Activation des demandes d'echo ICMP V4 en ligne de commande

palopalo Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -  
palopalo Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,


Je cherche un moyen d'activer une règle existante du parfeu Windows (en ligne de commande) pour accepter les trames ICMP entrante. J'ai trouvé une commande "obsolète" qui me permet de faire ce que je veux :

netsh firewall set icmpsetting 8 enable


Je cherche cependant à utiliser la commande actuelle. J'ai trouvé un moyen alternatif, c'est à dire créer une nouvelle règle qui fait ce que je veux :

netsh advfirewall firewall add rule name="Autorisation des demandes d'écho ICMPv4" protocol=icmpv4:8,any dir=in action=allow


Mais lorsque j'essaie de modifier une des règles existante, il me retourne un message d'erreur.

Règles existantes (une avec domaine et l'autre avec Privé/public
* Partage de fichiers et d'imprimantes (Demande d'écho - Trafic entrant ICMPv4)
* Profil ou Privé/public
* Programme = tout
* Adresse local = tout
* Adresse distante = tout ou sous-réseau local
* Protocole = ICMPv4
* Port local = tout
* Port distant = tout
* Utilisateurs autorisés = tout
* Ordinateurs autorisés = tout

J'ai décidé de commencé par celle qui s'applique au domaine, vu que tout est autorisé. Voici la commande (c'est assez indigeste ...)

netsh advfirewall firewall set rule name="Partage de fichiers et d'imprimantes (Demande d'écho - Trafic entrant ICMPv4)" new dir=in action=allow enable=yes profile=domain localip=any remoteip=any protocol=icmpv4:8,any interfacetype=any edge=yes


Mais il me retourne ce message d'erreur : Impossible de spécifier le groupe avec d'autres conditions d'identification

Ce qui signifie qu'un des paramètre ci-dessus ne correspond pas au paramètre de base de la règle existante (elle ne peut que être activée/désactivée et non modifiée). J'ai essayl de ne mettre que la partie action=allow pour juste l'activer et évidemment ça ne fonctionne pas.

Peut-être il-y a un moyen de récupérer la commande depuis le mode graphique, mais je n'ai rien trouvé.

J'espère que mon problème est assez clairement explosé.

Cordialement,


A voir également:

1 réponse

palopalo Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,

J'ai résolu mon problème !! Je suis tombé sur une commande qui activé un groupe de règle préalablement crée et en modifiant un peu les info, j'ai pu faire l'équivalent avec ma règle.

netsh advfirewall firewall set rule name="Partage de fichiers et d'imprimantes (Demande d'écho - Trafic entrant ICMPv4)" new enable=yes


Il suffit de mettre le paramètre enable=yes pour activer la règle. Pour que cela fonctionne, il faut :
* Que le nom (name="NomDeLaRegle") soit exactement celui qui se trouve dans le pare-feu
* Que l'invite de commande soit lancé en administrateur


Cordialement,
0