7Sep

Windows Güvenlik Duvarı ile Pinglere( ICMP Yankı İsteği) İzin Verme

Windows Güvenlik Duvarı varsayılan ayarlarla etkinleştirildiğinde, PC'nizin canlı olup olmadığını görmek için başka bir aygıttan ping komutunu kullanamazsınız. Bunu nasıl değiştireceğiniz aşağıda açıklanmıştır.

Ping komutu, Internet Kontrol Mesajı Protokolü( ICMP) Yankı İsteği olarak bilinen özel paketleri bir hedef aygıta göndererek ve ardından bu aygıta ICMP Yankı Yanıtı paketi göndermek için bekleyerek çalışır. Bu yalnızca ağa bağlı bir cihazın etkin olup olmadığını test etmenize izin vermez, aynı zamanda tepki süresini ölçer ve sizin için de görüntüler. Varsayılan olarak, Gelişmiş Güvenlik Özellikli Windows Güvenlik Duvarı ICMP Yankı İsteklerinizi ağdan engeller. Elbette, güvenlik duvarı test amaçlı olarak devre dışı bırakma konusunda büyük bir adım atabilir, ancak basit bir çözüm sadece güvenlik duvarı üzerinden ICMP isteklerine izin veren bir istisna oluşturmaktır. Bunu, Komut İstemi ve Gelişmiş Güvenlik Özellikli Windows Güvenlik Duvarı arayüzünden nasıl yapacağınızı göstereceğiz.

Bu makaledeki talimatlar Windows 7, 8 ve 10 için çalışmalıdır. Burada büyük farklılıklar olduğunu belirtmek isteriz.

Uyarı : Özel durumlar oluşturmak ve güvenlik duvarınız aracılığıyla bağlantı noktaları açmak güvenlik riskleri yaratır. Ping isteklerine izin verilmesi çok büyük bir anlaşma değildir, ancak genellikle ihtiyacınız olmayan şeyleri engellemek en iyisidir.

İLGİLİ EŞYALAR
Gelişmiş Güvenlikli Windows Güvenlik Duvarı'nı Kullanma
Windows 7 / Vista Güvenlik Duvarı'nı Açıp Kapatmak için Kısayol Simgesi veya Kısayol Oluşturun

Komut İstemi'ni Kullanarak Ping İsteklerine İzin Ver

Ping istekleri için bir istisna oluşturmak için en hızlı yol, Komut istemi. Bunu yönetici ayrıcalıklarıyla açmanız gerekecek. Bunu Windows 8 ve 10'da yapmak için Windows + X'e basın ve ardından "Komut İstemi( Yönetici)" nı seçin. Windows 7'de, Başlat'a basın ve "komut istemi" yazın. Elde edilen girdiyi sağ tıklayın ve "Yönetici olarak çalıştır" ı seçin."

Ping isteklerini etkinleştirmek için, biri güvenlik duvarı üzerinden trafik akışına izin vermek için biri ICMPv4 istekleri için ve diğeri de ICMPv6 istekleri için iki istisna oluşturacaksınız. ICMPv4 istisnasını oluşturmak için komut satırına aşağıdaki komutu yazın( veya kopyalayıp yapıştırın) ve ardından Enter tuşuna basın:

netsh advfirewall güvenlik duvarı kuralı adı = "ICMP Gelen V4 yankı talebine izin ver" protokol = icmpv4: 8, herhangi bir dir = girişeylem =

'ye izin ver Ve ICMPv6 istisnasını oluşturmak için şu komutu kullanın:

netsh advfirewall firewall add rule name = "ICMP Gelen V6 yankı talebine izin ver" protokol = icmpv6: 8, herhangi bir dir = eylem =

'ye izin ver Değişiklikler gerçekleşecekHemen PC'nizi falan başlatmanız gerekmez.Şimdi, bilgisayarınızı uzak bir cihazdan ping ederseniz, gerçek bir sonuç elde etmeniz gerekir.

Ping isteklerini tekrar devre dışı bırakmak için, oluşturduğunuz her iki istisnayı da devre dışı bırakmanız gerekir. ICMPv4 istisnası için, bu komutu komut satırına yazın( veya kopyalayıp yapıştırın) ve Enter tuşuna basın:

netsh advfirewall firewall add rule name = "ICMP Gelen V4 yankı talebine izin ver" protokol = icmpv4: 8, herhangi bir dir = eylem = blok

Ve ICMPv6 isteklerini devre dışı bırakmak için şu komutu kullanın:

netsh advfirewall firewall add rule name = "ICMP Gelen V6 yankı talebine izin ver" protokol = icmpv6: 8, herhangi bir dir = eylem = blok

İstekler engellendiğinde, PC, "İstek zaman aşımına uğradı" hatasıyla karşılanacaktır.

Kapladığımız komutları kullanırken, istediğiniz kural için herhangi bir ad kullanabilirsiniz. Bununla birlikte, bir kuralı devre dışı bırakmaya gittiğinizde, oluşturduğunuz zamanla aynı kural adını kullanmak isteyeceksiniz. Kuralın adını unutursanız, tüm kuralların listesini görmek için Komut İstemi'ni kullanabilirsiniz. Aşağıdaki komutu yazıp Enter tuşuna basmanız yeterlidir:

netsh advfirewall firewall show kural adı = all

Listelenen çok sayıda kural göreceksiniz, ancak listenin en üstüne gidin ve doğruca oluşturduğunuz kuralları görmeniz gerekirüst.

