Comment activer les réponses ping dans le pare-feu Windows

📅
🕑 7 minutes de lecture

La commande ping permet aux administrateurs réseau et aux personnes effectuant un dépannage de vérifier si une machine peut communiquer avec une autre sur le réseau. Par défaut, sous Windows (qu’il s’agisse de Windows Server ou de Windows 10/11), ces requêtes sont bloquées par le Pare-feu Windows pour des raisons de sécurité. En effet, Windows cherche à vous protéger des menaces potentielles et désactive donc les réponses ping entrantes, sauf indication contraire de votre part. Or, il est parfois nécessaire d’autoriser ces pings pour tester la connectivité, notamment pour déterminer si un serveur ou un périphérique est accessible. Bien entendu, l’activation des réponses ping peut légèrement augmenter la surface d’attaque ; il est donc préférable de les désactiver après le dépannage.

Le problème, c’est qu’activer le ping n’est pas si simple. Windows a tendance à masquer ou bloquer ces réponses par défaut, ce qui peut compliquer les diagnostics réseau. Mais pas de panique ! Voici comment activer le ping pour vérifier la connectivité. L’avantage principal ? Vous pourrez voir si la machine cible répond aux requêtes d’écho ICMP, ce qui simplifiera grandement le dépannage réseau. N’oubliez pas, une fois terminé, de désactiver les réponses au ping pour garantir la sécurité de votre système.

Comment activer les requêtes ping dans le pare-feu Windows

Méthode 1. Activer la règle « Partage de fichiers et d’imprimantes (Requête d’écho – ICMPv4-In) »

Voici la méthode la plus rapide pour activer les réponses ping sans trop se soucier des configurations avancées. Il s’agit simplement d’activer une règle prédéfinie de Windows. En l’activant, vous autorisez les requêtes d’écho ICMPv4, qui correspondent aux requêtes ping. Cela s’applique au Pare-feu Windows Defender, mais peut varier légèrement selon votre version ou votre configuration.

Pourquoi c’est utile : Cela modifie directement la règle de pare-feu correspondante, qui est désactivée par défaut dans certaines configurations. Lorsqu’elle est activée, les requêtes ping sont autorisées, et les outils comme ping ou les scanners réseau reconnaissent alors la machine comme accessible.

Quand cela s’applique : Généralement lorsque les requêtes ping ne reçoivent pas de réponse et que vous avez besoin de vérifier rapidement si un périphérique cible est actif.

À quoi s’attendre : les réponses ping s’afficheront dans votre terminal, confirmant la connectivité réseau. Ce service est généralement fiable, mais n’oubliez pas que, dans certaines configurations, notamment en entreprise ou avec des politiques strictes, cette règle peut être non modifiable ou soumise à des restrictions.

Remarque : Sur certaines configurations, la mention « Non » apparaît dans la colonne « Activé ».C’est normal. Pour l’activer, cochez simplement la case et cliquez sur « OK ».

En clair : ouvrez le Pare-feu Windows Defender en le saisissant dans la barre de recherche et en le sélectionnant. Cliquez sur « Paramètres avancés » dans la barre latérale gauche. Sélectionnez « Règles de trafic entrant ».Recherchez la règle « Partage de fichiers et d’imprimantes (Requête d’écho – ICMPv4-In) » ; elle peut être désactivée (Non dans la colonne « Activé »).Double-cliquez dessus pour l’ouvrir, cochez « Activé », puis appliquez.

Une fois cette opération effectuée, les pings devraient fonctionner pour IPv4. Si vous utilisez IPv6, vous devrez peut-être procéder de la même manière pour les règles ICMPv6.

Méthode 2. Créer une règle entrante personnalisée pour les requêtes Ping

Cette approche est idéale si vous souhaitez un contrôle plus précis, par exemple autoriser uniquement les pings provenant de certaines adresses IP, ou si vous voulez configurer des règles incluant IPv6. En clair, vous créez une nouvelle règle au lieu de simplement modifier une règle existante.

Pourquoi c’est utile : Cela permet un contrôle plus précis. Parfois, vous souhaitez que seules certaines machines puissent vous contacter, ou vous effectuez peut-être des tests depuis un serveur nécessitant une règle personnalisée. C’est particulièrement utile pour renforcer la sécurité.

Quand cela s’applique : Si la simple bascule n’a pas fonctionné ou si vous souhaitez spécifier des adresses IP distantes.

À quoi s’attendre : Une fois l’opération terminée, les machines ou plages d’adresses IP spécifiées pourront vous contacter par ping, ce qui facilitera le dépannage ciblé. Sinon, le pare-feu bloquera toutes les autres connexions.

Étapes (approximativement) :

En clair : ouvrez les Paramètres avancés comme indiqué ci-dessus. Cliquez sur Règles de trafic entrant, puis sur Nouvelle règle. Sélectionnez Personnalisée, puis Suivant. Choisissez Tous les programmes. Sous Protocole et ports, sélectionnez ICMPv4 et Personnaliser. Activez Requête d’écho. Définissez la portée pour les adresses IP distantes : laissez-la ouverte ou limitez-la à certaines adresses IP, comme 192.168.1.201. Autorisez la connexion, puis nommez la règle. Terminé.

