Thursday, September 8, 2011

How to configure the Windows 7 Firewall to allow ICMP traffic

วิธีการคอนฟิก Firewall ของ Windows 7 เพื่อให้ทราฟฟิก ICMP ผ่านและสามารถ Ping ได้
คำสั่งง่ายที่สุดที่ผู้ดูแลระบบใช้เมื่อต้องการตรวจสอบการเชื่อมต่อของเครื่องคอมพิวเตอร์บนระบบเครือข่าย คือคำสั่ง Ping ซึ่งคำสั่งนี้จะใช้โปรโตคอล ICMP ในการทำงาน แต่ด้วยเหตุผลด้านความปลอดภัยไมโครซอฟท์ได้ออกแบบให้ Windows Firewall ของ Windows 7 ทำการบล็อคทราฟฟิกของโปรโตคอล ICMP ทั้งหมด ส่งผลให้คำสั่ง Ping ไม่สามารถทำงานได้ วิธีการแก้ไขปัญหานี้ทำได้ 2 วิธี โดยวิธีที่ 1 คือปิดการทำงานของ Windows Firewall แต่วิธีการนี้ไม่ใช่วิธีการที่ควรทำเพราะทำให้เกิดความเสี่ยงด้านความปลอดภัย สำหรับวิธีที่ 2 คือทำการสร้างกฏเพื่อให้ Windows Firewall อนุญาตให้ทราฟฟิกของโปรโตคอล ICMP เดินทางผ่านเข้าระบบได้

บทความนี้ผมจะสาธิตวิธีการสร้างกฏขาเข้า (Inbound Rules) เพื่อให้ทราฟฟิกของโปรโตคอล ICMP เดินทางผ่าน Windows Firewall ของ Windows 7 อนุญาตได้ ทั้งนี้ วิธีการเหล่านี้สามารถนำไปใช้บนเครื่องคอมพิวเตอร์ที่ใช้ Windows Vista, Windows Server 2008 หรือ Windows Server 2008 R2
1. คลิก Start แล้วพิมพ์ firewall ในช่อง Search programs and files จากนั้นคลิกเลือก Windows Firewall with Advanced Security จะปรากฏหน้าต่างดังรูปที่ 1
2. ในหน้าต่าง Windows Firewall with Advanced Security ให้คลิกขวาบน Inbound Rules แล้วเลือก New Rule ดังรูปที่ 1

รูปที่ 1: Inbound Rules - New Rule

3. ในหน้าต่าง Rule Type ให้เลือกแบบ Custom จากนั้นคลิก Next เพื่อไปยังขันตอนถัดไปดังรูปที่ 2

รูปที่ 2: Rule Type

4. ในหน้าต่าง Program ให้เลือกแบบ All program จากนั้นคลิก Next เพื่อไปยังขันตอนถัดไปดังรูปที่ 3

รูปที่ 3: Program

5. ในหน้าต่าง Protocol and Ports ในหัวข้อ Protocol type ให้คลิกปุ่มดร็อปดาวน์แล้วเลือก ICMPv4 จากนั้นคลิก Next เพื่อไปยังขันตอนถัดไปดังรูปที่ 4

รูปที่ 4: Protocol and Ports

6. ในหน้าต่าง Scope ให้เลือกเป็น Any IP address ทั้งหัวข้อ Which local IP address does this rull apply to? และ Which remote IP address does this rull apply to? จากนัั้้นให้คลิก Next เพื่อไปยังขันตอนถัดไปดังรูปที่ 5

รูปที่ 5: Scope

7. ในหน้าต่าง Action ให้เลือกแบบ Allow the connection จากนั้นคลิก Next เพื่อไปยังขันตอนถัดไปดังรูปที่ 6

รูปที่ 6: Action

8. ในหน้าต่าง Profile ให้เลือกโปรไฟล์ที่ต้องการบังคับใช้กฏนี้ ซึ่งโดยทั่วไปจะมี 2 โปรไฟล์ คือ Private และ Public แต่ถ้าเครื่องคอมพิวเตอร์เป็นสมาชิกของโดเมนจะมีโปรไฟล์ Domain เพิ่มขึ้นอีก 1 ตัว หลังจากเลือกโปรไฟล์ที่ต้องการเสร็จแล้วให้คลิก Next เพื่อไปยังขันตอนถัดไปดังรูปที่ 7

