Tato pravidla zajišťují povolení síťové komunikace mezi jednotlivými komponentami Kerio Personal Firewallu při lokální nebo vzdálené správě, připojení na servery firmy Kerio Technologies při registraci licence nebo kontrole nové verze apod.
Interní pravidla pro síťovou komunikaci jsou uživateli skryta — v Personal Firewall GUI se nezobrazují.
Toto pravidlo povoluje připojení Personal Firewall GUI k Personal Firewall Engine. Je-li povolena vzdálená správa (viz kapitola Předvolby), pak je připojení povoleno z libovolného počítače, v opačném případě pouze z lokálního počítače.
Podmínka | Aplikace | Směr | Protokol | Vzd. port | Vzd. adresa |
Vzd. správa povolena | kpf4ss.exe | příchozí | TCP+UDP | 44334 | libovolná |
Vzd. správa zakázána | kpf4ss.exe | příchozí | TCP+UDP | 44334 | localhost |
Toto pravidlo povoluje Personal Firewall GUI navázat spojení na Personal Firewall Engine (připojení k lokální nebo vzdálené správě).
Podmínka | Aplikace | Směr | Protokol | Vzd. port | Vzd. adresa |
Platí vždy | kpf4gui.exe | odchozí | TCP+UDP | 44334 | libovolná |
Pravidlo povoluje Personal Firewall GUI navázání spojení na Personal Firewall Engine (zobrazování dialogových oken, upozornění atd.).
Podmínka | Aplikace | Směr | Protokol | Vzd. port | Vzd. adresa |
Vzd. správa povolena | kpf4ss.exe | odchozí | TCP+UDP | libovolný | libovolná |
Vzd. správa zakázána | kpf4ss.exe | odchozí | TCP+UDP | libovolný | localhost |
Pravidlo povoluje komponentám Kerio Personal Firewallu vysílat DNS dotazy na libovolný DNS server. DNS dotazy slouží např. ke zjišťování jmen počítačů pro zobrazování v Personal Firewall GUI, pro zjištění IP adresy cílového počítače při připojování ke vzdálené správě apod.
Podmínka | Aplikace | Směr | Protokol | Vzd. port | Vzd. adresa |
Platí vždy | kpf4ss.exe | oba | UDP | 53 | libovolná |
Platí vždy | kpf4gui.exe | oba | UDP | 53 | libovolná |
Je-li povoleno odesílání výpisu paměti v případě pádu aplikace do firmy Kerio Technologies (viz kapitola Předvolby), pak toto pravidlo povoluje přístup na příslušný server.
Podmínka | Aplikace | Směr | Protokol | Vzd. port | Vzd. adresa |
Odes. povoleno | assist.exe | odchozí | TCP | libovolný | crashes.kerio.com |
Je-li zapnuto blokování pop-up oken (viz kapitola Blokování reklam, skriptů a pop-up oken), pak je na inkriminované stránky dosazován speciální skript, který zasílá Personal Firewall Engine informace o blokovaných oknech. Komunikace probíhá protokolem TCP na speciálním portu (44501).
Podmínka | Aplikace | Směr | Protokol | Vzd. port | Vzd. adresa |
Platí vždy | libovolná | odchozí | TCP | 44501 | localhost |
Toto pravidlo povoluje přístup na server pro zjišťování a stahování nových verzí programu Kerio Personal Firewall.
Poznámka: K tomuto účelu může být využito více různých serverů, proto není server v pravidle specifikován.
Podmínka | Aplikace | Směr | Protokol | Vzd. port | Vzd. adresa |
Proxy server | kpf4ss.exe | odchozí | TCP | proxy_port* | proxy_ip* |
Přímý přístup | kpf4ss.exe | odchozí | TCP | 80 | libovolná |
*) IP adresu a port proxy serveru zjišťuje Kerio Personal Firewall automaticky z nastavení operačního systému (Možnosti sítě Internet v Ovládacích panelech).
Toto pravidlo umožňuje registraci licence programu Kerio Personal Firewall (viz kapitola Registrace produktu) na příslušném serveru.
Podmínka | Aplikace | Směr | Protokol | Vzd. port | Vzd. adresa |
Proxy server | kpf4ss.exe | odchozí | TCP | prx_port* | prx_ip* |
Přímý přístup | kpf4ss.exe | odchozí | TCP | 443 | secure.kerio.com |
*) IP adresu a port proxy serveru zjišťuje Kerio Personal Firewall automaticky z nastavení operačního systému (Možnosti sítě Internet v Ovládacích panelech).
Je-li povolen záznam na Syslog server (viz kapitola Volby pro záznamy), pak toto pravidlo povoluje navázání spojení Personal Firewall Engine se Syslog serverem.
Podmínka | Aplikace | Směr | Protokol | Vzd. port | Vzd. adresa |
Syslog povolen | kpf4ss.exe | odchozí | UDP | sslg_port* | sslg_ip* |
*) IP adresa a port Syslog serveru specifikované v sekci Záznamy, záložka Nastavení.