Hej Med hjälp av Microsoft Premier Support har jag fått en workaround på problemet.Problem att sätta upp många Windows sessioner samtidigt pga blockerad ICMP
Mitt problem är att jag har en patch management-server som vid vissa tillfällen försöker ansluta till ca 350 andra Windows maskiner med en vanlig Netbios session för att inventera patchstatus etc. Servern står på ett nätsegment som skyddas av en brandvägg och den enda trafik som tillåts från servern är port 445 , inget annat. Av politiska och säkerhetsskäl kan ingen annan trafik öppnas.
Det går bra att ansluta till en eller upp till tre maskiner åt gången, men är det fler fungerar bara tre anslutningar.
Jag har kommit fram till följande med hjälp av Network Monitor:
Innan SYN paketet skickas, skickas även en Echo request. Om det inte kommer Echo Reply från de tre första hostarna kommer bara de tre första att anslutas. De övriga skickas ingen SYN till.
Genom att sätta upp en session i taget kan fler sessioner etableras.
Jag har i bakhuvudet att det finns en funktion i Windows som gör just denna kontroll och att den har ett visst syfte, men kan inte hitta någon information om den.
Det jag skulle vilja uppnå är att antingen avaktivera funktionen eller ställa in den så att det alltid fungerar som om man får svar på echo requesten.
Detta fenomen finns i alla Windows versioner jag testat. Det är inte relaterat till vilken applikation som används utan ligger i operativsystemt. Detta är verifierat genom att testa att använda net use.
Med vänliga hälsningar
Jonas HammarbäckSv: Problem att sätta upp många Windows sessioner samtidigt pga blockerad ICMP
Det finns kända problem med hur namnuppslag fungerar i IP v 4. Dessa går för långsamt. Detta är löst i IP v 6. Så genom att aktivera IP v 6 löses problemet. Trots att man endast använder IP v 4 för kommunikationen.
Installera IP v 6 med följande kommando: netsh int ipv6 install
Mvh
Jonas