Общ преглед и настройка
Kerio Personal Firewall е софтуерен продукт, стоящ
редом до най-изтъкнатите програми в
областта на защитата като Zone Alarm и Sygate.
Програмата се използва за защита срещу
злонамерен достъп до вашите данни и контрол
на целия мрежов трафик. Можете да изтеглите
програмата от сайта на нейния производител
- http://www.kerio.com/kpf_download.html
.
Най-лесния начин за отваряне на програмата
е чрез малкото тъмносиньо щитче в taskbar-a.
1. Network Security. Този модул контролира
целия изходящ и входящ TCP/IP трафик. При
опростения режим по подразбиране изходящия
трафик е позволен, а входящия- забранен. При
напредналия режим вие ръчно ще трябва да
създадете план за действие при
осъществяване на дадена връзка или
стартиране на нов процес.
В тази секция можете да създавате два
основни типа правила за работа с отделните
приложения:
Application rules – чрез тях можете да
позволявате или забранявате комуникацията
на определени приложения или да ги
поставите под потребителска намеса в
определени ситуации, при което програмата
ще ви докладва.

Packet Filter rules – тези правила се
конфигурират чрез оказване на IP адреси,
портове, протоколи, посока на трафика и др.
Те могат да бъдат зададени както за
определени приложения така и за цялата
система.
Правилата за различните приложения (Application
rules) могат да бъдат разгледани и
конфигурирани от списъка в секцията Network
Security.

Чрез бутона Edit можете да конфигурирате
правилата за даден компонент, изложен в
списъка.

Във всяко поле имате по три възможности:
Permit – разреши
Deny – забрани
Ask – поискай потребителска намеса
чрез диалогов прозорец.
За пример ще използваме интернет браузър –
Mozilla Firefox. Браузърите са типични
представители за клиент, свързващ се към
различни уеб сървъри. Изходящата връзка
може да бъде разрешена. Входящите връзки
можем да ги забраним или да изберем Ask и така
при всяка такава връзка Kerio ще ни докладва,
за да изберем подходящо действие.

Можете да дефинирате правилата в Advanced Packet
filter по два начина:
- Ръчно: от секцията Network Security изберете Packet
Filter… намиращ се в долния десен ъгъл. Отваря
ви се Advanced Packet filter, в който можете да видите,
добавяте и премахвате компоненти и правила.
- Автоматично: когато програмата засече
приложение, за което няма създадени правила
тя показва диалогов прозорец „предупреждение
за тревога”. Ако отметнете Create an advanced filter rule
ще можете да дефинирате ново правило при
работа с това приложение. Използвайте
бутона Advanced filter rule, за да отворите прозореца,
от който ще конфигурирате този модул.
Trusted Area е част от списъка на
приложенията в Network Security. Трафикът,
постъпващ по интерфейс може да бъде избран
като „доверителен”, т.е. сигурен. В
противен случай той ще се причисли към „интернет
зоната”. Доверената област е група от IP,
дефинирана от потребителя. В тази област
попадат предимно локалните мрежи с
всичките IP адреси, които включва тя.

Използвайте Edit за дефиниране на „доверителната
зона”.

2. Intrusions
