8.1. Interní pravidla pro síťovou komunikaci

Tato pravidla zajišťují povolení síťové komunikace mezi jednotlivými komponentami Kerio Personal Firewallu při lokální nebo vzdálené správě, připojení na servery firmy Kerio Technologies při registraci licence nebo kontrole nové verze apod.

Interní pravidla pro síťovou komunikaci jsou uživateli skryta — v Personal Firewall GUI se nezobrazují.

Vzdálená konfigurace

Toto pravidlo povoluje připojení Personal Firewall GUIPersonal Firewall Engine. Je-li povolena vzdálená správa (viz kapitola Předvolby), pak je připojení povoleno z libovolného počítače, v opačném případě pouze z lokálního počítače.

PodmínkaAplikaceSměrProtokolVzd. portVzd. adresa
Vzd. správa povolenakpf4ss.exepříchozíTCP+UDP44334libovolná
Vzd. správa zakázánakpf4ss.exepříchozíTCP+UDP44334localhost
Komunikace Personal Firewall GUI s Personal Firewall Engine

Toto pravidlo povoluje Personal Firewall GUI navázat spojení na Personal Firewall Engine (připojení k lokální nebo vzdálené správě).

PodmínkaAplikaceSměrProtokolVzd. portVzd. adresa
Platí vždykpf4gui.exeodchozíTCP+UDP44334libovolná
Komunikace Personal Firewall Engine s Personal Firewall GUI

Pravidlo povoluje Personal Firewall GUI navázání spojení na Personal Firewall Engine (zobrazování dialogových oken, upozornění atd.).

PodmínkaAplikaceSměrProtokolVzd. portVzd. adresa
Vzd. správa povolenakpf4ss.exeodchozíTCP+UDPlibovolnýlibovolná
Vzd. správa zakázánakpf4ss.exeodchozíTCP+UDPlibovolnýlocalhost
DNS dotazy

Pravidlo povoluje komponentám Kerio Personal Firewallu vysílat DNS dotazy na libovolný DNS server. DNS dotazy slouží např. ke zjišťování jmen počítačů pro zobrazování v Personal Firewall GUI, pro zjištění IP adresy cílového počítače při připojování ke vzdálené správě apod.

PodmínkaAplikaceSměrProtokolVzd. portVzd. adresa
Platí vždykpf4ss.exeobaUDP53libovolná
Platí vždykpf4gui.exeobaUDP53libovolná
Odesílání výpisů paměti

Je-li povoleno odesílání výpisu paměti v případě pádu aplikace do firmy Kerio Technologies (viz kapitola Předvolby), pak toto pravidlo povoluje přístup na příslušný server.

PodmínkaAplikaceSměrProtokolVzd. portVzd. adresa
Odes. povolenoassist.exeodchozíTCPlibovolnýcrashes.kerio.com
Záznam blokovaných pop-up a pop-under oken

Je-li zapnuto blokování pop-up oken (viz kapitola Blokování reklam, skriptů a pop-up oken), pak je na inkriminované stránky dosazován speciální skript, který zasílá Personal Firewall Engine informace o blokovaných oknech. Komunikace probíhá protokolem TCP na speciálním portu (44501).

PodmínkaAplikaceSměrProtokolVzd. portVzd. adresa
Platí vždylibovolnáodchozíTCP44501localhost
Kontrola nových verzí

Toto pravidlo povoluje přístup na server pro zjišťování a stahování nových verzí programu Kerio Personal Firewall.

Poznámka: K tomuto účelu může být využito více různých serverů, proto není server v pravidle specifikován.

PodmínkaAplikaceSměrProtokolVzd. portVzd. adresa
Proxy serverkpf4ss.exeodchozíTCPproxy_port*proxy_ip*
Přímý přístupkpf4ss.exeodchozíTCP80libovolná

*) IP adresu a port proxy serveru zjišťuje Kerio Personal Firewall automaticky z nastavení operačního systému (Možnosti sítě Internet v Ovládacích panelech).

Registrace produktu

Toto pravidlo umožňuje registraci licence programu Kerio Personal Firewall (viz kapitola Registrace produktu) na příslušném serveru.

PodmínkaAplikaceSměrProtokolVzd. portVzd. adresa
Proxy serverkpf4ss.exeodchozíTCPprx_port*prx_ip*
Přímý přístupkpf4ss.exeodchozíTCP443secure.kerio.com

*) IP adresu a port proxy serveru zjišťuje Kerio Personal Firewall automaticky z nastavení operačního systému (Možnosti sítě Internet v Ovládacích panelech).

Záznam na Syslog server

Je-li povolen záznam na Syslog server (viz kapitola Volby pro záznamy), pak toto pravidlo povoluje navázání spojení Personal Firewall Engine se Syslog serverem.

PodmínkaAplikaceSměrProtokolVzd. portVzd. adresa
Syslog povolenkpf4ss.exeodchozíUDPsslg_port*sslg_ip*

*) IP adresa a port Syslog serveru specifikované v sekci Záznamy, záložka Nastavení.