1. 问题描述:

     Windows server 2003服务器开启防火墙之后(已经允许32489  nsclient++的端口通过)但是发现nagios机器192.168.1.88无法正常监控2003服务器192.168.1.33,而且也无法从1.88ping通1.33。 nagios报警如下:wKiom1TLc-PCZOtgAAKr-WJkJB0790.jpg\"此现象判断可能是防火墙的禁止ping通功能在作怪。将2003的防火墙禁止ping功能关闭。让其可以被ping通。方法如下:

windows2003怎样禁止ping?如何用windows系统自带的防火墙规则设置禁止别人Ping我的机器?


windows 2003系统默认情况下是禁止ping的,所有Internet控制消息协议(ICMP)选项均被禁用。如果启用ICMP选项,您的网络将在 Internet 中是可视的,因而易于受到***,但是有时候需要用ping来测试网络的联通性,


如何让wingows 2003能ping通?


启用ICMP方法:用管理员或Administrators 组成员身份登录计算机,右击“网上邻居”,在弹出的快捷菜单中选择“属性”即打开了“网络连接”,选定已启用Internet连接防火墙的连接,打开其属性窗口,并切换到“高级”选项页,点击下方的“设置”,这样就出现了“高级设置”对话窗口,在“ICMP”选项卡上,勾选希望您的计算机响应的请求信息类型,旁边的复选框即表启用此类型请求,如要禁用请清除相应请求信息类型即可。 同样在控制面板中也可以找到防火墙的设置方法同上。设置后别人也就ping不通你机器了。

防火墙允许ping的详细设置演示图:

b94f65ec54e736d1e2112c4b9a504fc2d5626930

2.开启2003防火墙的禁止ping功能之后,发现1.88可以ping通1.33且监控也正常了。