Cara Mengijinkan Ping (ICMP Echo Requests) Melalui Firewall Windows Anda
Ketika Windows Firewall diaktifkan dengan pengaturan default, Anda tidak dapat menggunakan perintah ping dari perangkat lain untuk melihat apakah PC Anda hidup. Inilah cara mengubahnya.
Perintah ping berfungsi dengan mengirim paket khusus yang dikenal sebagai Internet Echo Requests Protocol Internet Control Message (ICMP) ke perangkat target, dan kemudian menunggu perangkat itu untuk mengirim kembali paket ICMP Echo Reply. Ini tidak hanya memungkinkan Anda menguji apakah perangkat yang terhubung ke jaringan aktif, tetapi juga mengukur waktu respons dan menampilkannya untuk Anda juga. Secara default, Windows Firewall dengan Advanced Security memblokir ICMP Echo Requests dari jaringan. Tentu, Anda bisa mengambil langkah drastis menonaktifkan firewall untuk tujuan pengujian, tetapi solusi yang lebih sederhana adalah dengan membuat pengecualian yang memungkinkan permintaan ICMP melalui firewall. Kami akan menunjukkan kepada Anda bagaimana melakukannya baik dari Command Prompt dan Windows Firewall dengan antarmuka Keamanan Lanjutan.
Petunjuk dalam artikel ini harus bekerja untuk Windows 7, 8, dan 10. Kami akan menunjukkan di mana ada perbedaan besar.
Peringatan: Membuat pengecualian dan membuka porta melalui firewall Anda tidak membuka risiko keamanan. Mengizinkan permintaan ping tidak terlalu besar, tetapi biasanya yang terbaik adalah memblokir apa pun yang tidak Anda butuhkan.
Izinkan Permintaan Ping dengan Menggunakan Command Prompt
Cara tercepat untuk membuat pengecualian untuk permintaan ping adalah dengan Command Prompt. Anda harus membukanya dengan hak admin. Untuk melakukannya di Windows 8 dan 10, tekan Windows + X dan kemudian pilih "Command Prompt (Admin)." Di Windows 7, tekan Start dan ketik "command prompt." Klik kanan entri yang dihasilkan dan pilih "Run as Administrator." ”
Untuk mengaktifkan permintaan ping, Anda akan membuat dua pengecualian untuk mengizinkan lalu lintas melalui firewall-satu untuk permintaan ICMPv4 dan satu untuk permintaan ICMPv6. Untuk membuat pengecualian ICMPv4, ketik (atau salin dan tempel) perintah berikut ini di prompt dan kemudian tekan Enter:
firewall netsh advfirewall add rule name = "ICMP Izinkan permintaan gema V4 yang masuk" protokol = icmpv4: 8, setiap dir = dalam aksi = memungkinkan
Dan untuk membuat pengecualian ICMPv6, gunakan perintah ini:
firewall netsh advfirewall add rule name = "ICMP Izinkan permintaan echo V6 yang masuk" protokol = icmpv6: 8, dir apa saja = dalam aksi = ijinkan
Perubahan akan berlangsung segera-tidak perlu me-restart PC Anda atau apa pun. Sekarang, jika Anda melakukan ping PC dari perangkat jarak jauh, Anda akan mendapatkan hasil yang sebenarnya.
Untuk menonaktifkan permintaan ping lagi, Anda harus menonaktifkan kedua pengecualian yang Anda buat. Untuk pengecualian ICMPv4, ketik (atau salin dan tempel) perintah ini pada prompt dan tekan Enter:
firewall netsh advfirewall add rule name = "ICMP Izinkan permintaan gema V4 masuk" protokol = icmpv4: 8, dir apa saja = dalam aksi = blok
Dan untuk menonaktifkan permintaan ICMPv6, gunakan perintah ini:
firewall netsh advfirewall add rule name = "ICMP Izinkan permintaan echo V6 masuk" protokol = icmpv6: 8, dir apa saja = dalam aksi = blok
Ketika permintaan diblokir, permintaan ping ke PC Anda akan bertemu dengan kesalahan "Permintaan habis waktu".
Perhatikan bahwa saat menggunakan perintah yang baru saja kita bahas, Anda dapat menggunakan nama apa pun untuk aturan yang Anda inginkan. Namun, saat Anda menonaktifkan aturan, Anda ingin menggunakan nama aturan yang sama seperti saat Anda membuatnya. Jika Anda lupa nama aturan, Anda bisa menggunakan Command Prompt untuk melihat daftar semua aturan. Cukup ketik perintah berikut dan tekan Enter:
firewall firewall netsh advfirewall show name = all
Anda akan melihat banyak aturan terdaftar, tetapi gulir kembali ke atas daftar dan Anda akan melihat aturan apa pun yang Anda buat tepat di atas.
