局域网内其他电脑无法ping通win10本机,根本原因是防火墙入站规则未放行icmpv4回显请求,需先将网络配置文件设为“专用”,再启用或新增允许icmpv4类型8入站的防火墙规则。

局域网内其他电脑 ping 不通你的 Win10 本机,但你本机能正常 ping 通路由器、网关和其他设备,说明出站 ICMP 没问题,问题卡在入站响应环节——系统收到了请求,却因防火墙策略静默丢弃,根本没走到协议栈回包逻辑。
确认当前网络配置文件类型
右键任务栏网络图标 → “打开网络和 Internet 设置” → 左侧点“高级网络设置” → 右侧点“更多网络适配器选项” → 双击当前连接的以太网或 Wi-Fi 图标 → 点“属性” → 查看下方“网络配置文件”显示的是“专用”还是“公用”。【必须是“专用”】 若显示“公用”,点击切换;部分笔记本需断开重连 Wi-Fi 才生效。
这一步不满足,后面所有规则启用都无效。Windows 防火墙对“公用”网络默认禁用全部入站响应,包括 ICMP 回显,且不提示、不记录、不报错,只丢包。
启用预置的 ICMPv4 入站规则
按 Win + R 输入 wf.msc 回车,打开高级安全 Windows Defender 防火墙。
左侧点“入站规则”,右侧滚动查找以下任一名称的规则:
- 文件和打印机共享 (回显请求 - ICMPv4-In)
- 核心网络诊断 - ICMP 回显请求 (ICMPv4-In)
右键该规则 → “启用规则”。若规则状态已是“已启用”,双击打开 → 切换到“配置文件”页 → 确保勾选了当前网络类型(即你刚确认的“专用”)。
方法一:用管理员命令快速添加新规则
右键“开始”按钮 → 选择“Windows PowerShell(管理员)”或“命令提示符(管理员)”。
执行这一条命令即可:
netsh advfirewall firewall add rule name="Allow ICMPv4 Echo" protocol=icmpv4:8,any dir=in action=allow
命令执行后无提示即表示成功,规则立即生效,无需重启。这条规则绕过所有预置规则依赖,直接在底层 WFP 层插入一条精准放行 ICMP 类型 8(回显请求)的入站规则,作用域自动覆盖所有配置文件。
方法二:图形向导新建自定义规则(适合排查时验证)
在 wf.msc 窗口右侧 → “操作” → “新建规则…” → 选择“自定义” → 下一步。
协议和端口 → 协议类型选“ICMPv4” → 点击“自定义”按钮 → 勾选“特定 ICMP 类型” → 在列表中仅勾选“回显请求” → 确定 → 下一步。
作用域 → 源 IP 地址选“任何 IP 地址” → 目标 IP 地址保持默认(本机所有地址)→ 下一步。
操作 → 选“允许连接” → 下一步。
配置文件 → 勾选“专用”(若你确认是专用网络)→ 下一步。
名称 → 输入“手动添加-ICMPv4回显” → 完成。
验证是否生效
在另一台局域网电脑上执行:ping 你的Win10本机IP地址(例如 ping 192.168.1.105)。
若返回“来自 XXX 的回复:字节=32 时间=2ms TTL=128”,说明已通。若仍超时,请检查对方电脑是否也禁用了 ICMP 响应——这是双向行为,不是单边设置能解决的。











