Sunbelt Kerio Personal Firewall 4.40 Online Manual
- Internet
- Anti-Spam Tools
- Bookmark Manager
- Browsers
- Chat
- Communication
- Dial-up & Connectivity
- Download Manager
- File Sharing / P2P
- Firewall
- Ftp
- History Erasers
- Network Tools
- News Reader
- Offline Browser
- Online Privacy
- Other
- Ping & Trace Tools
- Popup/Ad/Spyware Blockers
- Searching Tools
- Telephony / SMS & GSM
- WebCam
Tips: Convert Microsoft Excel to HTML | PDF to HTML | Convert paper documents to PDF / HTML
Při definici pravidel pro aplikace Kerio Personal Firewall rozlišuje dvě skupiny IP adres: důvěryhodnou zónu a Internet. Akce pro příchozí a odchozí komunikaci lze nastavit odděleně pro každou zónu. Důvěryhodná zóna je uživatelsky definovaná skupina IP adres — jaké adresy budou považovány za důvěryhodné, záleží čistě na rozhodnutí uživatele. Všechny IP adresy, které nepatří do důvěryhodné zóny, jsou automaticky zařazeny do zóny Internet.
K definici důvěryhodné zóny slouží záložka Důvěryhodná zóna v sekci Síťová bezpečnost.
Důvěryhodná zóna může obsahovat libovolný počet položek typu IP adresa, rozsah IP adres, subsíť nebo síť připojená k danému rozhraní (podrobnosti viz dále). U každé položky lze volitelně specifikovat rozhraní, na kterém jsou zadané IP adresy povoleny (toto je mj. ochrana proti falšování IP adres).
Důvěryhodná zóna vždy obsahuje jednu předdefinovanou položku Loopback, kterou nelze změnit ani odstranit. Jedná se o lokální zpětnovazební adresu (loopback) — tato adresa je vždy považována za důvěryhodnou.
Zaškrtávací pole ve sloupci Důvěryhodná znamená, že tato položka (síť, rozsah adres atd.) patří do důvěryhodné zóny. Položky, u nichž není toto pole zaškrtnuto, explicitně specifikují IP adresy, které nejsou považovány za důvěryhodné. Takto lze mj. specifikovat výjimky (např. nedůvěryhodný počítač v důvěryhodné síti).
Položky v záložce Důvěryhodná zóna zároveň určují síťová rozhraní (tj. síťové adaptéry, vytáčená připojení, VPN připojení atd.), které Kerio Personal Firewall zná. Pokud firewall detekuje síťové rozhraní, které se nevyskytuje v žádné položce důvěryhodné zóny, pak se dotáže uživatele, zda je toto rozhraní připojené do důvěryhodné sítě či nikoliv, a automaticky vytvoří odpovídající položku (podrobnosti viz kapitola Počáteční konfigurace).
Tlačítko , resp. otevírá dialog pro přidání, resp. změnu položky důvěryhodné zóny (stejný účinek jako tlačítko má také dvojité kliknutí na vybrané položce).
- Popis
Slouží pro zvýšení přehlednosti — doporučujeme uvést stručnou charakteristiku přidávaného rozsahu adres, subsítě atd., případně důvod, proč byly tyto IP adresy do důvěryhodné zóny zařazeny.
- Adaptér
Výběr adaptéru (rozhraní), na kterém jsou zadané IP adresy platné.
Tato volba je také ochranou proti falšování IP adres — je-li paket s důvěryhodnou IP adresou přijat z jiného rozhraní, než ke kterému je daná síť připojena, pak je považován za nedůvěryhodný.
Speciální volba Libovolný (libovolný adaptér) znamená, že Kerio Personal Firewall nebude kontrolovat, z jakého rozhraní byl paket s danou IP adresou přijat.
- Typ adresy
Typ položky důvěryhodné zóny:
Počítač — konkrétní IP adresa jednoho počítače (resp. síťového zařízení)
IP adresa / mask — subsíť zadaná IP adresou sítě s odpovídající maskou
IP adresa / rozsah — rozsah IP adres zadaný počáteční a koncovou IP adresou (včetně)
Všechny adresy — libovolná IP adresa
Poznámky:
Volbu Všechny adresy lze použít pouze ve spojení s konkrétním adaptérem („síť připojená k tomuto rozhraní“). V kombinaci s volbou Libovolný v položce Adaptér bychom totiž nastavili, že všechny IP adresy v Internetu patří do důvěryhodné zóny. Toto nastavení nemá smysl a Kerio Personal Firewall jej nepovoluje (tlačítko je v tomto případě neaktivní).
Je-li v položce Adaptér vybrána vytáčená linka, pak dialog Definice zóny umožňuje nastavit chování firewallu při změně telefonního čísla. Podrobnosti naleznete v kapitole Kontrola vytáčených telefonních čísel.







