Перейти к содержанию

Почему в KES10 не работает поле «Локальные адреса» ?


Рекомендуемые сообщения

Здравствуйте !

 

В  KES10  почти настроил новое сетевое пакетное правило, которое должно разрешать доступ к ПК (на котором KES10 и R-admin Server) по R-admin только с определённых ПК.

При этом эти  «определённые» ПК находятся как в других подсетях, так и в той же «местной» подсети, где находится настраиваемый ПК.

Так вот, для внешних подсетей правило работает так, как надо, а вот в «местной» подсети к настраиваемому ПК я не могу подключиться по R-admin ни с какого другого  «местного» ПК, несмотря на то, что в окне настройки, в поле «Локальный адрес», указано «Любой адрес».

 

Настройки такие :

 

Действие : разрешать

Название :  «Разрешения для R-admin»

ПротоколТСР

НаправлениеВходящее 

Удалённые портыпусто

Локальные порты :   4899  (порт, который по умолчанию использует Radmin. Это можно видеть в его настройках)

Адрес :   Адреса из списка

Удалённый адрес :  172.18.44.1/24  , 172.67.1.112/32   

Локальный адрес :   Любой адрес  

 

Та же самая история и с RDP (удалённый рабочий стол), когда я пытаюсь настроить для него такие же разрешения, как и для R-admin.

 

К тому же при задании в поле «Локальный адрес»   конкретного локального адреса из «местной» подсети, например  ххх.ххх.ххх.ххх/32   всё правило целиком перестаёт работать, хотя до этого работало. Т.е. на настраиваемый ПК уже нельзя войти с удалённых ПК других подсетей.

 

Как настроить так, чтобы к настраиваемому ПК  можно было подключаться только с определённых "местных" ПК тоже  ?

 

Спасибо.

Изменено пользователем antony58
Ссылка на комментарий
Поделиться на другие сайты

/32

так вы одному компу разрешаете с такой маской.

хотите разрешить всю сеть, ставьте /24

 

*т.е. у вас несколько подсетей?

а в сетевом экране в политике KSC вы местную сеть поставили как локальная?

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

Локальный адрес, это ПК с которого осуществляется работа Пакетного правила. Другими словами, это адрес того ПК, с которого осуществляется доступ на ПК, работающие по адресам, указанных в поле Удаленный адрес

Ссылка на комментарий
Поделиться на другие сайты

Да, для сетевой карты настраиваемого ПК выбрано «локальные сети»

И у нас несколько подсетей.

 

Если я правильно понимаю, то :

 

Имеем направление «входящее», а «не исходящее».

Тогда :

-  те  IP-адреса, которые записаны в поле «Удаленный адрес», относятся к тем ПК с которых будет осуществляться подключение на ПК, на котором настраивается сетевое пакетное правило.

-  те  IP-адреса, которые записаны в поле «Локальный адрес», по логике должны относиться к тем ПК, которые находятся в «местной» той же самой подсети, в которой находится ПК, на котором настраивается сетевое пакетное правило.

 

Или что-то я не так понимаю ?


точнее так : 

 

Как настроить так, чтобы к настраиваемому ПК  можно было подключаться не только с "удалённых" ПК , но и с определённых "местных" ПК тоже  ?

Ссылка на комментарий
Поделиться на другие сайты

@kmscom, так у него так и настроено:

 

 


Действие : разрешать Название : «Разрешения для R-admin» Протокол : ТСР Направление : Входящее Удалённые порты : пусто Локальные порты : 4899 (порт, который по умолчанию использует Radmin. Это можно видеть в его настройках) Адрес : Адреса из списка Удалённый адрес : 172.18.44.1/24 , 172.67.1.112/32 Локальный адрес : Любой адрес

 

я бы спросил:

 

 


К тому же при задании в поле «Локальный адрес» конкретного локального адреса из «местной» подсети, например ххх.ххх.ххх.ххх/32
это вы новое правило добавляете или в том же самом редактируете?
Ссылка на комментарий
Поделиться на другие сайты

 

@kmscom, так у него так и настроено:

 

 

Действие : разрешать Название : «Разрешения для R-admin» Протокол : ТСР Направление : Входящее Удалённые порты : пусто Локальные порты : 4899 (порт, который по умолчанию использует Radmin. Это можно видеть в его настройках) Адрес : Адреса из списка Удалённый адрес : 172.18.44.1/24 , 172.67.1.112/32 Локальный адрес : Любой адрес

 

я бы спросил:

 

 

К тому же при задании в поле «Локальный адрес» конкретного локального адреса из «местной» подсети, например ххх.ххх.ххх.ххх/32

это вы новое правило добавляете или в том же самом редактируете?

 

Да,  IP-адрес в поле «Локальный адрес» я ввожу в том же самом окошке, где я ввёл IP "удалённых" ПК.  И этот введённый мною IP  принадлежит ПК, который находится в той же подсети, что и настраиваемый ПК.        Новое, дополнительное правило не создаю, т.к. в этом нет смысла, потому что как только в новом правиле я указываю опцию "Адреса из списка", то программа сразу выдаёт те же оба поля : и  "Удалённый адрес"  и "Локальный адрес". Т.е. отдельно "локальные адреса" настроить нельзя.