Gelişmiş Güvenlikli Windows Güvenlik Duvarı

ile Ping İsteklerine İzin Vermek

Komut İstemi, ping istekleri için güvenlik duvarınıza bir istisna eklemenin en hızlı yoludur; bunu yaparken, "Gelişmiş Güvenlikli Windows Güvenlik Duvarı" uygulamasını kullanarak grafik arayüzünde de yapabilirsiniz.

ICMPv4 isteklerine izin vermek ve birincisi ICMPv6 isteklerine izin vermek için olmak üzere iki yeni kural oluşturacaksınız. Başlarken, "windows firewall with" yazıp "Advanced Security ile Windows Güvenlik Duvarı" nı başlatın. Sol bölmede, "Gelen Kurallar" ı sağ tıklayın ve "Yeni Kural" ı seçin.

"Yeni Gelen Kuralı Sihirbazı" penceresinde "Özel" i seçin ve sonra "İleri" ye tıklayın.

Bir sonraki sayfada "Tüm programlar" seçili olduğundan emin olun ve ardından "İleri" ye tıklayın.

Sonraki sayfada"Protokol türü" açılır menüsünden "ICMPv4" ve ardından "Özelleştir" düğmesini tıklayın.

"ICMP Ayarlarını Özelleştir" penceresinde "Özel ICMP türleri" seçeneğini seçin. ICMP türleri listesinde, "Yankı İsteği" ni etkinleştirip "Tamam" ı tıklayın.

"Yeni Gelen Kuralı Sihirbazı" penceresine geri dönün "İleri" yi tıklamaya hazırsınız

Bir sonraki sayfada, en kolay olanhem yerel hem de uzak IP adresleri için "Herhangi bir IP adresi" seçeneğinin seçili olduğundan emin olun.İsterseniz, bilgisayarınızın bir ping isteğine yanıt vereceği belirli IP adreslerini yapılandırabilirsiniz. Diğer ping istekleri yoksayılır. Bu, bazı şeyleri daraltmanıza, böylece yalnızca bazı cihazların PC'nize ping yapabilmesini sağlar. Yerel ve uzak( İnternet) ağlarınız için onaylanmış IP adresleri ayrı listeleri de yapılandırabilirsiniz. Ancak onu kurduysanız, işiniz bittiğinde "İleri" yi tıklayın.

Bir sonraki sayfada, "Bağlantıya izin ver" seçeneğinin etkin olduğundan ve "İleri" ye tıklandığından emin olun.

Bir sonraki sayfa, kural ne zaman etkinleştiğini kontrol etmenizi sağlar. Kuralın uygulanacağı ağ türüne bakılmaksızın uygulanmasını isterseniz, varsayılan olarak seçenekler bırakın ve "İleri" ye tıklayın. Bununla birlikte, bilgisayarınız bir işin parçası değilse( ve bir alana bağlanmazsa)) veya genel bir ağa bağlandığında ping isteklerine yanıt vermemeyi tercih ederseniz, bu seçenekleri devre dışı bırakmaktan çekinmeyin.

Son olarak, yeni kurala bir ad vermelisin, ve isteğe bağlı olarak bir açıklama. Bununla birlikte, ICMPv6 isteklerine izin vermek için ikinci bir kural da oluşturacağından "ICMPv4" metnini en azından almanızı öneririz. Size mantıklı gelen her şeyi seçin ve ardından "Bitir" düğmesine tıklayın.

Ne yazık ki, henüz tamamlanmış değilsiniz. Devam etmek ve gelen ICMPv6 isteklerine izin veren ikinci bir kural oluşturmak iyi bir fikirdir.Çoğunlukla, iyi bir olay ölçüsüdür.İnsanlar ping komutlarını verirken IPv4 adreslerini kullanma eğilimindedir, ancak bazı ağ uygulamaları IPv6 kullanmaktadır.Üsleriniz kapalı olsun diye.

Gittiğimiz adımları takip edin ve tüm seçenekleri ICMPv4 kuralı için yaptığımız gibi ayarlayın. Bununla birlikte, bağlantı noktaları ve protokoller sayfasına eriştiğinizde, açılır menüden "ICMPv4" yerine "ICMPv6" seçeneğini seçin. Bu ve bu kural için farklı bir ad oluşturma-yalnızca değişen iki şeydir.

İki yeni kuralın yerine getirildiğinde, "Gelişmiş Güvenlikli Windows Güvenlik Duvarı" uygulamasını kapatabilirsiniz. PC'nizi falan başlatmanıza gerek yok. Bilgisayarınız hemen pinglere yanıt vermeye başlamalıdır.

Tüm bunları devre dışı bırakmak isterseniz, geri dönüp bu iki kural silebilirsiniz. Ancak bunun yerine sadece kuralları devre dışı bırakmanız daha iyi olabilir. Bu şekilde, tekrar oluşturmadan bunları yeniden etkinleştirebilirsiniz."Gelişmiş Güvenlik Özellikli Windows Güvenlik Duvarı" uygulamasında, soldaki "Gelen Kurallar" ı seçin ve orta bölmede yaptığınız kuralları bulun. Bir kuralı sağ tıklayın ve ping isteklerinin güvenlik duvarından geçmesini önlemek için "Devre Dışı Bırak" ı seçin.

Ping taleplerinin bilgisayarınıza erişmesine izin vermek, herkesin yapması gereken bir şey değil. Ancak, ağda herhangi bir sorun giderme yapıyorsanız, ping değerli bir araç olabilir. Bir şeyleri kurduktan sonra açıp kapamak da oldukça kolaydır.