Microsoft MVP성태의 닷넷 이야기
Windows: 48. Windows 7/2008에서 ping을 위한 echo 포트 열기 [링크 복사], [링크+제목 복사],
조회: 22778
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 


Windows 7/2008에서 ping을 위한 echo 포트 열기


Vista와 비교해서 Windows 7에서는 방화벽 관리가 좀 더 전문화(다른 말로, ^^; 어려워졌다는!)되었습니다. 명령어도 바뀌었는데요. 이전에는 다음과 같은 명령어로 Echo 포트를 열었는데,

netsh firewall set icmpsetting 8 enable

Windows 7에서는 위의 명령어를 내리면 다음과 같은 메시지만을 볼 수 있습니다.

IMPORTANT: Command executed successfully.
However, "netsh firewall" is deprecated;
use "netsh advfirewall firewall" instead.
For more information on using "netsh advfirewall firewall" commands
instead of "netsh firewall", see KB article 947709
at http://go.microsoft.com/fwlink/?linkid=121488 .

중요: 명령을 실행했습니다.
그러나 "netsh firewall" 명령은 더 이상 사용되지 않습니다.
"netsh advfirewall firewall" 명령을 대신 사용하십시오.
"netsh firewall" 명령 대신 "netsh advfirewall firewall" 명령을
사용하는 데 대한 자세한 내용은
KB 문서 947709(http://go.microsoft.com/fwlink/?linkid=121488)를 참조하십시오.

KB 문서에 보면, 아래와 같은 식으로 명령어를 내릴 수 있게 된다는 것을 알 수 있습니다.

netsh advfirewall firewall add rule name="ICMP Allow incoming V4 echo request" protocol=icmpv4:8,any dir=in action=allow

GUI 환경에서 설정값을 바꾸고 싶다면, "제어판" / "윈도우즈 방화벽(Windows Firewall with Advanced Security)"을 실행한 후, 왼쪽 링크 목록에서 "Advanced settings"를 선택해서 다음과 같은 화면으로 넘어갈 수 있습니다.

[그림 1: 방화벽 설정]
vista_7_firewall_1.png

그중에서 Ping을 위해 포트를 열고 싶다면 "File and Printer Sharing (Echo Request - ICMPv4-In)" 항목을 찾아서 마우스 오른쪽 버튼을 눌러 나오는 메뉴에서 "Enable Rule" 명령을 선택하면 됩니다.

재미있는 것은, 같은 이름의 항목이 3가지 종류(Domain, Private, Public)으로 나뉘어 제공된다는 점입니다.

컴퓨터에 설치된 네트워크를 다음과 같이 "제어판" / "Network and Sharing Center"에서 확인이 가능한데요. 그림에서 원이 쳐진 내용의 글에 해당하는 것이 "Home network" / "Work network"이면 "Private"이고, "Public network"이면 "Public"입니다.

[그림 2: 네트워크 구성 - 1]
vista_7_firewall_2.png

그렇다면 여기서 나오지 않은 "Domain"은 뭘까요?

Active Directory 도메인에 참여된 컴퓨터인 경우, 다음과 같이 "Domain network"으로 분류되는 것이 "Domain"에 해당됩니다.

[그림 3: 네트워크 구성 - 2]
vista_7_firewall_3.png

이제 감이 잡히시나요? 만약 Ping에 대한 요청 허용을 같은 "Active Directory" 도메인에 참여한 컴퓨터로부터만 허용하고 싶다면 "File and Printer Sharing (Echo Request - ICMPv4-In)" - "Domain" 프로파일에 속한 항목의 규칙을 사용한다고 설정하면 됩니다.

