Tutorial kerio y antivirus

Solo disponible en BuenasTareas
  • Páginas : 12 (2955 palabras )
  • Descarga(s) : 0
  • Publicado : 20 de noviembre de 2010
Leer documento completo
Vista previa del texto
Les acercamos esta vez un breve tutorial sobre la configuración de este potente firewall para LANs que, la verdad, funciona muy pero muy bien, ofreciéndonos una serie de beneficios y ninguna desventaja respecto de la casi la totalidad de firewalls personales que hay para Windows.
Sobre esto último, se hace necesaria una aclaración.
Un firewall personal puede ser seguro, pero además de molestospop-ups que nos interrumpen cada vez que una aplicación intenta acceder a la i-net (que a la larga terminamos deshabilitando justamente porque resultan molestos, agregando inseguridad a nuestro sistema), presentan problemas serios de seguridad cuando en lugar de usarse en una máquina de escritorio, se usan  en una LAN.
Las razones de ello son relativamente simples. Por una parte, porqueintentamos dar seguridad a nuestra LAN con productos (como Kerio Personal Firewall, Norton Internet Security, Zone Alarm, Mc Affe Internet Security, u otros similares) que no están preparados para ello. En segundo lugar, cuando nos dimos cuenta de lo anterior, mejoramos la seguridad del grupo de trabajo instalando un firewall personal en cada una de las terminales, ralentizando las conexiones en cada unade ellas y dejando irresuelto el problema del NATeo.

Instalación y configuración de Kerio Winroute Pro
Lo primero antes de poder instalar este producto en nuestro sistema, es desinstalar todo otro firewall personal que tengamos instalado.

El segundo paso fundamental, se relaciona con una de las características del producto. Tal como dije, este firewall ha sido pensado para la protección deLANs, lo cual implica que soporta NAT (algo que no resulta soportado por ninguno de los firewalls personales) y al mismo tiempo, que nuestra LAN, debe estar funcionando correctamente antes de instalarlo.
Para preparar nuestra LAN para la instalación del firewall seguiremos los siguientes pasos.
1- Desconectarnos de internet y asegurarnos que nuestra PC no volverá a conectarse a hasta que nuestrofirewall no esté instalado y configurado. Por lo tanto, deshabilitamos toda forma de conexión automática a la i-net
2- Deshabilitamos la conexión compartida a internet y “esa cosa del XP” (como denominan en muchos foros al “firewall” de Windows) antes de intentar instalar nada que lleve el nombre Kerio
Por si no saben de dónde se hace eso, les dejo algunas capturas. Por lo pronto entren a Missitios de red; vayan a las propiedades de su conexión a internet y verifiquen que las propiedades avanzadas que figuran en la imagen, aparezcan deshabilitadas.
[pic]

3- El firewall soporta IPs dinámicas en todas nuestras terminales, pero funciona mucho mejor si trabajamos con IPs estáticas. Conviene por ejemplo, asignar a la PC que tiene salida a la i-net, el IP 192.168.0.1 y  a las demásterminales los números sucesivos: 192.168.0.2, 192.168.0.3, etc.
Por si no saben cómo hacer esto, iremos a las propiedades de nuestra interfaz de red (Mis sitios de red->Ver conexiones de red->Propiedades (en nuestra interfaz de conexión a la LAN)->Funciones de red->Protocolo TCP/IP->Propiedades) y en la ventana que mostramos a continuación, en cada terminal colocar lo siguiente:
[pic]
[pic]

En elservidor:
Dirección IP: una dirección privada de red. Puede ser 192.168.0.1
Máscara de red: 255.255.255.0
Gateway: no poner nada
DNS: 192.168.0.1 (o lo mismo que hayan puesto en Dirección IP)

En cada una de las terminales pondrán lo siguiente:
Dirección IP: una dirección privada de red. Puede ser 192.168.0.X
Máscara de red: 255.255.255.0
Gateway: 192.168.0.1 (o la Dirección IP que hayanasignado a la máquina servidor)
DNS: 192.168.0.1 (o la Dirección IP que hayan asignado a la máquina servidor)

Aclaración: Tengan en cuenta que en las direcciones de IP de cada una de las terminales, la X será diferente y que no puede haber en la red dos números de IP iguales. (Aclaración aparentemente tonta pero... importante)
Una vez que hayamos configurado todas nuestras interfaces...
tracking img