Microsoft MVP성태의 닷넷 이야기
Windows: 48. Windows 7/2008에서 ping을 위한 echo 요청 열기 [링크 복사], [링크+제목 복사],
조회: 31121
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)

Windows 7/2008에서 ping을 위한 echo 요청 열기


Vista와 비교해서 Windows 7에서는 방화벽 관리가 좀 더 전문화(다른 말로, ^^; 어려워졌다는!)되었습니다. 명령어도 바뀌었는데요. 이전에는 다음과 같은 명령어로 Echo 요청를 열었는데,

netsh firewall set icmpsetting 8 enable

Windows 7에서는 위의 명령어를 내리면 다음과 같은 메시지만을 볼 수 있습니다.

IMPORTANT: Command executed successfully.
However, "netsh firewall" is deprecated;
use "netsh advfirewall firewall" instead.
For more information on using "netsh advfirewall firewall" commands
instead of "netsh firewall", see KB article 947709
at http://go.microsoft.com/fwlink/?linkid=121488 .

중요: 명령을 실행했습니다.
그러나 "netsh firewall" 명령은 더 이상 사용되지 않습니다.
"netsh advfirewall firewall" 명령을 대신 사용하십시오.
"netsh firewall" 명령 대신 "netsh advfirewall firewall" 명령을
사용하는 데 대한 자세한 내용은
KB 문서 947709(http://go.microsoft.com/fwlink/?linkid=121488)를 참조하십시오.

KB 문서에 보면, 아래와 같은 식으로 명령어를 내릴 수 있게 된다는 것을 알 수 있습니다.

netsh advfirewall firewall add rule name="ICMP Allow incoming V4 echo request" protocol=icmpv4:8,any dir=in action=allow

GUI 환경에서 설정값을 바꾸고 싶다면, "제어판" / "윈도우즈 방화벽(Windows Firewall with Advanced Security)"을 실행한 후, 왼쪽 링크 목록에서 "Advanced settings"를 선택해서 다음과 같은 화면으로 넘어갈 수 있습니다.

[그림 1: 방화벽 설정]
vista_7_firewall_1.png

그중에서 Ping을 위해 요청을 열고 싶다면 "File and Printer Sharing (Echo Request - ICMPv4-In)" 항목을 찾아서 마우스 오른쪽 버튼을 눌러 나오는 메뉴에서 "Enable Rule" 명령을 선택하면 됩니다.

재미있는 것은, 같은 이름의 항목이 3가지 종류(Domain, Private, Public)으로 나뉘어 제공된다는 점입니다.

컴퓨터에 설치된 네트워크를 다음과 같이 "제어판" / "Network and Sharing Center"에서 확인이 가능한데요. 그림에서 원이 쳐진 내용의 글에 해당하는 것이 "Home network" / "Work network"이면 "Private"이고, "Public network"이면 "Public"입니다.

[그림 2: 네트워크 구성 - 1]
vista_7_firewall_2.png

그렇다면 여기서 나오지 않은 "Domain"은 뭘까요?

Active Directory 도메인에 참여된 컴퓨터인 경우, 다음과 같이 "Domain network"으로 분류되는 것이 "Domain"에 해당됩니다.

[그림 3: 네트워크 구성 - 2]
vista_7_firewall_3.png

이제 감이 잡히시나요? 만약 Ping에 대한 요청 허용을 같은 "Active Directory" 도메인에 참여한 컴퓨터로부터만 허용하고 싶다면 "File and Printer Sharing (Echo Request - ICMPv4-In)" - "Domain" 프로파일에 속한 항목의 규칙을 사용한다고 설정하면 됩니다.