Изменено пользователем antony58
Ссылка на комментарий
Поделиться на другие сайты

@antony58, а вы так же хотите подключаться к нему из этой местной подсети?

если так, то вам вам в поле Удаленный адрес нужно добавить эту местную подсеть или ip-адрес, с которого хотите подключаться к ПК, который указан в поле Локальный адрес.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

@antony58, а вы так же хотите подключаться к нему из этой местной подсети?

если так, то вам вам в поле Удаленный адрес нужно добавить эту местную подсеть или ip-адрес, с которого хотите подключаться к ПК, который указан в поле Локальный адрес.

Интересненько  :)

Можно попробовать.

Хотя это как то странновато. У Вас так получалось ?

Если так, тогда назначение поля "Локальный адрес" ваще непонятно  :oh: :)

Опаньки, всё заработало :ura:

Тогда всё еще свербит мозг - нахфига-таки всё-таки там сделали поле "Локальный адрес" , если адреса из местной подсети работают, если их вписать в поле "Удалённый адрес".   Ваще непонятно ??!!!

Изменено пользователем antony58
Ссылка на комментарий
Поделиться на другие сайты

 

нахфига-таки всё-таки там сделали поле "Локальный адрес"

это же для политики через KSC, чтобы настраивалось

 

Т.е., если я правильно понял, и если не пользоваться KSC для настройки KES10, а делать это локально на каждом ПК, то это поле абсолютно без надобности ?

Ссылка на комментарий
Поделиться на другие сайты

 

 


делать это локально на каждом ПК, то это поле абсолютно без надобности
ну можете ввести туда локальный адрес данного ПК, но если он его в будущем поменяет, то правило перестанет действовать
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • IStogov
      От IStogov
      А здесь я предлагаю рассказать истории неудач.
      Почему же вы не пользуетесь чем-то еще кроме касперского. Как вы пользовались и случилось что-то страшное или не очень страшное, но очень обидное и вы перстали пользоваться каким-то антивирусом и перешли на Касперского.
      Не скрывайте, расскажите и вам станет легче, а люди поймут почему альтернативы Касперскому просто нет.
      пишите в этой теме
      А когда сайт строить будем вынесем возможность писать такие истории из форума куда нибудь повыше.
    • kiruxashafr
      От kiruxashafr
      CollectionLog-2024.12.30-20.03.zip
      винда 10 установлена не так давно около недели назад на нее поставит кмс и пакет офисов и программы по мелочи без левых сайтов. Беспокоит ситауция с центров обновлений, прогнал через др веб результат прикладываю
    • Max132
      От Max132
      Добрый день! Не могу найти функцию добавления нежелательного почтового ящика, с которого осуществляется спам-рассылка, в ksc 13.2
      Есть ли там функция спам-фильтра не только для файлов, но и для почтовых адресов?
      По сути нужно просто заблокировать почту , но я не вижу подходящего раздела
    • DD654
      От DD654
      Вообщем, есть выделенный сервер с KSC-12, изначально настроил, работал без особых проблем, своих агентов видел, KeS обновлялся. 
      Прошлым летом сменил айпи на сервере, в целях упорядочения раздачи айпи. Вроде всё работало, как обычно. Потом отпуск, потом Новый год,  смотрю - а у меня три четверти компов в KSC помечены, как с отсутвующими
      агентами KSC. Вернул айпишник на старый, подождал дня 2-3 - не помогло. Снова вернул айпи на новый, "упорядоченный", сделал батник с командой:
      C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe -address ksc.domain.local -silent  /точнее, вначале вместо полного имени сервак с KSC указал его айпи/,
      запустил задачей средствами ксц, пишет - отработало успешно в обоих случаях /с айпи и днс-именем/,  - но - не помогло. KSC все равно не видит агентов KSC на локальных компах.
      Вычитал на форуме про проблему с сертификатами,  с KSC экспортировал сертификат KeS и раздал его политикой домена на локальные компы. Подождал ночь, чтоб компы перезагрузились через
      выключение/включение - не помогло. Своих агентов КСЦ на локальных компах не видит всё равно. А они есть, как и КеС.
      В чем беда, не подскажете, уважаемые? Может, надо базу sqlexpress отрихтовать каким-то образом? Похоже, там прописалась в нескольких местах всякая инь-янь-хрень...
      Да, КСЦ Версия: 12.2.0.4376, агенты соответственно тоже, КеС версия 11.6.0.394, переустанавливал и вместе через задачу, и по-отдельности, и просто тупо удаленно с пары локальных компов с КЛ-шары из пакаджест,
      после установки/переустановки -пишет всё встало хорошо, просто замечательно, перезагружаешься - а ксц всё равно своих агентов с кес не видит...
       Может, кто-то сталкивался с аналогичным?
       
       
    • Poem
      От Poem
      Kaspersky Secure Connection перестал работать, перейти по ссылке тоже не получается. По инструкции на сайте перезагружала программу - не помогло. Перезагрузила программу и компьютер - не помогло. Пробовала удалить программу, чтобы установить заново - под конец удаления программа пытается открыть сайт, не получается, удаление зависает. Пробовала просто запустить установочный файл (был сохранен в загрузках), но он пытается получить новую версию и ничего не происходит. Что можно сделать?
       


×
×
  • Создать...