在 Windows 11 中,默认的防火墙策略会拦截外来的 ICMPv6 回显请求(即 Ping 检测)。要允许 IPv6 的 Ping 检测,你可以通过高级安全 Windows 防护墙界面进行设置,或者直接使用命令行快速开启。
以下是两种最常用的设置方法:
方法一:使用 PowerShell 或命令提示符(最快)
这是最简单高效的方法,只需一行命令即可搞定。
- 右键点击桌面左下角的 开始 按钮(或按
Win + X)。 - 选择 “终端管理员” 或 “PowerShell (管理员)” / “命令提示符 (管理员)”。
- 复制并粘贴以下命令,然后按回车:
PowerShell
netsh advfirewall firewall add rule name="允许 IPv6 Ping" dir=in action=allow protocol=icmpv6 localip=any remoteip=any
提示:如果以后想关闭这个规则,只需将命令中的
add改为delete即可:netsh advfirewall firewall delete rule name="允许 IPv6 Ping"
方法二:通过图形界面(GUI)设置
如果你更喜欢手动在控制面板中调整,可以按照以下步骤操作:
- 按
Win + R打开运行窗口,输入wf.msc并回车,打开 高级安全 Windows 防护墙。 - 在左侧导航栏中,点击 “入站规则” (Inbound Rules)。
- 在右侧的“操作”栏中,点击 “新建规则…” (New Rule…)。
- 规则类型:选择 “自定义” (Custom),点击下一步。
- 程序:保持默认的“所有程序”,点击下一步。
- 协议和端口:
- 协议类型 选择 “ICMPv6”。
- 点击旁边的 “自定义…” 按钮,确保选中 “所有 ICMP 类型”(或者只想允许 Ping 的话,选择“特定 ICMP 类型”并勾选“回显请求”)。点击确定,再点击下一步。
- 作用域:保持默认的“任何 IP 地址”,点击下一步。
- 操作:选择 “允许连接” (Allow the connection),点击下一步。
- 配置文件:根据你的需求勾选(建议勾选“域”和“专用”,如果你在公共场所需要被 Ping,也可以勾选“公用”),点击下一步。
- 名称:给规则起个名字(例如
允许 IPv6 Ping),点击完成。
💡 检查与排查
设置完成后,你可以从其他支持 IPv6 的设备上尝试 ping -6 <你的Win11 IPv6地址>。
如果依然无法 Ping 通,请确认:
- 你的网络类型是否被识别为了“公用网络”,而你在防火墙规则里只允许了“专用网络”。
- 某些第三方安全软件或杀毒软件(如 360、火绒、迈克菲等)可能会接管系统防火墙,需要在那些软件的防网络攻击或防火墙设置中单独放行 ICMPv6。