Перейти к содержанию

Проброс портов для KSC


South

Рекомендуемые сообщения

Всем привет. Имеется локальная сеть, в которой на сервере с Windows Server 2008 R2 Enterpise (10.52.249.200) развернут KSC. Его нужно активировать путем подключения к нему из вышестоящей организации. Т.к. адрес главного сервера виртуальный, то есть проблема подключения. На главном сервере (10.0.0.47) не видят мой сервер. Никакой проблемы бы не было, если на сервере (10.52.249.200) стоял бы VipNet Client, или если бы наша локалка была за VipNet-координатором.

Также имеется ПК с VipNet Client (10.52.249.63).  На нём также поднят прокси, чтобы остальные ПК в сети могли иметь доступ к ресурсам в защищенной сети.

Как я понимаю, мне требуется пробросить порты 13000, 13291, 14000 с 10.52.249.63 на 10.52.249.200.

Пробовал командой netsh interface portproxy add v4tov4 listenport=13291 listenaddress=10.52.249.63 connectport=13291 connectaddress=10.52.249.200 (и для 13000, 14000 ей же)

Вроде как в вышестоящая организация наш сервер увидела, подключившись через прокси, но подключиться не смогли.

Что можно ещё сделать?

 

Ссылка на комментарий
Поделиться на другие сайты

@South, все как здесь сделали? Все варианты попробовали?

https://help.kaspersky.com/KSC/11/ru-RU/160043.htm

Параметры авторизации прокси вводили?

Наверное я что-то не понял, но оба предложенных там варианта начинаются с "Убедитесь, что порт 13000 будущего главного Сервера доступен для подключения от подчиненных Серверов администрирования.", а у меня эти порты главного Сервера (13000, 13291, 14000) как раз и не доступны с моего сервера.

Ссылка на комментарий
Поделиться на другие сайты

@South, там же нижний случай можно рассматривать как ваш: когда подчинённый сервер и принимает доступен по 13000 с главного сервера. Нет?

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

@South, там же нижний случай можно рассматривать как ваш: когда подчинённый сервер и принимает доступен по 13000 с главного сервера. Нет?

порты 13000, 13291, 14000 ГС и ПС недоступны в обе стороны. Но в сети ПС есть машина с которого эти порты на ГС доступны.

Ссылка на комментарий
Поделиться на другие сайты

@South, не смогу подсказать как настроить ваш прокси.

Пробрасывать порт нужно в обе стороны, как я понимаю.

Кстати, какой прокси используете?

Ссылка на комментарий
Поделиться на другие сайты

@South, не смогу подсказать как настроить ваш прокси.

Пробрасывать порт нужно в обе стороны, как я понимаю.

Кстати, какой прокси используете?

порты пробрасывал командой netsh interface portproxy

прокси на машине с випнет клиентом ccproxy

Ссылка на комментарий
Поделиться на другие сайты

@South, а у випнет открыты в обе стороны указанные порты?

Может он блочит?


Лучше создайте запрос в ТП ЛК. Я думаю, там быстрее решат, чем мои догадки с вашими.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • vovalist
      От vovalist
      Подскажите, роутер мгтс sercomm 6699. Хочу включить четыре lan порта для проводного интернета, чтобы интернет розетки заработали, не получается, инструкцию нигде не нашел. Как включить LAN порты?
    • ZOLkinA
      От ZOLkinA
      Друзья, выручайте!
      имеется три политики (1,2,3).и две группы управляемых устройств (1,2)
      Все три активны. Все три НЕ имеют наследия.
      1 политика -для автономных АРМ.
      2 политика -для группы 2
      3 политика -для группы 3
      Вопрос: Как сделать что бы изменения вносимые по контролю устройств в политику 1,автоматически передавались в политику 2 и 3?
       
       
    • Erhogg
      От Erhogg
      Здравствуйте, столкнулся с проблемой: клиент V2Ray, vless nekoray не работает, если включен контроль портов. А именно 443 порта. Что делать? Добавление программы в исключения и в доверенные приложения не помогает. Помогает только исключение 443 порта из контроля. Но тогда же весь защищенный трафик не будет контролироваться и тогда какой толк от антивируса? 
    • Анди25
      От Анди25
      День добрый,
       
      Сменился сервер и имя, из бэкап восстановил, но все сертификаты естественно указывают на прежний.
      Подскажите как сертификат сменить непосредственно на Kaspersky Security Center (не для работы мобильных клиентов и web, они легко меняются через mmc)
       
      Нашел описание по утилите klsetsrvcert, но чего-то не хватает, не проходит создание.
      "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center\klsetsrvcert.exe" -t C -i C:\0\klserver.cer -p testpass -o NoCA
    • Илья Н.
      От Илья Н.
      Добрый день!
      В организации установлен Kaspersky Security Center 12, с KES различных версий и Агентом администрирования KSC 12 версии. У многих ПК в домене проблемы с Агентом KSC, из за чего нет управления над этими ПК.
      Я хочу обновить на всех доменных ПК Агент KSC с 12 версии, до версии 14.2, заодно решив проблему с неуправляемыми ПК и обновлением самого KSC с 12 версии до 14.2. Для этого на сервере KSC я развернул инсталляционный пакет Агента KSC 14.2 и написал скрипт, который удаляет любую версию установленного Агента KSC и устанавливает Агент KSC 14.2 версии. Но возникла проблема с запуском данного .bat файла через GPO на логон пользователя, так как для этого нужны админские права (у пользователей в домене их нет).
      ВОПРОСЫ:
      1. Подскажите пожалуйста, может быть вы знаете как запустить батник на всех компах в домене с админскими правами?
      2. Может быть вы знаете еще способы массового обновления Агента KSC (в том числе и не на управляемых ПК в KSC)?  
×
×
  • Создать...