이런 거 보면, 보안에 꽤나 신경썼죠! ^^



[이 토픽에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 6/16/2024]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2014-10-02 03시20분
Network Location Type - Public, Private, Domain - 에 대한 설명.
; http://www.sysnet.pe.kr/2/1/519
정성태
2014-10-02 03시20분
Windows 7 Network Awareness: How Windows knows it has an internet connection
; http://blog.superuser.com/2011/05/16/windows-7-network-awareness/
정성태

... 76  77  78  79  80  81  82  83  84  85  86  87  [88]  89  90  ...
NoWriterDateCnt.TitleFile(s)
11737정성태10/13/201816913오류 유형: 493. Azure Kudu - There are ... items in this directory, but maxViewItems is set to 299
11736정성태10/12/201818533오류 유형: 492. Visual Studio 로딩 시 오류 - The 'Scc Display Information' package did not load correctly.
11735정성태10/12/201824332VS.NET IDE: 129. Visual Studio - 특정 문자(열)를 개행 문자로 바꾸는 방법
11734정성태10/10/201818646Linux: 4. Synology NAS(DS216+II)에 FTDI 장치 연결 후 C#(.NET Core)으로 DTR 제어파일 다운로드1
11733정성태10/10/201821398Linux: 3. Synology NAS(DS216+II)에서 FTDI 장치를 C/C++로 제어
11732정성태10/10/201821208디버깅 기술: 119. windbg 분석 사례 - 종료자(Finalizer)에서 예외가 발생한 경우 비정상 종료(Crash) 발생파일 다운로드1
11731정성태10/9/201820623개발 환경 구성: 409. C# - REST API를 이용해 Azure Kudu 서비스 이용 - 웹 앱 확장 처리파일 다운로드1
11730정성태10/9/201819910개발 환경 구성: 408. C# - REST API를 이용해 Azure Kudu 서비스 이용 - 파일 처리파일 다운로드1
11729정성태10/9/201822404Windows: 150. 윈도우에서 ARP Cache 목록 확인 및 삭제하는 방법
11728정성태10/9/201820200사물인터넷: 50. Audio Jack 커넥터의 IR 적외선 송신기 [1]
11727정성태10/8/201821478오류 유형: 491. Visual Studio의 리눅스 SSH 원격 연결 - "Connectivity Failure. Please make sure host name and port number are correct."
11726정성태10/7/201824119사물인터넷: 49. 라즈베리 파이를 이용해 원격 컴퓨터의 전원 스위치 제어파일 다운로드1
11724정성태10/5/201823877개발 환경 구성: 407. 유니코드와 한글 - "Hangul Compatibility Jamo"파일 다운로드1
11723정성태10/4/201817577개발 환경 구성: 406. "Docker for Windows" 컨테이너 내의 .NET Core 응용 프로그램에서 직렬 포트(Serial Port, COM Port) 사용 방법
11722정성태10/4/201821336.NET Framework: 798. C# - Hyper-V 가상 머신의 직렬 포트와 연결된 Named Pipe 간의 통신파일 다운로드1
11721정성태10/4/201821684.NET Framework: 797. Linux 환경의 .NET Core 응용 프로그램에서 직렬 포트(Serial Port, COM Port) 사용 방법파일 다운로드1
11720정성태10/4/201823210개발 환경 구성: 405. Hyper-V 가상 머신에서 직렬 포트(Serial Port, COM Port) 사용
11719정성태10/4/201823805.NET Framework: 796. C# - 인증서를 윈도우에 설치하는 방법
11718정성태10/4/201818972개발 환경 구성: 404. (opkg가 설치된) Synology NAS(DS216+II)에 cmake 설치
11717정성태10/3/201821535사물인터넷: 48. 넷두이노의 C# 네트워크 프로그램 [1]
11716정성태10/3/201822141사물인터넷: 47. Raspberry PI Zero (W)에 FTDI 장치 연결 후 C/C++로 DTR 제어파일 다운로드1
11715정성태10/3/201820883사물인터넷: 46. Raspberry PI Zero (W)에 docker 설치
11714정성태10/2/201820136사물인터넷: 45. Raspberry PI에 ping을 hostname으로 하는 방법
11713정성태10/2/201822542개발 환경 구성: 403. Synology NAS(DS216+II)에 docker 설치 후 .NET Core 2.1 응용 프로그램 실행하는 방법
11712정성태10/2/201827742.NET Framework: 795. C# - 폰트 목록을 한글이 아닌 영문으로 구하는 방법 [3]
11711정성태10/2/201823163오류 유형: 490. 윈도우 라이선스 키 입력 오류 0xc004f050, 0xc004e028
... 76  77  78  79  80  81  82  83  84  85  86  87  [88]  89  90  ...