2

Я не могу даже пропинговать мой компьютер с другого устройства в локальной сети. Я пробовал следующее:

  1. Включено Обнаружение сети, Общий доступ к файлам и принтерам, Общий доступ к папкам из Центра управления сетями и общим доступом
  2. Создано правило allow_all в symantec ntp для обоих направлений
  3. Отключены все компоненты Symantec Endpoint Security (NTP, PTP, даже защита от вирусов)
  4. Создано входящее правило для протокола ICMPv4 в брандмауэре Windows
  5. Выключен брандмауэр Windows

После шага 2 в журналах Symantec Packet Logs по-прежнему было несколько журналов о заблокированных входящих и исходящих запросах с IP-адреса от 0.0.0.0:0 до 0.0.0.0:0. Применяемые правила:"Block_all" и «Разрешить весь IP-трафик» (которые не были доступны в списке правил брандмауэра), а подробности:

Ethernet II (Packet Length: 42)
    Destination:  c4-9a-02-12-6a-dd
    Source:  34-02-86-98-40-fe
Type: ARP (0x0806)
Address Resolution Protocol (ARP)
    Hardware type: Ethernet (0x0001)
    Protocol type: IP (0x0800)
    Hardware size: 6
    Protocol size: 4
    Opcode: Response
    Sender hardware address: 34-02-86-98-40-fe
    Sender IP address: 192.168.1.101
    Target hardware address: c4-9a-02-12-6a-dd
    Target IP address: 192.168.1.104

Примечание. 192.168.1.104 - это устройство, которое отправляет запрос проверки связи.

3 ответа3

1

Вы настраивали удаленные настройки? Щелкните правой кнопкой мыши «Мой компьютер», выберите «Удаленные настройки» и убедитесь, что флажок установлен. Дополнительно, установите флажок Разрешить удаленную помощь

11111

1

Пакеты ARP и ICMP (эхо-запросы или пинг) часто полностью отключаются. Вам нужно полностью отключить все по одному, пока вы не отсеете проблему. Я лично открыл бы wireshark и посмотрел, куда отправляются или сбрасываются пакеты. Wireshark может читать мимо брандмауэра. Вы сможете увидеть, если это только ваш компьютер или отправляющий компьютер.

0

Ну, проблема была не в брандмауэре Windows или Symantec, как некоторые из вас уже подозревали, это было еще одно приложение, которое я сначала не реализовал: Checkpoint Endpoint Security.

Нам необходимо сделать VPN-подключения к компании. У него есть собственный брандмауэр, который Windows не обнаруживает. Даже если VPN не активен, его брандмауэр работает и блокирует все, глупо. И это не может быть отключено из-за политики компании.

Решением было полностью удалить Checkpoint Endpoint Security :).

Спасибо за все ваши усилия.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .