|
Примите участие в опросе, посвященном оценке удобства использования нашего Сайта Технической поддержки! Ваше мнение очень важно для того, чтобы сделать наш Сайт удобнее!
|
|
|
|
 |
Kaspersky Administration Kit 8.0 |
|
|
| |
|
Настройка ISA Server для разрешения взаимодействия Агента и Сервера администрирования
|
|
ID статьи: 1783
|
Другие языки:
| 55 |
12.08.2009 14:10 |
Версия для печати |
|
Информация из статьи применима к продукту Kaspersky Administration Kit 6.0 / 8.0
В сети предприятия возможна такая ситуация, когда Агент или Сервер администрирования устанавливается на одной машине с Microsoft ISA Server. Для обеспечения работоспособности такой логической сети вам потребуется провести дополнительную настройку ISA Server для пропуска трафика между Агентом и Сервером администрирования.
Для обеспечения передачи данных с Сервером администрирования устанавливаются следующие соединения:
- Outgoing TCP:13000 (от Агента администрирования);
- Outgoing TCP:14000 (от Агента администрирования);
- Send UDP:13000 (от Агента администрирования);
- Outgoing TCP:18000 (от сервера аутентификации Cisco NAC).
В свою очередь Сервер администрирования устанавливает такие соединения с Агентом администрирования:
- Send UDP:15000 (для проведения ручной синхронизации Сервера с Агентом и для получения реальной статистики о клиентском компьютере);
- Outgoing TCP:13001 (при использовании в сети Агентов обновлений);
- Send UDP:13001 (при использовании в сети Агентов обновлений);
- Send UDP:60000 (для реализации функции Wake-On-LAN).
Для разрешения трафика выполните следующие настройки:
- На ISA Server создайте определения следующих протоколов (Firewall Policy -> Toolbox -> New -> Protocol):
- АК: Agent to Server Protocol:
- Primary connections:
- Port range: 13000 – 13000;Protocol type: TCP; Direction: Outbound;
- Port range: 14000 – 14000; Protocol type: TCP; Direction: Outbound;
- Port range: 18000 – 18000; Protocol type: TCP; Direction: Outbound;
- Port range: 13000 – 13000; Protocol type: UDP; Direction: Send.
- Secondary connections: отсутствуют.

- АК: Server to Agent Protocol:
- Primary connections:
- Port range: 13001 – 13001; Protocol type: TCP; Direction: Outbound;
- Port range: 13001 – 13001; Protocol type: UDP; Direction: Send;
- Port range: 15000 – 15000; Protocol type: UDP; Direction: Send;
- Port range: 60000 – 60000; Protocol type: UDP; Direction: Send.
- Secondary connections: отсутствуют.

На данной картинке в списке разрешенных отсутствует соединение по UDP 60000 (пример для сети, в которой не используется функция Wake-On-LAN).
- Создайте нужное разрешающее правило в зависимости от того, какой компонент Kaspersky Administration Kit установлен на одной машине с ISA Server:
- На машине с ISA Server установлен Агент администрирования.
В этом случае необходимо создать на ISA Server разрешающие правила со следующими параметрами:
- Для подключения Серверу администрирования:
- From: LocalHost;
- To: <любой объект политик ISA Server, включающий в себя компьютер/компьютеры с сервером администрирования> (например, сеть Internal);
- Protocols: АК: Agent to Server Protocol.
- Для подключения Сервера к Агенту администрирования:
- From: <любой объект политик ISA Server, включающий в себя компьютер/компьютеры с сервером администрирования> (например, сеть Internal);
- To: LocalHost;
- Protocols: АК: Server to Agent Protocol.
- На машине с ISA Server установлен Сервер администрирования.
В этом случае необходимо создать на ISA Server разрешающие правила со следующими параметрами:
- Для подключения к Серверу администрирования:
- From: <любой объект политик ISA Server, включающий в себя компьютер/компьютеры с сервером администрирования> (например, сеть Internal);
- To: LocalHost;
- Protocols: АК: Agent to Server Protocol.
- Для подключения Сервера к Агенту администрирования:
- From: LocalHost;
- To: <любой объект политик ISA Server, включающий в себя компьютер/компьютеры с сервером администрирования> (например, сеть Internal);
- Protocols: АК: Server to Agent Protocol.
|
|
|
|