You are here: Home » Internet » Firewall » Sunbelt Kerio Personal Firewall » Online Manual

Sunbelt Kerio Personal Firewall 4.40 Online Manual

Kerio Personal Firewall (KPF) protects PCs from Internet threats.

Free Download ( Evaluation | 6.18MB )

Buy Now ( Full version | $19.95 )

51 (65%)   28 (35%)
Online Manual of Sunbelt Kerio Personal Firewall 4.40
Tips: Convert Microsoft Excel to HTML | PDF to HTML | Convert paper documents to PDF / HTML

Důvěryhodná zóna

Při definici pravidel pro aplikace Kerio Personal Firewall rozlišuje dvě skupiny IP adres: důvěryhodnou zónu a Internet. Akce pro příchozí a odchozí komunikaci lze nastavit odděleně pro každou zónu. Důvěryhodná zóna je uživatelsky definovaná skupina IP adres — jaké adresy budou považovány za důvěryhodné, záleží čistě na rozhodnutí uživatele. Všechny IP adresy, které nepatří do důvěryhodné zóny, jsou automaticky zařazeny do zóny Internet.

K definici důvěryhodné zóny slouží záložka Důvěryhodná zóna v sekci Síťová bezpečnost.

Sekce Síťová bezpečnost / Důvěryhodná zóna — definice zóny

Obrázek 8. Sekce Síťová bezpečnost / Důvěryhodná zóna — definice zóny

Důvěryhodná zóna může obsahovat libovolný počet položek typu IP adresa, rozsah IP adres, subsíť nebo síť připojená k danému rozhraní (podrobnosti viz dále). U každé položky lze volitelně specifikovat rozhraní, na kterém jsou zadané IP adresy povoleny (toto je mj. ochrana proti falšování IP adres).

Důvěryhodná zóna vždy obsahuje jednu předdefinovanou položku Loopback, kterou nelze změnit ani odstranit. Jedná se o lokální zpětnovazební adresu (loopback) — tato adresa je vždy považována za důvěryhodnou.

Zaškrtávací pole ve sloupci Důvěryhodná znamená, že tato položka (síť, rozsah adres atd.) patří do důvěryhodné zóny. Položky, u nichž není toto pole zaškrtnuto, explicitně specifikují IP adresy, které nejsou považovány za důvěryhodné. Takto lze mj. specifikovat výjimky (např. nedůvěryhodný počítač v důvěryhodné síti).

Položky v záložce Důvěryhodná zóna zároveň určují síťová rozhraní (tj. síťové adaptéry, vytáčená připojení, VPN připojení atd.), které Kerio Personal Firewall zná. Pokud firewall detekuje síťové rozhraní, které se nevyskytuje v žádné položce důvěryhodné zóny, pak se dotáže uživatele, zda je toto rozhraní připojené do důvěryhodné sítě či nikoliv, a automaticky vytvoří odpovídající položku (podrobnosti viz kapitola Počáteční konfigurace).

Definice položek důvěryhodné zóny

Tlačítko Přidat, resp. Změnit otevírá dialog pro přidání, resp. změnu položky důvěryhodné zóny (stejný účinek jako tlačítko Změnit má také dvojité kliknutí na vybrané položce).

Definice položky důvěryhodné zóny

Obrázek 9. Definice položky důvěryhodné zóny

Popis

Slouží pro zvýšení přehlednosti — doporučujeme uvést stručnou charakteristiku přidávaného rozsahu adres, subsítě atd., případně důvod, proč byly tyto IP adresy do důvěryhodné zóny zařazeny.

Adaptér

Výběr adaptéru (rozhraní), na kterém jsou zadané IP adresy platné.

Tato volba je také ochranou proti falšování IP adres — je-li paket s důvěryhodnou IP adresou přijat z jiného rozhraní, než ke kterému je daná síť připojena, pak je považován za nedůvěryhodný.

Speciální volba Libovolný (libovolný adaptér) znamená, že Kerio Personal Firewall nebude kontrolovat, z jakého rozhraní byl paket s danou IP adresou přijat.

Typ adresy

Typ položky důvěryhodné zóny:

  • Počítač — konkrétní IP adresa jednoho počítače (resp. síťového zařízení)

  • IP adresa / mask — subsíť zadaná IP adresou sítě s odpovídající maskou

  • IP adresa / rozsah — rozsah IP adres zadaný počáteční a koncovou IP adresou (včetně)

  • Všechny adresy — libovolná IP adresa

Poznámky:

  1. Volbu Všechny adresy lze použít pouze ve spojení s konkrétním adaptérem („síť připojená k tomuto rozhraní“). V kombinaci s volbou Libovolný v položce Adaptér bychom totiž nastavili, že všechny IP adresy v Internetu patří do důvěryhodné zóny. Toto nastavení nemá smysl a Kerio Personal Firewall jej nepovoluje (tlačítko OK je v tomto případě neaktivní).

  2. Je-li v položce Adaptér vybrána vytáčená linka, pak dialog Definice zóny umožňuje nastavit chování firewallu při změně telefonního čísla. Podrobnosti naleznete v kapitole Kontrola vytáčených telefonních čísel.

Rate This Manual

Tips & Guides Related to Sunbelt Kerio Personal Firewall