Перейти к содержанию

Проблема со связкой KSC - KES


Рекомендуемые сообщения

Всем доброго времени суток.

Есть проблема со связкой KSC - KES.

Версии: KSC - 10.4.6000, KES - 11.0.0.6499, агенты - 10.5.1781

Есть 3 удаленных офиса объединенных VPN.

VPN построен с использованием PON, модемов HUAWEI EchoLife HG8245H и KerioControl.

KerioControl используется как маршрутизатор и фаервол, т.е. kerio держит VPN туннели между офисами и является шлюзом в интернет для каждого из офисов.

Так же имеем один внешний статичный IP для организации внешних подключений.

Сервер KSC у нас один и расположен в одном из офисов.

 

Для агентов стационарных компов (находящихся в корпоративной сети всех трех офисов) в качестве адреса сервера KSC мы указываем доменное имя сервера KSC.

С ними проблем нет.

 

Для агентов на ноутах в качестве адреса сервера KSC мы указываем внешний IP.

 

Теперь суть проблемы.

     1. Если ноуты находятся в корпоративной сети в том же офисе, где расположен сервер KSC - агенты не видят сервер KSC и ими, соответственно, невозможно управлять, политики не применяются, обновления не ставятся и т.п.

     2. Из сетей других офисов - агенты видят сервер KSC и ими можно управлять (удаленно запускать задачи и т.п.). Т.е. всё работает корректно.

     3. Из-за пределов корпоративной сети (через внешний IP) - агенты видят сервер KSC, забирают обновления, политики применяются нормально, но управлять ими с сервера невозможно. Например, запустить задачу обновления или любую другую задачу невозможно (см. рисунок в прикрепленном файле). Т.е. пиктограмма «Запустить» не активна. При этом удаленный комп с агентом и KES работают и с них сервер KSC доступен.

 

На kerio создали правило:

Источник: LAN

Назначение: наш внешний IP, протокол: TCP 13000,14000   UDP 15000

Действие: мапить пакеты на локальный IP KSC

 

где LAN – сеть того офиса, где расположен сервер KSC

 

Это было сделано для того, чтобы исправить ситуацию из п.1 (недоступность сервера KSC из офиса той же локации). Проблема решилась, но, ИМХО, это костыль.

 

А вот ситуация из п.3 остается актуальной.

 

Прошу посоветовать, как решить нашу проблему.

Облака KES прошу не предлагать

post-52609-0-01225900-1547735785_thumb.jpg

Изменено пользователем Bird
Ссылка на комментарий
Поделиться на другие сайты

Версии: KSC - 10.4.6000, KES - 11.0.0.6499, агенты - 10.5.1781

это уже плохо. KSC должен быть 10.5, чтобы корректно управлял KES 11.

 

 

Если ноуты находятся в корпоративной сети в том же офисе, где расположен сервер KSC - агенты не видят сервер KSC и ими, соответственно, невозможно управлять, политики не применяются, обновления не ставятся и т.п.

а для них профиль подключения настроили в свойствах агента?

я так понимаю, что агента ставили с указанием шлюза через внешний IP-адрес?

 

 

Из-за пределов корпоративной сети (через внешний IP) - агенты видят сервер KSC, забирают обновления, политики применяются нормально, но управлять ими с сервера невозможно. Например, запустить задачу обновления или любую другую задачу невозможно (см. рисунок в прикрепленном файле). Т.е. пиктограмма «Запустить» не активна. При этом удаленный комп с агентом и KES работают и с них сервер KSC доступен.

опять же профиль подключения нужно настроить, только теперь для кспд-сети. Или наоборот, если профиль настроен, то стоит галочка использовать только для обновлений. И еще может быть проблема как раз в версионности KSC - KES

 

Покажите: свойства политики агента - Сеть - Подключения

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

Добрый день.

Большое спасибо за ответ.

 

@oitэто уже плохо. KSC должен быть 10.5, чтобы корректно управлял KES 11

Вот и я тоже об этом подумал.

 

@oitа для них профиль подключения настроили в свойствах агента?

@oitя так понимаю, что агента ставили с указанием шлюза через внешний IP-адрес?

Никаких доп. настроек агента не делал.

На ноутах, при инсталляции агента, указываю в качестве шлюза внешний IP.

 

@oitопять же профиль подключения нужно настроить, только теперь для кспд-сети.

@oitИли наоборот, если профиль настроен, то стоит галочка использовать только для обновлений.

Если честно, то я не совсем понимаю о чем Вы :|

Не могли бы Вы пояснить более подробно по настройке профилей.

Все правила у нас созданы на kerio. Я считал, что этого должно быть достаточно.

