Tutorial: Ping-Anfragen (ICMP) in Windows Server 2019 zulassen

Melden

Hier ist ein detailliertes Tutorial, wie du Ping-Anfragen (ICMP) in der Windows Server 2019 Firewall freigibst.

Standardmäßig blockiert Windows Server 2019 aus Sicherheitsgründen eingehende Ping-Anfragen. Wenn du den Server jedoch in einem Netzwerk pingen möchtest (z. B. zur Fehlerdiagnose), musst du die entsprechende Regel in der Firewall aktivieren.

Es gibt zwei gängige Wege, dies zu tun: über die grafische Benutzeroberfläche (GUI) oder schneller über die PowerShell.


Methode 1: Über die grafische Benutzeroberfläche (GUI)

Dies ist der klassische Weg über die Windows-Einstellungen.

  1. Firewall öffnen:

    • Drücke die Windows-Taste und tippe Windows Defender Firewall mit erweiterter Sicherheit ein.
    • Öffne das Programm.
  2. Eingehende Regeln auswählen:

    • Klicke in der linken Spalte auf den Punkt Eingehende Regeln (Inbound Rules).
  3. Die richtige Regel suchen:

    • Scrolle in der Liste nach unten, bis du den Eintrag Datei- und Druckerfreigabe (Echoanforderung - ICMPv4-eingehend) findest.
    • Hinweis: Es gibt meist mehrere Einträge für verschiedene Profile (Domäne, Privat, Öffentlich). Wähle die Regel aus, die deinem Netzwerkprofil entspricht (im Zweifelsfall alle für IPv4).
  4. Regel aktivieren:

    • Mache einen Rechtsklick auf die Regel.
    • Wähle Regel aktivieren (Enable Rule).
  5. Optional (IPv6):

    • Wenn du auch Ping über IPv6 erlauben möchtest, suche die Regel Datei- und Druckerfreigabe (Echoanforderung - ICMPv6-eingehend) und aktiviere diese ebenfalls.

Methode 2: Über die PowerShell (Schnellste Methode)

Wenn du Administratorrechte hast, kannst du die Firewall-Regel mit einem einzigen Befehl freischalten.

  1. PowerShell öffnen:

    • Rechtsklick auf den Start-Button und Windows PowerShell (Administrator) auswählen.
  2. Befehl für IPv4 eingeben: Kopiere den folgenden Befehl und bestätige mit Enter:

    Enable-NetFirewallRule -Name FPS-ICMP4-ERQ-In
  3. Befehl für IPv6 (optional): Falls du auch IPv6-Pings erlauben willst:

    Enable-NetFirewallRule -Name FPS-ICMP6-ERQ-In

Methode 3: Eine komplett neue Regel erstellen (Manuell)

Falls die vordefinierten Regeln nicht vorhanden sind, kannst du manuell eine erstellen:

  1. Gehe in der Firewall zu Eingehende Regeln -> Neue Regel...
  2. Wähle Benutzerdefiniert und klicke auf Weiter.
  3. Wähle Alle Programme und klicke auf Weiter.
  4. Wähle bei Protokolltyp ICMPv4 aus.
  5. Klicke bei den nächsten Schritten (IP-Adressen) einfach auf Weiter.
  6. Wähle Verbindung zulassen.
  7. Wähle die Profile aus (Domäne, Privat, Öffentlich).
  8. Gib der Regel einen Namen (z.B. "Ping erlauben") und klicke auf Fertigstellen.

Überprüfung

Um zu testen, ob es funktioniert hat, gehe an einen anderen Computer im selben Netzwerk:

  1. Öffne die Eingabeaufforderung (CMD).
  2. Tippe ping [IP-Adresse-deines-Servers] ein.
  3. Du solltest nun eine Antwort (Reply) erhalten statt einer Zeitüberschreitung.

Sicherheitshinweis: Es wird empfohlen, Ping nur für die Profile Domäne oder Privat zu aktivieren und in Öffentlichen Netzwerken deaktiviert zu lassen, um den Server vor potenziellen Scans aus dem Internet zu schützen.

0