêtre "New Inbound Rule Wizard", vous êtes prêt à cliquer sur "Next".

Sur la page suivante, il est plus facile deAssurez-vous simplement que les options "Toute adresse IP" sont sélectionnées pour les adresses IP locales et distantes. Si vous le souhaitez, vous pouvez configurer des adresses IP spécifiques auxquelles votre PC répondra à une requête ping. Les autres requêtes ping sont ignorées. Cela vous permet de réduire un peu les choses, de sorte que seuls certains appareils pourront envoyer une requête ping à votre PC.Vous pouvez également configurer des listes séparées d'adresses IP approuvées pour vos réseaux locaux et distants( Internet).Quelle que soit la configuration, cliquez sur "Suivant" lorsque vous avez terminé.

Sur la page suivante, assurez-vous que l'option "Autoriser la connexion" est activée, puis cliquez sur "Suivant".

La page suivante vous permet de contrôler quand la règle est active. Si vous souhaitez appliquer la règle quel que soit le type de réseau auquel elle est connectée, laissez les options par défaut et cliquez sur "Suivant". Toutefois, si votre PC ne fait pas partie d'une entreprise( et ne se connecte pas à un domaine), ou si vous préférez ne pas répondre aux requêtes ping lorsqu'il est connecté à un réseau public, n'hésitez pas à désactiver ces options.

Enfin, vous devez donner un nom à votre nouvelle règle, et éventuellement une description. Cependant, nous vous recommandons d'avoir au moins le texte "ICMPv4" car vous créerez également une deuxième règle pour autoriser les requêtes ICMPv6.Choisissez tout ce qui a du sens pour vous, puis cliquez sur "Terminer".

Malheureusement, vous n'avez pas encore fini. C'est une bonne idée d'aller de l'avant et de créer une deuxième règle qui autorise les requêtes ICMPv6 entrantes. La plupart du temps, c'est une bonne mesure juste au cas. Les utilisateurs ont tendance à utiliser les adresses IPv4 lorsqu'ils émettent des commandes ping, mais certaines applications de mise en réseau utilisent IPv6.Pourrait aussi avoir vos bases couvertes.

Suivez les mêmes étapes que nous venons de passer et définissez toutes les options exactement comme nous l'avons fait pour la règle ICMPv4.Cependant, lorsque vous arrivez à la page ports and protocols, sélectionnez "ICMPv6" dans la liste déroulante au lieu de "ICMPv4". Cela - et créer un nom différent pour la règle - sont les deux seules choses qui changent.

Lorsque vous avez les deux nouvelles règles en place, vous pouvez fermer l'application "Pare-feu Windows avec sécurité avancée".Pas besoin de redémarrer votre PC ou quoi que ce soit. Votre PC devrait immédiatement commencer à répondre aux pings.

Si vous voulez désactiver tout cela, vous pouvez revenir en arrière et supprimer ces deux règles. Cependant, vous feriez mieux de simplement désactiver les règles à la place. De cette façon, vous pouvez les réactiver sans les recréer. Dans l'application "Pare-feu Windows avec sécurité avancée", sélectionnez "Règles de trafic entrant" sur la gauche, et localisez les règles que vous avez définies dans le volet central. Cliquez avec le bouton droit sur une règle et choisissez "Désactiver" pour empêcher les requêtes ping de passer à travers le pare-feu.

Autoriser les requêtes ping à atteindre votre PC n'est pas quelque chose que tout le monde devra faire. Mais, si vous effectuez un dépannage réseau quelconque, le ping peut être un outil précieux. Il est également très facile d'allumer et d'éteindre une fois que vous avez mis en place des choses.