 

@oitИ еще может быть проблема как раз в версионности KSC - KES

Я, пожалуй, сначала обновлю версию KSC

 

@oitПокажите: свойства политики агента - Сеть - Подключения

В аттаче.

post-52609-0-73182800-1547800871_thumb.jpg

Изменено пользователем Bird
Ссылка на комментарий
Поделиться на другие сайты

@Bird, можно вот этот раздел почитать: https://help.kaspersky.com/ksc/sp3/ru-ru/92236.htm

А так, да: сначала необходимо провести мероприятия по обновлению KSC до 10.5 и установки патча А

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

@Bird, можно вот этот раздел почитать: https://help.kaspersky.com/ksc/sp3/ru-ru/92236.htm

А так, да: сначала необходимо провести мероприятия по обновлению KSC до 10.5 и установки патча А

Спасибо за совет.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • DeniTornado
      Автор DeniTornado
      Доброго всем!
      Коллеги, а кто-нибудь использует KES на своих RDS серверах? Все нормально с работой серверов?
       
      Дано:
      - несколько RDS на Windows Server 2019
      - на них установлен KES 12.1.0.506
       
      Проблема:
      Вот уже в течении нескольких дней подряд наблюдаю утром проблему пока только на RDS (на остальных серверах пока все нормально - служебные серверы для определенных целей). То один сервер, то второй, то третий - утром когда все пользователи заходят на свои рабочие столы (почти все у нас работают на терминальных серверах со своих тонких клиентов), зайти не могут! Сервер тупо не отвечает на запросы. RDSы - это виртуальные машины на Hyper-V. Приходится через консоль Hyper-V перезагружать виртуалку и тогда она или после первой перезагрузки или после второй начинает пускать пользователей.
      Самое интересное что в логах ни чего такого, что указало бы на проблему. ТП в собранных логах ни чего криминального не видит
       
      До установки KES такого не было ни когда! Раньше пользовались другим известным антивирусом вообще не знали таких симптомов и проблем.
      Есть у кого схожие проблемы на RDS?
       
      И еще такой вопрос: на RDS серверах я использую скрытый режим работы KES - в настройках политики для RDSов отключил интерфейс. Не за чем пользователям его видеть в трее Windows. Но при такой настройке становится недоступна проверка из контекстного меню WIndows файлов на вирусы - эти менюшки серые и их не нажать. Можно как-то и скрыть KES, но при этом и функция проверки из контекстного меню была доступна?
    • linnur
      Автор linnur
      Здравствуйте имеется KES 11 версии, необходимо обновить на версии 12 на ос виндовс. Проблема заключается в том, что большое чисто компьютеров локальные (без сети) и обновление получают через флешку (через утилиту KUU). Подскажите, возможно ли обновление версии без ручного обхода всех ПК, а автоматически с правами пользователя?
    • Виталий Чебыкин
      Автор Виталий Чебыкин
      Добрый день!
      Может вопрос уже решался ранее но ответа на него я не нашел. В домене есть множество клиентов KES при обновлении который с версии 12.3 - 12.8. На множестве клиентах вышла ошибка при обновлении следующая: Kaspersky Endpoint Security для Windows (12.8.0) (12.8.0.505): Удаленная установка на устройстве завершена с ошибкой: В процессе установки произошла неисправимая ошибка. (Установка Kaspersky Endpoint Security для Windows не может быть выполнена, так как на компьютере установлено стороннее приложение: Eset Endpoint Antivirus 5.0.2214.7. Чтобы выполнить установку Kaspersky Endpoint Security для Windows, необходимо удалить стороннее приложение стандартными средствами Microsoft Windows или иными способами.)
      Подскажите почему сам инсталятор не удаляет Eset Endpoint Antivirus сам если при создании задачи в KSC я выбрал удалить все не совместимые продукты? Данные УЗ при инсталляции есть домена и локального админа. При этом если устанавливаешь вручную он дает поставить. Да и до этого стояла версия другая 12.3. Можно как то выяснить что конкретно KES проверяет при установке?
    • fmlnuser
      Автор fmlnuser
      Добрый день, имеется всус на базе ksc. Можно ли через него обновлять драйвера как это делается на wsusе от майкрософт? Так же интересует вопрос о необязательных обновлениях которые не получить через синхронизацию обновлений, на всусе от майкрософта можно было вручную добавить инсталяшку, а тут как?
    • Сергей1202
      Автор Сергей1202
      Сегодня на смартфоне после перехода по рекламной ссылке появилось  вот ЭТО и постоянно напоминает о себе, может это и не вирус вообще но что значит "name os tone " и откуда оно взялось?


×
×
  • Создать...