Podpora pro domácnosti

Nastavení systémových pravidel Zdokonaleného firewallu v AVG Internet Security

Zdokonalený firewall je komponenta AVG Internet Security, která pomocí systémových pravidel řídí síťovou komunikaci specifických systémových funkcí přes většinu běžných typů připojení. Změny nastavení na obrazovce Systémová pravidla mají přímý vliv na nastavení paketových pravidel. Změna systémového pravidla může ovlivnit několik paketových pravidel.

POZNÁMKA: Systémová pravidla důrazně doporučujeme měnit pouze v případě, že máte pokročilé znalosti principů fungování firewallů. Zdokonalený firewall už je nakonfigurovaný tak, aby ve většině případů dokázal poskytovat odpovídající ochranu.

Prohlížení systémových pravidel

  1. Dvojitým kliknutím na ikonu AVG Internet Security na ploše otevřete uživatelské rozhraní.
  2. Klikněte na dlaždici Hackerské útoky.
  3. V pravém horním rohu klikněte na ikonu ozubeného kola.
  4. Na levém panelu vyberte možnosti Úplná ochranaZdokonalený firewall a poté klikněte na možnost Systémová pravidla.

Z rozevírací nabídky u příslušného systémového pravidla vyberte možnost Povolené, či Neaktivní, čímž povolíte, nebo zablokujete odpovídající datové přenosy. Pokud je pro pravidlo zvolena možnost Nenastaveno, Zdokonalený firewall neřídí síťový provoz podle předem stanoveného typu připojení, ale uplatní pravidla definovaná v okně Pravidla pro aplikace, která řídí provoz pro jednotlivé programy či služby.


K dispozici jsou následující pravidla:

  • Povolit sdílení souborů a tiskáren: Povoluje ostatním počítačům v síti přístup ke složkám a tiskárnám, které jsou sdíleny vaším počítačem.
  • Povolit připojení ke vzdálené ploše na tento počítač: Povoluje ostatním počítačům v síti vzdálený přístup k počítači a jeho ovládání, když je aktivována služba Vzdálená plocha.
  • Povolit příchozí ping a trace požadavky (ICMP): Povoluje příchozí zprávy protokolu Internet Control Message Protocol. Protokol ICMP je obvykle používán systémovými nástroji, jako jsou příkazy ping nebo tracert. Slouží pro účely diagnostiky nebo ovládání při řešení problémů s připojením.
  • Povolit odchozí ping a trace požadavky (ICMP): Povoluje odchozí zprávy protokolu Internet Control Message Protocol. Protokol ICMP je obvykle používán systémovými nástroji, jako jsou příkazy ping nebo tracert. Slouží pro účely diagnostiky nebo ovládání při řešení problémů s připojením.
  • Povolit IGMP komunikaci: Povoluje komunikaci pomocí vícesměrového vysílání přes protokol Internet Group Management Protocol, který je vyžadován některými službami pro streamování médií k efektivnějšímu využívání prostředků při aktivitách, jako je streamování videa nebo hraní her.
  • Povolit multicast provoz: Povoluje aplikace a služby pro streamování médií při distribuci obsahu několika příjemcům v rámci jednoho datového přenosu, což je potřeba při aktivitách, jako jsou videokonference.
  • Povolit DNS: Povoluje komunikaci se servery DNS (Domain Name Server), díky čemuž počítač dokáže rozpoznat IP adresy navštívených webových stránek.
  • Povolit DHCP: Povoluje komunikaci přes protokol DHCP (Dynamic Host Configuration Protocol), díky níž počítače a zařízení v síti automaticky získávají IP adresy a jiné související konfigurační údaje, jako je maska podsítě či výchozí brána.
  • Povolit připojení VPN přes PPTP: Povoluje připojení k virtuálním privátním sítím přes protokol PPTP (Point-to-Point Tunneling Protocol). Při používání tohoto protokolu hrozí řada bezpečnostních rizik.
  • Povolit připojení VPN přes L2TP-IPSec: Povoluje připojení k virtuálním privátním sítím přes kombinaci protokolů L2TP (Layer 2 Tunneling Protocol) a IPSec (Internet Protocol Security), která je bezpečnější než starší protokol PPTP (Point-to-Point Tunneling Protocol).
  • Povolit utajený režim pro veřejné sítě: Brání útočníkům v odhalení informací o vašem počítači a v něm spuštěných službách, když má Firewall nastaven síťový profil Na veřejnosti. Tento profil je třeba zvolit v případě, že se připojujete k veřejné síti (například v kavárně nebo na letišti).

Pomohl vám tento článek?

Kontakty