Windows tűzfal: ICMP kivételek engedélyezése

Azon Internet Control Message Protocol (ICMP) üzenetek típusait definiálja, amelyeket a Windows tűzfal engedélyez. A segédprogramok az ICMP-üzeneteket más számítógépek állapotának meghatározására használhatják. A Ping alkalmazás például az echo kérésüzeneteket használja. Ha nem engedélyezi a „Bejövő echo kérés engedélyezése" üzenettípust, a Windows tűzfal blokkolja a más számítógépeken futó Ping alkalmazás által küldött echo kérésüzeneteket, de az ezen a számítógépen futó Ping alkalmazás által küldött kimenő echo kérésüzeneteket nem blokkolja.

Ha engedélyezi ezt a házirend-beállítást, meg kell adnia, hogy a Windows tűzfal ezen a számítógépen mely ICMP-üzenettípusok küldését és fogadását tegye lehetővé.

Ha letiltja ezt a házirend-beállítást, a Windows tűzfal a listán lévő minden bejövő és kimenő ICMP-üzenettípust blokkol. Emiatt a blokkolt ICMP-üzeneteket használó segédprogramok ezen a számítógépen nem tudják fogadni és elküldeni ezeket az üzeneteket. Ha engedélyezi ezt a házirend-beállítást és bizonyos üzenettípusokat engedélyez, majd később letiltja ezt a házirend-beállítást, a Windows tűzfal törli a korábban engedélyezett üzenettípusok listáját.

Ha nem konfigurálja ezt a beállítást, a Windows tűzfal úgy tekinti, mintha a beállítás le lenne tiltva, kivéve, hogy a rendszergazda a Vezérlőpult Windows tűzfal összetevőjével engedélyezhet vagy letilthat üzenettípusokat.

Megjegyzés: Ha valamelyik házirend-beállítás megnyitja a 445-ös TCP-portot, a Windows tűzfal engedélyezi bejövő echo kéréseket még akkor is, ha egyébként a „Windows tűzfal: ICMP kivételek engedélyezése" házirend-beállítás ezt blokkolná. A 445-ös TCP-port megnyitását lehetővé tevő házirend-beállítások közé tartozik például a „Windows tűzfal: Fájl- és nyomtatómegosztási kivétel engedélyezése", a „Windows tűzfal: Távfelügyeleti kivétel engedélyezése„ és a "Windows tűzfal: Bejövő portkivételek definiálása" beállítás.

Megjegyzés: Más Windows tűzfal házirend-beállítások csak a bejövő üzeneteket érintik, de a „Windows tűzfal: ICMP kivételek engedélyezése" házirend-beállítás számos eleme a kimenő kommunikációra vonatkozik.

Támogatott a következőn: Legalább Windows XP Professional SP2

Kimenő Destination unreachable üzenetek engedélyezése
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\IcmpSettings
Value NameAllowOutboundDestinationUnreachable
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Kimenő forráselnyomás engedélyezése
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\IcmpSettings
Value NameAllowOutboundSourceQuench
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Átirányítás engedélyezése
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\IcmpSettings
Value NameAllowRedirect
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Bejövő echo kérés engedélyezése
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\IcmpSettings
Value NameAllowInboundEchoRequest
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Bejövő útválasztókérés engedélyezése
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\IcmpSettings
Value NameAllowInboundRouterRequest
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Kimenő időtúllépés engedélyezése
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\IcmpSettings
Value NameAllowOutboundTimeExceeded
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Kimenő paraméterproblémák engedélyezése
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\IcmpSettings
Value NameAllowOutboundParameterProblem
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Bejövő időbélyegző-kérés engedélyezése
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\IcmpSettings
Value NameAllowInboundTimestampRequest
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Bejövő maszkkérés engedélyezése
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\IcmpSettings
Value NameAllowInboundMaskRequest
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Túl nagy kimenő csomag engedélyezése
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\IcmpSettings
Value NameAllowOutboundPacketTooBig
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

windowsfirewall.admx

Felügyeleti sablonok (számítógépek)

Felügyeleti sablonok (felhasználók)