รูปที่ 7: Profile

7. ในหน้าต่าง Name ให้ป้อนชื่อและรายละเอียด (อ็อปชัน) ที่ต้องการในช่องใต้ Name และ Description (optional) จากนั้นคลิก Finish เพื่อจบการสร้างกฏสำหรับให้ Windows 7 อนุญาตให้ปิง (Ping) ได้

รูปที่ 8: Name

ทั้งนี้ สามารถทำการปรับกฏที่สร้างขึ้นได้โดยจากหน้าต่าง Windows Firewall with Advanced Security ให้ดับเบิลคลิกเม้าส์บนกฏที่ต้องการปรับแต่งซึ่งจะปรากฏหน้าต่างลักษณะดังรูปที่ 9 จากนั้นให้คลิกแท็บที่ต้องการแล้วทำการปรับแต่งการตั้งค่าตามความต้องการ


บทความโดย: Thai Windows Administrator Blog

แหล่งข้อมูลอ้างอิง
Create an Inbound ICMP Rule on Windows 7
How to Enable Windows 7 Ping Response in Firewall

Copyright © 2011 TWA Blog. All Rights Reserved.

Related Posts:

  • 10 Things Administrator Should Know About Hyper-V Dynamic Memory10 สิ่งที่แอดมินควรทราบเกี่ยวกับ Hyper-V Dynamic Memory ผมได้ใช้งาน Hyper-V Dynamic Memory ซึ่งเป็นคุณสมบัติใหม่ของ Service Pack 1 (SP1) สำหรับ Windows Server 2008 R2 และ Hyper-V Server 2008 R2 กับเวอร์ชวลแมชชีน (Virtual Mach… Read More
  • Fix 2 incorrect 32-bit registry entries in Windows 7 64-bit or Windows Server 2008 R2ไมโครซอฟท์ออกอัพเดทสำหรับแก้ปัญหาค่า Registry เวอร์ชัน 32-บิท ไม่ถูกต้องบน Windows 7 เวอร์ชัน 64-บิท หรือ Windows Server 2008 R2 ไมโครซอฟท์ออกอัพเดทหมายเลข KB2603229 สำหรับแก้ปัญหาค่ารีจีสทรี่ (Registry) เวอร์ชัน 32-บิทไม่… Read More
  • Windows 7 Jump List that contains more than 999 items is not displayedไมโครซอฟท์ออกอัพเดทสำหรับแก้ปัญหาไอเท็มของ Jump List ของ Windows 7 หาย สืบเนื่องจากมีรายงานว่าผู้ใช้ Windows 7 บางคนประสบกับปัญหาไอเท็มของ Jump List หายโดยไม่ทราบสาเหตุ ล่าสุดไมโครซอฟท์ได้ออกมาชี้แจงรายละเอียดพร้อมทั้งออ… Read More
  • Hotfix available for Hyper-V Dynamic Memory does not work on a Windows Server 2008 Standard Edition Virtual Machine (VM)ไมโครซอฟท์ออก Hotfix เพื่อแก้ปัญหา Virtual Machine ที่ติดตั้ง Windows Server 2008 Standard Edition ไม่รองรับ Hyper-V Dynamic Memory Dynamic Memory คือ คุณสมบัติใหม่ที่สำคัญที่ไมโครซอฟท์บรรจุใน Service Pack 1 (SP1) สำหรับ Wind… Read More
  • Windows 7 Crashes If Command Prompt Or PowerShell Console Is Opened And Closed RepeatedlyWindows 7 หรือ Windows Server 2008 R2 จะเกิดการแครชถ้ามีการเปิด/ปิดคอมมานด์พรอมต์หรือคอนโซล PowerShell หลายครั้ง สืบเนื่องจากมีรายงานเกี่ยวกับปัญหา Windows 7 หรือ Windows Server 2008 R2 เกิดการแครชถ้าผู้ใช้ทำการเปิด/ปิดคอมมาน… Read More

0 Comment: