Debe introducir al menos 3 caracteres en el buscador.
Inicio / Wikis / Tutoriales / KERIO Personal FIREWALL 3 - CREACIÒN / EDICIÓN DE FILTROS

KERIO Personal FIREWALL 3 - CREACIÒN / EDICIÓN DE FILTROS

 ----- 
Creative Commons Tutorial de Daexma - 18 de Septiembre de 2005
Temas Relacionados: Seguridad informática
4. CREACIÒN / EDICIÓN DE FILTROS

Como podemos observar, la ventana que recoge la información del filtro es mucho más completa en esta versión que en la anterior, teniendo opciones que nos pueden facilitar la creación de los filtros.

Imagen

La casilla "Description" hace referencia al nombre con que se mostrará después este filtro.

En la casilla "Application" introduciremos la ruta de la aplicación a que hace referencia el filtro (ya introducida por defecto si el filtro ha sido importado).

Sólo deberemos introducir la dirección cuando añadamos o insertemos un filtro manualmente, mediante el botón "Browse".

Imagen

 

Si dejamos la casilla en blanco, el filtro tendrá validez para todas las aplicaciones, (opción "Any" de la versión anterior"), por lo que debemos recordar que en la ventana de "filter rules", si dos reglas se contradicen, tiene prioridad la situada más arriba.

Observamos que justo debajo del botón "Browse" existen dos casillas:

Si marcamos la primera -imagen superior-, se añadirá un Log en la ventana "Logs / filters" cada vez que este filtro entre en acción.

La segunda casilla generará una ventana de alerta, avisándonos:

Imagen

En el campo "Valid at", podremos elegir el tiempo en que estará activo el filtro, pudiendo elejir entre siempre, o cualquiera de los rangos de tiempos introducidos en "Time groups" de la ventana "Definitions".

En cada uno de los tres campos ( PROTOCOL, LOCAL, REMOTE) existen tres botones "Add", "Edit" y "Remove".

 

Campo PROTOCOLO:

Por defecto existen 4 protocolos de comunicaciones para añadir:

  • TCP para comunicaciones fiables -confirmación de la llegada del paquete de datos-.

  • UDP para aquellas no fiables y rápidas (para el DNS -dominio de nombres, a cada dirección IP numérica le corresponde un nombre, como http://nautopia.iespana.es- o utilizado cuando falla el TCP, de ahí que, en algunas aplicaciones con permiso negado, debamos incluir los dos protocolos).

  • ICMP para operaciones de control de errores entre enrutadores o gateways (puertas de enlace), innecesarias habitualmente para internet si se está en monopuesto y conexión directa, sin red local -se están utilizando indebidamente para rastrearnos-.

  • IGMP para el control de los grupos.

Imagen

Imagen

Desde el boton "Add / Edit" se abre una nueva ventana, desde la cual podemos añadir protocolos y editar o borrar los ya existentes, (sólo Dios sabrá porqué).

Imagen

Campo LOCAL:

Introduciremos el valor de los puertos locales -red local-, pudiendo elegir entre especificar un único puerto -ya que aunque se puede especificar cuantos puertos queramos, éstos deben de introducirse uno a uno-, o bien especificar un rango de puertos.

Imagen

El número identificador del puerto se puede introducir directamente o eligiendo uno de la lista de protocolos desplegable.

Imagen

Al igual que antes, dicha lista de protocolos se puede modificar desde "Add / Edit".

Imagen

Campo REMOTE:

Introduciremos los puertos y direcciones remotos -internet-.

Aquí las opciones son mucho más amplias que en la versión anterior Kerio 2, ya que no sólo se pueden especificar puertos o rangos de puertos y direcciones o rango de direcciones, si no que incluso se pueden especificar distintos puertos para cada dirección en el filtro !!!, pudiendo introducir direcciones desde listas, para no tener que recordarlas de memoria, al igual que sucede con los puertos.

filtros remote

Los puertos se añaden o editan de igual manera que anteriormente. Las direcciones se adjuntan manualmente o desde una lista de direcciones donde se añaden las direcciones que vayamos introduciendo.

Dicha ventana se muestra si pinchamos el botón "Edit" de la casilla "Address".

IP IP2

Si marcamos la casilla "Search IP adress for DNS name", podremos introducir el nombre DNS (nautopia.web1000.com) y el programa buscara su dirección IP y, viceversa, si introducimos una dirección IP el programa buscará su nombre DNS, para mostrarlo en la lista.

Usaremos "Add address", si queremos especificar una única dirección.

Imagen

Usaremos "Add address/port", para especificar una dirección y un puerto específico para esa dirección.

