Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Windows Server, AD и Роли

Как включить Ping (ICMP Echo) в Брандмауэре Windows: пошаговый гайд

Обновлено: 27.08.2026 · Официальная документация ↗

Почему компьютер или сервер не отвечает на Ping?

По умолчанию встроенный Брандмауэр Защитника Windows (Windows Defender Firewall) в целях безопасности блокирует все входящие пакеты протокола ICMPv4 (Echo Request). При попытке проверить доступность компьютера командой ping IP_АДРЕС с другого ПК выводится сообщение: «Превышен интервал ожидания для запроса» (Request timed out), хотя сам компьютер включен и работает.

Как быстро разрешить Ping в Брандмауэре Windows

Ниже приведены самые быстрые способы открыть пинг для системного администратора и обычного пользователя.

Способ 1. Включение одной командой через CMD (Самый быстрый)

  1. Запустите Командную строку от имени Администратора.
  2. Выполните команду включения встроенного штатного правила брандмауэра:
netsh advfirewall firewall set rule name="Общий доступ к файлам и принтерам (эхо-запрос - входящий трафик ICMPv4)" new enable=yes

(Для англоязычной версии Windows имя правила: name="File and Printer Sharing (Echo Request - ICMPv4-In)").

Способ 2. Включение через PowerShell (Универсально для всех версий)

Команда PowerShell активирует правила для всех сетевых профилей (Доменный, Частный, Публичный) вне зависимости от языка системы:

Enable-NetFirewallRule -Name FPS-ICMP4-ERQ-In

Способ 3. Включение через графический интерфейс

  1. Нажмите Win + R, введите firewall.cpl и нажмите Enter.
  2. В левой колонке нажмите «Дополнительные параметры» (откроется окно брандмауэра в режиме повышенной безопасности).
  3. Перейдите в раздел «Правила для входящих подключений» (Inbound Rules).
  4. Найдите в списке правило: Общий доступ к файлам и принтерам (эхо-запрос — входящий трафик ICMPv4) для нужного сетевого профиля.
  5. Кликните по нему правой кнопкой мыши и выберите «Включить правило» (Enable Rule).
💡 Практика специалистов: Для систем мониторинга (Zabbix, PRTG) мы настраиваем правило ICMP с жестким ограничением в параметре 'Удаленный IP-адрес' (RemoteIP), разрешая эхо-запросы исключительно с IP-адреса самого сервера мониторинга.

Частые вопросы (FAQ)

Опасно ли открывать Ping для публичных сетей?

В общедоступных незащищенных сетях (публичный Wi-Fi) пинг лучше оставлять закрытым, чтобы скрыть присутствие вашего устройства от сканеров сети. В домашней и офисной сети пинг абсолютно безопасен.

Как разрешить пинг для протокола IPv6?

Используйте правило для ICMPv6 командой PowerShell: Enable-NetFirewallRule -Name FPS-ICMP6-ERQ-In.

Почему компьютер пингуется по IP-адресу, но не пингуется по имени?

Это указывает на проблему с локальным DNS-сервером или службой NetBIOS/LLMNR, а не на блокировку брандмауэра.

Как создать полностью свое отдельное правило для Ping?

Выполните команду: netsh advfirewall firewall add rule name="Allow-Ping" protocol=icmpv4:8,any dir=in action=allow.

Полезные материалы
Рекомендуем