O Firewall do Windows bloqueia o ICMPv6 por padrão?

4

Após uma longa luta tentando estabelecer conectividade IPv6 com a caixa do Windows (e com falha), notei que o Firewall do Windows bloqueia muitos pacotes ICMPv6. A regra predefinida mais próxima que eu pude encontrar permite ICMPv6, mas apenas para Local network conexões, o que é muito limitado em comparação com as recomendações de rfc4890 datada de "maio de 2007" (que é muito antes do lançamento do Windows 7).

Claro que expandai essa regra para Any e tentei adicionar uma regra ICMPv6 separada - ambas com sucesso independentemente. Ele faz uma pequena diferença para a atividade de rede usual, mas oferece um benefício enorme para conexões sintonizadas (por exemplo, IPvn tunnelled sobre IPv4 para conexões diretas IPv6 P2P), que dificilmente operam de outra forma.

Estou sentindo falta de algo aqui ou errado?

Se isso é "por design", qual é o ponto de limitar essa regra a Local network por padrão, contrário às recomendações?

    
por PF4Public 17.06.2017 / 05:43

1 resposta

1

Sim. Você precisa criar explicitamente uma nova regra de entrada personalizada que transmita o ICMPv6 para a interface e o tipo de rede necessários. É bem fácil de fazer:

Passando o ICMPv6 no Firewall do Windows Defender

    
por 02.08.2018 / 18:46