Microsoft MVP성태의 닷넷 이야기
Windows: 48. Windows 7/2008에서 ping을 위한 echo 요청 열기 [링크 복사], [링크+제목 복사],
조회: 32193
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)

Windows 7/2008에서 ping을 위한 echo 요청 열기


Vista와 비교해서 Windows 7에서는 방화벽 관리가 좀 더 전문화(다른 말로, ^^; 어려워졌다는!)되었습니다. 명령어도 바뀌었는데요. 이전에는 다음과 같은 명령어로 Echo 요청를 열었는데,

netsh firewall set icmpsetting 8 enable

Windows 7에서는 위의 명령어를 내리면 다음과 같은 메시지만을 볼 수 있습니다.

IMPORTANT: Command executed successfully.
However, "netsh firewall" is deprecated;
use "netsh advfirewall firewall" instead.
For more information on using "netsh advfirewall firewall" commands
instead of "netsh firewall", see KB article 947709
at http://go.microsoft.com/fwlink/?linkid=121488 .

중요: 명령을 실행했습니다.
그러나 "netsh firewall" 명령은 더 이상 사용되지 않습니다.
"netsh advfirewall firewall" 명령을 대신 사용하십시오.
"netsh firewall" 명령 대신 "netsh advfirewall firewall" 명령을
사용하는 데 대한 자세한 내용은
KB 문서 947709(http://go.microsoft.com/fwlink/?linkid=121488)를 참조하십시오.

KB 문서에 보면, 아래와 같은 식으로 명령어를 내릴 수 있게 된다는 것을 알 수 있습니다.

netsh advfirewall firewall add rule name="ICMP Allow incoming V4 echo request" protocol=icmpv4:8,any dir=in action=allow

GUI 환경에서 설정값을 바꾸고 싶다면, "제어판" / "윈도우즈 방화벽(Windows Firewall with Advanced Security)"을 실행한 후, 왼쪽 링크 목록에서 "Advanced settings"를 선택해서 다음과 같은 화면으로 넘어갈 수 있습니다.

[그림 1: 방화벽 설정]
vista_7_firewall_1.png

그중에서 Ping을 위해 요청을 열고 싶다면 "File and Printer Sharing (Echo Request - ICMPv4-In)" 항목을 찾아서 마우스 오른쪽 버튼을 눌러 나오는 메뉴에서 "Enable Rule" 명령을 선택하면 됩니다.

재미있는 것은, 같은 이름의 항목이 3가지 종류(Domain, Private, Public)으로 나뉘어 제공된다는 점입니다.

컴퓨터에 설치된 네트워크를 다음과 같이 "제어판" / "Network and Sharing Center"에서 확인이 가능한데요. 그림에서 원이 쳐진 내용의 글에 해당하는 것이 "Home network" / "Work network"이면 "Private"이고, "Public network"이면 "Public"입니다.

[그림 2: 네트워크 구성 - 1]
vista_7_firewall_2.png

그렇다면 여기서 나오지 않은 "Domain"은 뭘까요?

Active Directory 도메인에 참여된 컴퓨터인 경우, 다음과 같이 "Domain network"으로 분류되는 것이 "Domain"에 해당됩니다.

[그림 3: 네트워크 구성 - 2]
vista_7_firewall_3.png

이제 감이 잡히시나요? 만약 Ping에 대한 요청 허용을 같은 "Active Directory" 도메인에 참여한 컴퓨터로부터만 허용하고 싶다면 "File and Printer Sharing (Echo Request - ICMPv4-In)" - "Domain" 프로파일에 속한 항목의 규칙을 사용한다고 설정하면 됩니다.