Izinkan Permintaan Ping dengan Menggunakan Windows Firewall Dengan Keamanan Lanjutan
Sementara Command Prompt adalah cara tercepat untuk menambahkan pengecualian pada firewall Anda untuk permintaan ping, Anda juga dapat melakukan ini di antarmuka grafis menggunakan aplikasi "Windows Firewall with Advanced Security". Tekan Start, ketik "windows firewall with," dan kemudian luncurkan "Windows Firewall with Advanced Security."
Anda akan membuat dua aturan baru - satu untuk memungkinkan permintaan ICMPv4 dan satu untuk memungkinkan permintaan ICMPv6. Di panel kiri, klik kanan "Aturan Masuk" dan pilih "Aturan Baru."
Di jendela "New Inbound Rule Wizard", pilih "Custom" dan kemudian klik "Next."
Pada halaman berikutnya, pastikan "Semua program" dipilih dan kemudian klik "Selanjutnya."
Pada halaman berikutnya, pilih "ICMPv4" dari dropdown "Jenis protokol" dan kemudian klik tombol "Kustomisasi".
Di jendela "Sesuaikan Pengaturan ICMP", pilih opsi "Jenis ICMP spesifik". Dalam daftar jenis ICMP, aktifkan "Permintaan Echo" dan kemudian klik "OK."
Kembali ke jendela "New Inbound Rule Wizard", Anda siap mengklik "Next."
Pada halaman berikutnya, paling mudah untuk memastikan bahwa opsi "Alamat IP" dipilih untuk alamat IP lokal dan jarak jauh. Jika mau, Anda dapat mengonfigurasi alamat IP tertentu yang akan direspon PC Anda terhadap permintaan ping. Permintaan ping lainnya diabaikan. Ini memungkinkan Anda mempersempit sedikit sehingga hanya perangkat tertentu yang dapat melakukan ping PC Anda. Anda juga dapat mengonfigurasi daftar terpisah dari alamat IP yang disetujui untuk jaringan lokal dan jarak jauh Anda (Internet). Bagaimanapun Anda mengaturnya, klik "Next" setelah selesai.
Pada halaman berikutnya, pastikan bahwa opsi "Izinkan koneksi" diaktifkan dan kemudian klik "Selanjutnya."
Halaman berikutnya memungkinkan Anda mengontrol kapan aturan aktif. Jika Anda ingin aturan ini diterapkan, apa pun jenis jaringan yang terhubung, biarkan opsi-opsi tersebut pada standarnya dan klik "Next." Namun, jika PC Anda bukan bagian dari bisnis (dan tidak terhubung ke domain) ), atau jika Anda lebih suka tidak menanggapi permintaan ping saat terhubung ke jaringan publik, jangan ragu untuk menonaktifkan opsi-opsi itu.
Terakhir, Anda perlu memberi nama aturan baru Anda, dan secara opsional deskripsi. Namun, kami menyarankan Anda setidaknya mendapatkan teks "ICMPv4" di sana karena Anda juga akan membuat aturan kedua untuk mengizinkan permintaan ICMPv6. Pilih apa pun yang masuk akal bagi Anda dan kemudian klik "Selesai."
Sayangnya, Anda belum selesai. Merupakan ide bagus untuk melanjutkan dan membuat aturan kedua yang memungkinkan masuknya permintaan ICMPv6. Sebagian besar, ini adalah ukuran jaga-jaga yang baik. Orang-orang cenderung menggunakan alamat IPv4 saat mengeluarkan perintah ping, tetapi beberapa aplikasi jaringan menggunakan IPv6. Mungkin juga memiliki pangkalan Anda tertutup.
Ikuti langkah-langkah yang sama dengan yang baru saja kami lakukan dan atur semua opsi persis sama seperti yang kami lakukan untuk aturan ICMPv4. Namun, ketika Anda sampai ke halaman port dan protokol, pilih "ICMPv6" dari dropdown alih-alih "ICMPv4.".
Ketika Anda memiliki dua aturan baru di tempat, Anda dapat menutup aplikasi "Windows Firewall with Advanced Security". Tidak perlu me-restart PC Anda atau apa pun. PC Anda harus segera mulai merespons ping.
Jika Anda ingin menonaktifkan semua ini, Anda bisa kembali dan menghapus kedua aturan itu. Namun, Anda mungkin lebih baik menonaktifkannya saja. Dengan begitu, Anda dapat mengaktifkannya kembali tanpa membuatnya kembali. Di aplikasi "Windows Firewall dengan Keamanan Tingkat Lanjut", pilih "Aturan Masuk" di sebelah kiri, dan cari aturan yang Anda buat di panel tengah. Klik kanan aturan dan pilih "Nonaktifkan" untuk mencegah permintaan ping melewati firewall.
Mengizinkan permintaan ping untuk mencapai PC Anda bukanlah sesuatu yang perlu dilakukan setiap orang. Tetapi, jika Anda melakukan pemecahan masalah jaringan apa pun, ping bisa menjadi alat yang berharga. Ini juga cukup mudah untuk dihidupkan dan dimatikan begitu Anda sudah mengatur semuanya.