이런 거 보면, 보안에 꽤나 신경썼죠! ^^



[이 토픽에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 7/10/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2014-10-02 03시20분
Network Location Type - Public, Private, Domain - 에 대한 설명.
; http://www.sysnet.pe.kr/2/1/519
정성태
2014-10-02 03시20분
Windows 7 Network Awareness: How Windows knows it has an internet connection
; http://blog.superuser.com/2011/05/16/windows-7-network-awareness/
정성태

... [16]  17  18  19  20  21  22  23  24  25  26  27  28  29  30  ...
NoWriterDateCnt.TitleFile(s)
13245정성태2/6/20234955.NET Framework: 2093. C# - PEM 파일을 이용한 RSA 개인키/공개키 설정 방법파일 다운로드1
13244정성태2/5/20234353VS.NET IDE: 179. Visual Studio - External Tools에 Shell 내장 명령어 등록
13243정성태2/5/20235171디버깅 기술: 190. windbg - Win32 API 호출 시점에 BP 거는 방법 [1]
13242정성태2/4/20234633디버깅 기술: 189. ASP.NET Web Application (.NET Framework) 프로젝트의 숨겨진 예외 - System.UnauthorizedAccessException
13241정성태2/3/20234037디버깅 기술: 188. ASP.NET Web Application (.NET Framework) 프로젝트의 숨겨진 예외 - System.IO.FileNotFoundException
13240정성태2/1/20234190디버깅 기술: 187. ASP.NET Web Application (.NET Framework) 프로젝트의 숨겨진 예외 - System.Web.HttpException
13239정성태2/1/20233879디버깅 기술: 186. C# - CacheDependency의 숨겨진 예외 - System.Web.HttpException
13238정성태1/31/20236022.NET Framework: 2092. IIS 웹 사이트를 TLS 1.2 또는 TLS 1.3 프로토콜로만 운영하는 방법
13237정성태1/30/20235715.NET Framework: 2091. C# - 웹 사이트가 어떤 버전의 TLS/SSL을 지원하는지 확인하는 방법
13236정성태1/29/20235193개발 환경 구성: 663. openssl을 이용해 인트라넷 IIS 사이트의 SSL 인증서 생성
13235정성태1/29/20234845개발 환경 구성: 662. openssl - 윈도우 환경의 명령행에서 SAN 적용하는 방법
13234정성태1/28/20235933개발 환경 구성: 661. dnSpy를 이용해 소스 코드가 없는 .NET 어셈블리의 코드를 변경하는 방법 [1]
13233정성태1/28/20237319오류 유형: 840. C# - WebClient로 https 호출 시 "The request was aborted: Could not create SSL/TLS secure channel" 예외 발생
13232정성태1/27/20234979스크립트: 43. uwsgi의 --processes와 --threads 옵션
13231정성태1/27/20234006오류 유형: 839. python - TypeError: '...' object is not callable
13230정성태1/26/20234386개발 환경 구성: 660. WSL 2 내부로부터 호스트 측의 네트워크로 UDP 데이터가 1개의 패킷으로만 제한되는 문제
13229정성태1/25/20235405.NET Framework: 2090. C# - UDP Datagram의 최대 크기
13228정성태1/24/20235529.NET Framework: 2089. C# - WMI 논리 디스크가 속한 물리 디스크의 정보를 얻는 방법 [2]파일 다운로드1
13227정성태1/23/20235179개발 환경 구성: 659. Windows - IP MTU 값을 바꿀 수 있을까요? [1]
13226정성태1/23/20234856.NET Framework: 2088. .NET 5부터 지원하는 GetRawSocketOption 사용 시 주의할 점
13225정성태1/21/20234046개발 환경 구성: 658. Windows에서 실행 중인 소켓 서버를 다른 PC 또는 WSL에서 접속할 수 없는 경우
13224정성태1/21/20234492Windows: 221. Windows - Private/Public/Domain이 아닌 네트워크 어댑터 단위로 방화벽을 on/off하는 방법
13223정성태1/20/20234632오류 유형: 838. RDP 연결 오류 - The two computers couldn't connect in the amount of time allotted
13222정성태1/20/20234333개발 환경 구성: 657. WSL - DockerDesktop.vhdx 파일 위치를 옮기는 방법
13221정성태1/19/20234517Linux: 57. C# - 리눅스 프로세스 메모리 정보파일 다운로드1
13220정성태1/19/20234620오류 유형: 837. NETSDK1045 The current .NET SDK does not support targeting .NET ...
... [16]  17  18  19  20  21  22  23  24  25  26  27  28  29  30  ...