Imagen

La función "Add address/Mask", nos permite especificar todas las direcciones de una misma red. Para lo cual debemos conocer tanto la dirección IP como la máscara de red o subred.

Imagen

EJEMPLO DE FUNCIONAMIENTO:

Supongamos una subred con máscara 255.255.0.0, en la que tenemos un ordenador con dirección IP 148.120.33.110.

Si expresamos esta dirección y la de la máscara de subred en binario, tenemos:

148.120.33.110 10010100.01111000.00100001.01101110 (ordenador)
255.255.0.0 11111111.11111111.00000000.00000000 (máscara de red)
148.120.0.0 10010100.01111000.00000000.00000000 (subred)

Al hacer el producto binario AND de las dos primeras direcciones (donde hay dos 1 en las mismas posiciones ponemos un 1 y en caso contrario, un 0) obtenemos la tercera.



Si hacemos lo mismo con otro ordenador, por ejemplo el 148.120.33.89, obtenemos la misma dirección de subred. Esto significa que ambas máquinas se encuentran en la misma subred (la subred 148.120.0.0).

148.120.33.89 10010100.01111000.00100001.01011001 (ordenador)
255.255.0.0 11111111.11111111.00000000.00000000 (máscara de red)
148.120.0.0 10010100.01111000.00000000.00000000 (subred)



En cambio, si tomamos la 148.115.89.3, observamos que no pertenece a la misma subred que las anteriores.

148.115.89.3 10010100.01110011.01011001.00000011 (ordenador)
255.255.0.0 11111111.11111111.00000000.00000000 (máscara de red)
148.115.0.0 10010100.01110011.00000000.00000000 (subred)

 

La función "Add IP group", hace referencia a los grupos creados en la sección "IP groups" de la ventana "Definitions".

Imagen

 

Elegimos un grupo para añadir al filtro, señalando y pinchando sobre "OK", o haciendo doble clic sobre él.

Imagen

Si necesitáramos crear un nuevo grupo, o ver una mejor descripción de los grupos ya creados, podemos pinchar sobre "Add / Edit", que nos mostrara la lista de "IP Groups" en una ventana desde la que podremos trabajar como si lo hiciésemos directamente desde "Definitions".

Imagen

También podemos elegir una única IP, desde esta lista señalándola y pinchando "OK" o haciendo doble clic sobre ella.

Imagen

PUEDEN SER PROBLEMAS DE LA BETA, PERO SI HACEMOS ESTO Y PINCHAMOS "OK" O CAMBIAMOS ALGO, EL "Advanced configuration", SE QUEDARA COLGADO Y SE CERRARA (EN EL MEJOR DE LOS CASOS).

En la imagen de abajo vemos como queda el campo Remote, cuando añadimos un grupo.

Imagen

No debemos confundir "Trusted address", o direcciones de confianza que es el nombre que el cortafuegos da a las direcciones de "IP Groups", con el grupo "Trusted" de esa misma lista.

Esta enorme capacidad de especificación puede ser útil para usuarios avanzados y necesidades concretas. Un ejemplo claro de su uso sería para conectarse desde casa al trabajo y viceversa, restringiendo al máximo. Para conexiones rápidas, con direcciones IP fijas.

El tema de redes locales y su blindaje respecto al exterior lo estudiaremos AQUI. En cuanto sea posible se mirará de utilizar el KERIO 3 para ello.

Autor y licencia de 'KERIO Personal FIREWALL 3 - CREACIÒN / EDICIÓN DE FILTROS'
Daexma Extraído de: http://www.nautopia.net

Creative Commons License
Esta obra está bajo una licencia de Creative Commons.
Debe reconocer los créditos de la obra de la manera especificada por el autor o el licenciador.
Este contenido ha sido recopilado por el equipo de Wikilearning. Todo el contenido recopilado se ha obtenido respetando y comunicando en nuestro site la licencia de cada fuente.
Wikilearning tiene permiso expreso por escrito de los autores para publicar los contenidos que ha extraído de otras webs, incluyendo su uso comercial.

Wikis relacionados con 'KERIO Personal FIREWALL 3 - CREACIÒN / EDICIÓN DE FILTROS'

Los sitios web han de convertirse en filtros de información, es decir, deben ofrecer una... Más »
Kerio mailserver es un servidor de correo que soporta los protocolos imap, pop3 y smtp.... Más »
La excelencia no tiene límites de velocidad y para eso se requiere libertad, decisión, voluntad... Más »
Incluso después de un programa de orientación, en pocas ocasiones los nuevos empleados están en... Más »
El presente trabajo se plantea el análisis filosófico de las 3 conferencias M. Heidegger que... Más »
¿Estás seguro de que deseas eliminar este capítulo?