Cette méthode est particulièrement utile si vous êtes sur un réseau géré et que vous souhaitez limiter les appareils qui peuvent vous contacter par ping, plutôt que d’ouvrir les vannes à tout le monde.

Méthode 3. Activer le ping avec l’invite de commandes

Cette méthode est destinée aux adeptes de la ligne de commande : rapide et efficace si vous maîtrisez les commandes netsh. Son utilisation est un peu inhabituelle, mais elle s’avère parfois plus rapide que de naviguer dans les menus. De plus, elle permet d’activer les réponses ping par force brute sans passer par l’interface graphique.

Pourquoi c’est utile : C’est simple et rapide — pas besoin de naviguer dans des menus. Il suffit d’exécuter une commande, et c’est tout.

Quand cela s’applique : Lorsque les options de l’interface graphique sont bloquées ou que vous préférez tout simplement la ligne de commande.

Procédure : Ouvrez l’invite de commandes en tant qu’administrateur (appuyez sur Windows + R, tapez cmdet appuyez sur Entrée CTRL + Shift + Enter).Ensuite, exécutez :

netsh advfirewall firewall add rule name= »ICMPv4 Autoriser les requêtes ping » protocol=icmpv4:8, any dir=in action=allow

Pour autoriser les pings IPv6, exécutez :

netsh advfirewall firewall add rule name= »ICMPv6 Autoriser les requêtes ping » protocol=icmpv6:8, any dir=in action=allow

Pour bloquer à nouveau, remplacez « allow » par « block » dans ces commandes.

Remarque : Il est parfois nécessaire d’exécuter les commandes plusieurs fois ou après un redémarrage, notamment lors de nouvelles installations ou avec des stratégies de groupe complexes. De plus, sur certaines machines, les règles ne sont prises en compte qu’après le redémarrage du pare-feu ou de l’ordinateur.

Méthode 4. Utiliser la stratégie de groupe (pour Windows 10/11 Pro ou Server)

Il s’agit plutôt d’une solution destinée aux entreprises ou aux utilisateurs avancés, mais si vous avez accès à l’Éditeur de stratégie de groupe ( gpedit.msc ), vous pouvez activer les réponses ping de cette manière.

Pourquoi c’est utile : Contrôle centralisé ; pratique dans les environnements de domaine ou pour les paramètres persistants.

Quand cela s’applique : Si les autres méthodes ne fonctionnent pas ou si vous gérez plusieurs machines.

Les étapes sont les suivantes :

En clair : – Lancez l’Éditeur de stratégie de groupe avec gpedit.msc.- Accédez à : Configuration ordinateur > Paramètres Windows > Paramètres de sécurité > Pare-feu Windows Defender avec fonctions avancées de sécurité.- Ouvrez Règles de trafic entrant et créez une nouvelle règle.- Choisissez Personnalisée et suivez les étapes similaires à la méthode 2 pour ICMPv4 (et ICMPv6 si nécessaire).

De cette manière, vous pouvez configurer les réponses ping au niveau d’une stratégie, qui reste inchangée même après un redémarrage et une nouvelle session utilisateur.

Si vous rencontrez des difficultés ou si la solution n’a pas fonctionné, vérifiez votre profil réseau (Public ou Privé, par exemple), car certaines règles sont spécifiques à un profil. Un redémarrage du pare-feu ou de l’ordinateur peut également résoudre le problème, car Windows peut parfois tarder à appliquer les modifications.

En résumé, autoriser les réponses ping sous Windows n’est pas sorcier une fois qu’on a compris les règles du pare-feu, mais Windows complique un peu les choses inutilement.

J’espère que cela permettra à certains de gagner du temps. Si une méthode fonctionne, tant mieux. Sinon, essayez la suivante : il suffit parfois de trouver la configuration adaptée à votre installation.

Résumé

  • Utilisez l’application « Pare-feu Windows Defender avec sécurité avancée » pour activer les règles existantes.
  • Créez des règles personnalisées pour limiter qui peut vous contacter.
  • Activez rapidement les pings via l’invite de commandes avec les commandes netsh.
  • Les configurations avancées peuvent être gérées via la stratégie de groupe.

Conclure

Activer les réponses ping sous Windows peut s’avérer un peu fastidieux, mais une fois configuré, cela simplifie grandement le dépannage des problèmes réseau. Pensez à rétablir les paramètres par défaut après le dépannage si la sécurité est importante pour vous. Sur certains ordinateurs, ces modifications peuvent nécessiter un redémarrage ou une réinitialisation du pare-feu. Choisissez une méthode qui vous convient le mieux et vérifiez si les réponses ping sont rétablies. En espérant que cela fonctionne pour vous ; cette solution a fonctionné pour moi sur plusieurs configurations différentes, c’est donc généralement une solution fiable.