이런 거 보면, 보안에 꽤나 신경썼죠! ^^



[이 토픽에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 6/16/2024]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2014-10-02 03시20분
Network Location Type - Public, Private, Domain - 에 대한 설명.
; http://www.sysnet.pe.kr/2/1/519
정성태
2014-10-02 03시20분
Windows 7 Network Awareness: How Windows knows it has an internet connection
; http://blog.superuser.com/2011/05/16/windows-7-network-awareness/
정성태

1  2  3  [4]  5  6  7  8  9  10  11  12  13  14  15  ...
NoWriterDateCnt.TitleFile(s)
13879정성태2/5/20255328오류 유형: 946. Ubuntu - N: Updating from such a repository can't be done securely, and is therefore disabled by default.
13878정성태2/3/20255258오류 유형: 945. Windows - 최대 절전 모드 시 DRIVER_POWER_STATE_FAILURE 발생 (pacer.sys)
13877정성태1/25/20254498닷넷: 2315. C# - PCI 장치 열거 (레지스트리, SetupAPI)파일 다운로드1
13876정성태1/25/20255534닷넷: 2314. C# - ProcessStartInfo 타입의 Arguments와 ArgumentList파일 다운로드1
13875정성태1/24/20254123스크립트: 69. 파이썬 - multiprocessing 패키지의 spawn 모드로 동작하는 uvicorn의 workers
13874정성태1/24/20255338스크립트: 68. 파이썬 - multiprocessing Pool의 기본 프로세스 시작 모드(spawn, fork)
13873정성태1/23/20253955디버깅 기술: 217. WinDbg - PCI 장치 열거파일 다운로드1
13872정성태1/23/20253578오류 유형: 944. WinDbg - 원격 커널 디버깅이 연결은 되지만 Break (Ctrl + Break) 키를 눌러도 멈추지 않는 현상
13871정성태1/22/20254053Windows: 278. Windows - 윈도우를 다른 모니터 화면으로 이동시키는 단축키 (Window + Shift + 화살표)
13870정성태1/18/20254927개발 환경 구성: 741. WinDbg - 네트워크 커널 디버깅이 가능한 NIC 카드 지원 확대
13869정성태1/18/20254269개발 환경 구성: 740. WinDbg - _NT_SYMBOL_PATH 환경 변수에 설정한 경로로 심벌 파일을 다운로드하지 않는 경우
13868정성태1/17/20253915Windows: 277. Hyper-V - Windows 11 VM의 Enhanced Session 모드로 로그인을 할 수 없는 문제
13867정성태1/17/20255400오류 유형: 943. Hyper-V에 Windows 11 설치 시 "This PC doesn't currently meet Windows 11 system requirements" 오류
13866정성태1/16/20255637개발 환경 구성: 739. Windows 10부터 바뀐 device driver 서명 방법
13865정성태1/15/20255180오류 유형: 942. C# - .NET Framework 4.5.2 이하의 버전에서 HttpWebRequest로 https 호출 시 "System.Net.WebException" 예외 발생
13864정성태1/15/20255188Linux: 114. eBPF를 위해 필요한 SELinux 보안 정책
13863정성태1/14/20254094Linux: 113. Linux - 프로세스를 위한 전용 SELinux 보안 문맥 지정
13862정성태1/13/20254596Linux: 112. Linux - 데몬을 위한 SELinux 보안 정책 설정
13861정성태1/11/20254714Windows: 276. 명령행에서 원격 서비스를 동기/비동기로 시작/중지
13860정성태1/10/20254367디버깅 기술: 216. WinDbg - 2가지 유형의 식 평가 방법(MASM, C++)
13859정성태1/9/20255166디버깅 기술: 215. Windbg - syscall 이후 실행되는 KiSystemCall64 함수 및 SSDT 디버깅
13858정성태1/8/20255138개발 환경 구성: 738. PowerShell - 원격 호출 시 "powershell.exe"가 아닌 "pwsh.exe" 환경으로 명령어를 실행하는 방법
13857정성태1/7/20255428C/C++: 187. Golang - 콘솔 응용 프로그램을 Linux 데몬 서비스를 지원하도록 변경파일 다운로드1
13856정성태1/6/20254338디버깅 기술: 214. Windbg - syscall 단계까지의 Win32 API 호출 (예: Sleep)
13855정성태12/28/20245979오류 유형: 941. Golang - os.StartProcess() 사용 시 오류 정리
13854정성태12/27/20245875C/C++: 186. Golang - 콘솔 응용 프로그램을 NT 서비스를 지원하도록 변경파일 다운로드1
1  2  3  [4]  5  6  7  8  9  10  11  12  13  14  15  ...