服务器接入网络问题无法ping通网关问题。。。服务器是windows2008R2

服务器接入网络问题无法ping通网关问题。。。服务器是windows2008R2,第1张

这种情况,第一别乱,一一排查,你可以将你的笔记本设置成B服务器的IP进行PING 。路由器是不是有ACL访问策略。等等。服务器好排查,只要你能ping通服务器,,基本不是服务器的原因。就是网络的原因,IP划分也没有问题,不过你可以试试2552552550 。

楼主的本机是内网还是外网?是外网的话那不是说明该服务器根本就没有连通网络嘛?要么就是装了啥牛叉的防火墙,把楼主的ping命令自动过滤了。如果要远程访问,基本要在路由器上做端口映射。
共2台机器,一台装XP,另一台装windowsserver 2008
从2008上能远程桌面连接到XP上,也能ping通,但xp上面ping不通2008
也不能远程连接
求解

以在Windows Server 2003中设置IP策略拒绝用户Ping服务器为例,具体 *** 作步骤如下:
1.添加IP筛选器
第1步,依次单击“开始/管理工具/本地安全策略”,打开“本地安全设置”窗口。右键单击左窗格的“IP安全策略,在本地计算机”选项,执行“管理IP筛选器表和筛选器 *** 作”快捷命令。在“管理IP筛选器列表”选项中单击“添加”按钮,命名这个筛选器名称为“禁止PING”,描述语言可以为“禁止任何其它计算机PING我的主机”,然后单击“添加”按钮,
添加IP筛选器
第2步,依次单击“下一步”→“下一步”按钮,选择“IP通信源地址”为“我的IP地址”,单击“下一步”按钮;选择“IP通信目标地址”为“任何IP地址”,单击“下一步”按钮;选择“IP协议类型”为ICMP,单击“下一步”按钮。依次单击“完成”→“确定”按钮结束添加,
选择IP协议类型
第3步,切换到“管理筛选器 *** 作”选项卡中,依次单击“添加”→“下一步”按钮,命名筛选器 *** 作名称为“阻止所有连接”,描述语言可以为“阻止所有网络连接”,单击“下一步”按钮;点选“阻止”选项作为此筛选器的 *** 作行为,最后依次单击“下一步”→“完成”→“关闭”按钮完成所有添加 *** 作,如图所示。
设置筛选器 *** 作的行为

2.创建IP安全策略。
右键单击控制台树的“IP安全策略,在本地计算机”选项,执行“创建IP安全策略”快捷命令,然后单击“下一步”按钮。命名这个IP安全策略为“禁止PING主机”,描述语言为“拒绝任何其它计算机的PING要求”并单击“下一步”按钮。然后在勾选“激活默认响应规则”的前提下单击“下一步”按钮。在“默认响应规则身份验证方法”对话框中点选“使用此字符串保护密钥交换”选项,并在下面的文字框中键入一段字符串如“NO PING”,单击“下一步”按钮。最后在勾选“编辑属性”的前提下单击“完成”按钮结束创建,如图所示(19寸显示器最佳分辨率多少合适)
设置身份验证方法
3.配置IP安全策略。
在打开的“禁止PING主机 属性”对话框中的“规则”选项卡中依次单击“添加/下一步”按钮,默认点选“此规则不指定隧道”并单击“下一步”按钮;点选“所有网络连接”以保证所有的计算机都PING不通该主机,单击“下一步”按钮。在“IP筛选器列表”框中点选“禁止PING”,单击“下一步”按钮;在“筛选器 *** 作”列表框中点选“阻止所有连接”,依次单击“下一步”按钮;取消“编辑属性”选项并单击“完成”按钮结束配置,
选择IP筛选器

4.指派IP安全策略。
安全策略创建完毕后并不能马上生效,还需通过“指派”使其发挥作用。右键单击“本地安全设置”窗口右窗格的“禁止PING主机”策略,执行“指派”命令即可启用该策略,
指派IP安全策略
经过这样的一番设置,这台服务器已经具备了拒绝其它任何计算机Ping自己IP地址的能力了,不过在本地Ping自身仍然是通的。

LINUX下禁止ping命令的使用
以root进入Linux系统,然后编辑文件icmp_echo_ignore_all
vi /proc/sys/net/ipv4/icmp_echo_ignore_all
将其值改为1后为禁止PING
将其值改为0后为解除禁止PING

直接修改会提示错误:
WARNING: The file has been changed since reading it!!!
Do you really want to write to it (y/n)y
"icmp_echo_ignore_all" E667: Fsync failed
Hit ENTER or type command to continue

这是因为 proc/sys/net/ipv4/icmp_echo_ignore_all
这个不是真实的文件
如果想修改他的数值可以echo 0 或 1到这个文件
(即echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all )。要是想永久更改可以加一行

netipv4icmp_echo_ignore_all=1
到配置文件/etc/sysctlconf里面

禁PING的意思是:不允许电脑、设备或服务器使用PING功能。一般情况下电脑、防火墙、服务器都是允许PING功能的,不需要特别设置不禁止PING,但是远端的服务器(比如某个网站会禁止PING功能),只能在其服务器或防火墙上取消,没有权限是不能 *** 作的。

禁ping好处:

一定程度上在互联网上隐藏自己防止一些批量扫描软件探测主机,减少被入侵的几率

禁止ping坏处:

无法使用常用的ping或者监控软件来检测站点是否正常,服务器是否在线,当别人PING用户的时候会耗费用户的连接资源。

所以利用禁止PING功能,去限制这方面的弊端,PING发送一个ICMP请求消息给目的地,并报告是否收到ICMP回话或者应答。

扩展资料:

ping的影响因素

在物理链路连通和路由设置正确的情况下,使用Ping命令仍然屏不通,可能有以下几个问题:

1、网线刚插到交换机上就Ping通网关,忽略了生成树的收敛时间。当然,较新的交换机都支持快速生成树,或者有的管理员干脆把用户端口(accessport)的生成树协议关掉,问题就解决了。

2、不管中间经过了多少个节点,只要有节点(包括端节点)对ICMP信息包进行了过滤,Ping不通是正常的,最常见的就是防火墙的行为。

3、某些路由器端口是不允许用户Ping的。

参考资料来源:百度百科-ping (网络诊断工具)

是不是服务器防火墙把PING给封掉了,WINSERVER 2008默认是封掉的。可以手工打开进入“服务器管理器->配置->高级安全windows防火墙->入站规则”,再右键点击“文件和打印机共享(回显请求-ICMPv4-in)”,选择“启用规则”,这时当其他客户端电脑ping服务器时,就可ping通了


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/10551507.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-09
下一篇 2023-05-09

发表评论

登录后才能评论

评论列表(0条)

保存