|
Информация из статьи применима к продукту Kaspersky Administration Kit 6.0 MP1
Для обеспечения работы логической сети следует открыть следующие порты:
на Сервере администрирования
- TCP 13000 - для подключения клиентских компьютеров, Агентов обновления и подчиненных Серверов администрирования, используя защищенное соединение (по SSL).
- TCP 14000 - для подключения клиентских компьютеров, Агентов обновления и подчиненных Серверов администрирования, не используя защищенное соединение.
Во время соединения с Сервером администрирования клиентский компьютер передает на Сервер статистическую информацию о работе установленных приложений Лаборатории Касперского, события и др. и синхронизирует настройки приложений, задачи и пр. По умолчанию, Сетевой агент пытается установить соединение с Сервером каждый 15 минут. Данное значение может быть изменено в политике Сетевого агента.
- UDP 13000 - для получения информации о выключении клиентских компьютеров.
- TCP 18000 - для получения Сервером администрирования данных от сервера аутентификации Cisco NAC.
на компьютере, назначенном Агентом обновления
- TCP 13000 - для подключения клиентских компьютеров к Агенту обновления, используя защищенное соединение (по SSL).
- TCP 13001 - для подключения клиентских компьютеров к Агенту обновления, используя защищенное соединение (по SSL), в случае, если Агентом обновления назначен компьютер-Сервер администрирования.
- TCP 14000 - для подключения клиентских компьютеров к Агенту обновления, не используя защищенное соединение.
- TCP 14001 - для подключения клиентских компьютеров к Агенту обновления, не используя защищенное соединение, в случае, если Агентом обновления назначен компьютер-Сервер администрирования.
на клиентском компьютере
- UDP 60000 - для реализации в сети функции Wake-On-LAN.
- UDP 15000 - для получения запроса на подключение к Серверу администрирования, в частности, чтобы Сервер администрирования мог получать информацию об этом клиентском компьютере в режиме реального времени (например, при отражении статистики). В этом случае, Сервер пытается установить соединение с Сетевым агентом.
Например, команда Синхронизировать из Консоли не будет выполняться, если порт 15000 UDP-порт на Клиенте закрыт. Но при этом сам Сетевой агент может устанавливать соединение с Сервером: забирать политики, отправлять отчеты и т.п.

Для исходящих соединений клиентских компьютеров с Сервером администрирования и Агентами обновлений используется диапазон портов 1024-5000. В Windows Vista и Windows Server 2008 исходящий диапазон портов по умолчанию 49152-65535.

Для первоначальной установки Сетевого агента c помощью задачи удаленной установки Kaspersky Administration Kit, на клиентском компьютере необходимо открыть следующие порты:
- TCP 139
- TCP 445
- UDP 137
- UDP 138
В случае использования Microsoft Windows Firewall, для открытия указанных портов необходимо:
- Убедиться, что флаг Don’t Allow Exceptions снят:

- отметить File and Printer Sharing в списке разрешенных исключений:

|