Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2016/2019/2022 (http://forum.oszone.net/forumdisplay.php?f=119)
-   -   [решено] Брандмауэр, не работает разрешающее правило (http://forum.oszone.net/showthread.php?t=343601)

__sa__nya 09-01-2020 19:54 2904265

Брандмауэр, не работает разрешающее правило
 
Доброе время суток. Имеется WinSrv2016, в конфигурации Core, брандмауэр с правилами по умолчанию. Нужно включить ICMPv4 входящий трафик для компов с адресами 192.168.0-2.126.
Выполняется команда:
netsh advfirewall>firewall add rule name="allow_icmp_from_126" dir=in action=allow enable=yes remoteip=192.168.2.126,192.168.0.126,192.168.1.126 protocol=icmpv4 profile=any

Команда netsh advfirewall firewall show rule name="allow_icmp_from_126" показывает что правило есть и включено:

Имя правила: allow_icmp_from_126
----------------------------------------------------------------------
Включен: Да
Направление: Вход
Profiles: Домен,Частный,Публичный
Группировка:
LocalIP: Любой
Удаленный IP-адрес: 192.168.0.126/32,192.168.1.126/32,192.168.2.126/32
Протокол: ICMPv4
Тип Код
Любой Любой
Обход узлов: Нет
Действие: Разрешить
ОК.


Но при этом узлы 126 не могут делать ping до машины где включено правило. Что не так ?

Anton04 09-01-2020 20:11 2904268

Цитата:

Цитата __sa__nya
Нужно включить ICMPv4 входящий трафик для компов с адресами 192.168.0-2.126. »

Цитата:

Цитата __sa__nya
Но при этом узлы 126 не могут делать ping до машины где включено правило.»

Попробуйте переформулировать вопрос.

Более понятней будет с какого ПК и на какой ПК должен идти (не идти) ping.

Denis Dyagilev 09-01-2020 21:31 2904285

Цитата:

Цитата __sa__nya
Что не так »

Скорее всего, у Вас дефолтным правилом File and Printer Sharing (Echo Request — ICMPv4-In) запрещён пинг.

Попробуйте вот так
Цитата:

netsh advfirewall firewall set rule name= "File and Printer Sharing (Echo Request — ICMPv4-In)" new enable=yes action=allow profile=any remoteip=192.168.2.126,192.168.0.126,192.168.1.126

Anton04 10-01-2020 14:55 2904375

Цитата:

Цитата Denis Dyagilev
Скорее всего, у Вас дефолтным правилом File and Printer Sharing (Echo Request — ICMPv4-In) запрещён пинг. »

Если тип сети стоит как публичная то несомненно вы правы.

__sa__nya 10-01-2020 18:40 2904409

Цитата:

Цитата Anton04
Более понятней будет с какого ПК и на какой ПК должен идти (не идти) ping. »

с 192.168.0(1,2).126 должен идти на 192.168.2.248 ( Win Srv 2016)
Цитата:

Цитата Denis Dyagilev
Скорее всего, у Вас дефолтным правилом File and Printer Sharing (Echo Request — ICMPv4-In) запрещён пинг. »

- попробую отключить для проверки

__sa__nya 11-01-2020 15:33 2904532

Вложений: 1
Цитата:

Цитата Denis Dyagilev
Скорее всего, у Вас дефолтным правилом File and Printer Sharing (Echo Request — ICMPv4-In) запрещён пинг. »

Denis Dyagilev, - не в этом причина.
1. Во-первых это правило пинг разрешает, а не запрещает
2. Во-вторых, это правило выключено.
Во вложении экспорт всех правил брандмауэра.

Anton04 11-01-2020 23:03 2904587

__sa__nya,

Чтобы не гадать, приведите результат команды
Цитата:

Get-NetConnectionProfile
запущенной в Powershell.
Интересует чему равен "NetworkCategory" у адаптера(ров)?

__sa__nya 12-01-2020 08:35 2904604

Anton04, тип подключения - "Публичный". Этот тип и должен быть.
PS C:\Windows\system32> get-netconnectionprofile


Name : Сеть
InterfaceAlias : Ethernet
InterfaceIndex : 6
NetworkCategory : Public
IPv4Connectivity : Internet
IPv6Connectivity : NoTraffic

__sa__nya 12-01-2020 08:57 2904609

Разобрался. Причина была в неверно поставленной сетевой маске компа WinSrv2016. У него IP 192.168.2.248, и маска должна быть 255.255.252.0, я по ошибке поставил 255.255.254.0. Все 3 адреса 192.168.0-2.126 принадлежат пока 1 компу. И когда шел ping, маска компа на WinSrv2016 видимо определяла что ping идет не из одной сети, и не было ответа. Хотя... я о маске подумал сразу, и с компа WinSrv2016 проверил это ping'ом на все 3 адреса 126 из разных подсетей - все 3 ping'а работали удачно, это и ввело меня в заблуждение. А с самой командой все ОК.

Denis Dyagilev 12-01-2020 20:41 2904673

Цитата:

Цитата __sa__nya
Denis Dyagilev, - не в этом причина.
1. Во-первых это правило пинг разрешает, а не запрещает
2. Во-вторых, это правило выключено.
Во вложении экспорт всех правил брандмауэра. »

Правило, разрешающее сетевую активность выключено, таким образом, сетевая активность запрещена. Где противоречие-то? -)

__sa__nya 16-01-2020 03:57 2905249

Цитата:

Цитата Denis Dyagilev
Правило, разрешающее сетевую активность выключено, таким образом, сетевая активность запрещена. Где противоречие-то? -) »

- Противоречие здесь:
Цитата:

Цитата Denis Dyagilev
Скорее всего, у Вас дефолтным правилом File and Printer Sharing (Echo Request — ICMPv4-In) запрещён пинг. »

- Вы пишете что этим правилом пинг запрещен, я говорю что это правило выключено вообще - как оно может что-то запрещать ?

Denis Dyagilev 16-01-2020 10:11 2905266

Если включение правила пинг разрешает, то что делает его выключение?

__sa__nya 16-01-2020 19:05 2905349

Denis Dyagilev, давайте еще раз посмотрим что вы пишете:
Цитата:

Цитата Denis Dyagilev
Скорее всего, у Вас дефолтным правилом File and Printer Sharing (Echo Request — ICMPv4-In) запрещён пинг. »

- Любой здравомыслящий человек расценит смысл написанного как то что данное правило при включенном состоянии запретило ping. Т.к, если ping запрещен по причине того что соответствующее правило не включено, то пишут что-то вроде: "У вас не включено правило, разрешающее ping"

Denis Dyagilev 17-01-2020 10:03 2905417

Ну, если хочется удариться в софистику с элементами хамства — то это уже без меня.
Закрыли тему.

__sa__nya 17-01-2020 13:46 2905463

Цитата:

Цитата Denis Dyagilev
с элементами хамства — то это уже без меня. »

- ОК, элементы хамства убрал, но основную свою мысль последнего поста оставил.


Время: 18:43.

Время: 18:43.
© OSzone.net 2001-