Предлагаем вам подписаться на рассылку новостей о публикации новых статей в Базе знаний.

Примите участие в опросе, посвященном оценке удобства использования нашего Сайта Технической поддержки! Ваше мнение очень важно для того, чтобы сделать наш Сайт удобнее!

 Оцените удобство использования Сайта технической поддержки (корпоративные пользователи):
Полезность технических статей *
Очень доволен
Доволен
Не знаю
Не доволен
Очень не доволен
Комментарии

Выберите язык:    Русский  Francais  German  Poland  English  
Начало / Защита для корпоративных пользователей /  Средства удаленного управления /  Kaspersky Administration Kit 8.0 /  Установка Сервера и Консоли

 
Поиск по сайту:  
Как искать? Номер статьи:   
 

Kaspersky Administration Kit 8.0

 
Настройка ISA Server для разрешения взаимодействия Агента и Сервера администрирования
 ID статьи: 1783    Другие языки:  Francais  German  Poland  English      Просмотров за неделю 55    Дата последней модификации статьи 12.08.2009 14:10 Версия для печати

Полезные ссылки
 



 

Информация из статьи применима к продукту Kaspersky Administration Kit 6.0 / 8.0

В сети предприятия возможна такая ситуация, когда Агент или Сервер администрирования устанавливается на одной машине с Microsoft ISA Server. Для обеспечения работоспособности такой логической сети вам потребуется провести дополнительную настройку ISA Server для пропуска трафика между Агентом и Сервером администрирования.

Для обеспечения передачи данных с Сервером администрирования устанавливаются следующие соединения:

  • Outgoing TCP:13000 (от Агента администрирования);
  • Outgoing TCP:14000 (от Агента администрирования);
  • Send UDP:13000 (от Агента администрирования);
  • Outgoing TCP:18000 (от сервера аутентификации Cisco NAC).

В свою очередь Сервер администрирования устанавливает такие соединения с Агентом администрирования:

  • Send UDP:15000 (для проведения ручной синхронизации Сервера с Агентом и для получения реальной статистики о клиентском компьютере);
  • Outgoing TCP:13001 (при использовании в сети Агентов обновлений);
  • Send UDP:13001 (при использовании в сети Агентов обновлений);
  • Send UDP:60000 (для реализации функции Wake-On-LAN).

 

Для разрешения трафика выполните следующие настройки:

  1. На ISA Server создайте определения следующих протоколов (Firewall Policy -> Toolbox -> New -> Protocol):
    • АК: Agent to Server Protocol:
      • Primary connections:
        • Port range: 13000 – 13000;Protocol type: TCP; Direction: Outbound;
        • Port range: 14000 – 14000; Protocol type: TCP; Direction: Outbound;
        • Port range: 18000 – 18000; Protocol type: TCP; Direction: Outbound;
        • Port range: 13000 – 13000; Protocol type: UDP; Direction: Send.

      • Secondary connections: отсутствуют.



    • АК: Server to Agent Protocol:
      • Primary connections:
        • Port range: 13001 – 13001; Protocol type: TCP; Direction: Outbound;
        • Port range: 13001 – 13001; Protocol type: UDP; Direction: Send;
        • Port range: 15000 – 15000; Protocol type: UDP; Direction: Send;
        • Port range: 60000 – 60000; Protocol type: UDP; Direction: Send.

      • Secondary connections: отсутствуют.



        ЗамечаниеНа данной картинке в списке разрешенных отсутствует соединение по UDP 60000 (пример для сети, в которой не используется функция Wake-On-LAN).

  2. Создайте нужное разрешающее правило в зависимости от того, какой компонент Kaspersky Administration Kit установлен на одной машине с ISA Server:
    • На машине с ISA Server установлен Агент администрирования.

      В этом случае необходимо создать на ISA Server разрешающие правила со следующими параметрами:
      • Для подключения Серверу администрирования:
        • From: LocalHost;
        • To: <любой объект политик ISA Server, включающий в себя компьютер/компьютеры с сервером администрирования> (например, сеть Internal);
        • Protocols: АК: Agent to Server Protocol.

      • Для подключения Сервера к Агенту администрирования:
        • From: <любой объект политик ISA Server, включающий в себя компьютер/компьютеры с сервером администрирования> (например, сеть Internal);
        • To: LocalHost;
        • Protocols: АК: Server to Agent Protocol.

    • На машине с ISA Server установлен Сервер администрирования.

      В этом случае необходимо создать на ISA Server разрешающие правила со следующими параметрами:
      • Для подключения к Серверу администрирования:
        • From: <любой объект политик ISA Server, включающий в себя компьютер/компьютеры с сервером администрирования> (например, сеть Internal);
        • To: LocalHost;
        • Protocols: АК: Agent to Server Protocol.

      • Для подключения Сервера к Агенту администрирования:
        • From: LocalHost;
        • To: <любой объект политик ISA Server, включающий в себя компьютер/компьютеры с сервером администрирования> (например, сеть Internal);
        • Protocols: АК: Server to Agent Protocol.

 Помогла ли вам предложенная статья?

                       

 Оставить подробный отзыв.

 

Kaspersky Lab

Copyright © 1997 - 2010 Kaspersky Lab
Карта сайта  |   Связаться с нами  |  International Support Service  |  Прислать вирус
Войти в Персональный кабинет  |   Зарегистрироваться  |   FAQ по Персональному кабинету