Перейти к содержанию

Проброс портов для KSC


South

Рекомендуемые сообщения

Всем привет. Имеется локальная сеть, в которой на сервере с Windows Server 2008 R2 Enterpise (10.52.249.200) развернут KSC. Его нужно активировать путем подключения к нему из вышестоящей организации. Т.к. адрес главного сервера виртуальный, то есть проблема подключения. На главном сервере (10.0.0.47) не видят мой сервер. Никакой проблемы бы не было, если на сервере (10.52.249.200) стоял бы VipNet Client, или если бы наша локалка была за VipNet-координатором.

Также имеется ПК с VipNet Client (10.52.249.63).  На нём также поднят прокси, чтобы остальные ПК в сети могли иметь доступ к ресурсам в защищенной сети.

Как я понимаю, мне требуется пробросить порты 13000, 13291, 14000 с 10.52.249.63 на 10.52.249.200.

Пробовал командой netsh interface portproxy add v4tov4 listenport=13291 listenaddress=10.52.249.63 connectport=13291 connectaddress=10.52.249.200 (и для 13000, 14000 ей же)

Вроде как в вышестоящая организация наш сервер увидела, подключившись через прокси, но подключиться не смогли.

Что можно ещё сделать?

 

Ссылка на комментарий
Поделиться на другие сайты

@South, все как здесь сделали? Все варианты попробовали?

https://help.kaspersky.com/KSC/11/ru-RU/160043.htm

Параметры авторизации прокси вводили?

Наверное я что-то не понял, но оба предложенных там варианта начинаются с "Убедитесь, что порт 13000 будущего главного Сервера доступен для подключения от подчиненных Серверов администрирования.", а у меня эти порты главного Сервера (13000, 13291, 14000) как раз и не доступны с моего сервера.

Ссылка на комментарий
Поделиться на другие сайты

@South, там же нижний случай можно рассматривать как ваш: когда подчинённый сервер и принимает доступен по 13000 с главного сервера. Нет?

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

@South, там же нижний случай можно рассматривать как ваш: когда подчинённый сервер и принимает доступен по 13000 с главного сервера. Нет?

порты 13000, 13291, 14000 ГС и ПС недоступны в обе стороны. Но в сети ПС есть машина с которого эти порты на ГС доступны.

Ссылка на комментарий
Поделиться на другие сайты

@South, не смогу подсказать как настроить ваш прокси.

Пробрасывать порт нужно в обе стороны, как я понимаю.

Кстати, какой прокси используете?

Ссылка на комментарий
Поделиться на другие сайты

@South, не смогу подсказать как настроить ваш прокси.

Пробрасывать порт нужно в обе стороны, как я понимаю.

Кстати, какой прокси используете?

порты пробрасывал командой netsh interface portproxy

прокси на машине с випнет клиентом ccproxy

Ссылка на комментарий
Поделиться на другие сайты

@South, а у випнет открыты в обе стороны указанные порты?

Может он блочит?


Лучше создайте запрос в ТП ЛК. Я думаю, там быстрее решат, чем мои догадки с вашими.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • fmlnuser
      Автор fmlnuser
      Добрый день, имеется всус на базе ksc. Можно ли через него обновлять драйвера как это делается на wsusе от майкрософт? Так же интересует вопрос о необязательных обновлениях которые не получить через синхронизацию обновлений, на всусе от майкрософта можно было вручную добавить инсталяшку, а тут как?
    • vit451
      Автор vit451
      Добрый день.
      KSC 15.1
       
      Как то не могу понять логику как быстро обновлять ПО , ранее установленное средствами KSC.
       
      Например, ставлю клиента Битрикс.
      Для установки делаю задачу, в параметрах задачи выбираю устройства из списка управляемых. Стартую, все ок, программа установилась. 
       
      Позже выходит новая версия, надо обновится. 
      По идее у меня уже есть задача с списком машин для установки, надо просто внутри задачи заменить пакет для установки. Но в настройках задачи это сделать невозможно. 
       
      Есть группы, на которые можно повесить установку ПО. Но устройство может состоять только в одной группе, нельзя по аналогии с GPO добавить устройство в множество групп, на которые в свою очередь повесить установку ПО. 
       
      Сейчас я для обновления ПО экспортирую список устройств в файл, далее делаю новую задачу, выбираю инсталляционный пакет для установки,а устройства импортирую из файла. 
      Но должен быть явно более простой путь. 
       
    • SergeyOW
      Автор SergeyOW
      День добрый.
      Пытаюсь обновить KSC 14.2.0.26967 до версии 15.1.0.20748.  KSC установлена на сервере Windows Server 2022.  В качестве БД используется MS SQL 2019 c последними обновлениями. БД установлена на другом сервере.
      Дело в том, что при обновлении до версии 15.1.0.20748, а также при "чистой" установке KSC 15.1.0.20748 и последующим восстановлением из бэкапа перестает работать служба kladminserver.
      При этом служба kladminserver перестает работать после обновления KSC до версии 15.1.0.20748. В случае установки  KSC 15.1.0.20748 после удаления KSC 14.2.0.26967 служба kladminserver перестает работать после восстановления из бэкапа.
      Откатился обратно к  KSC 14.2.0.26967. Бэкап рабочий. Восстановление из бэкапа на KSC 14.2.0.26967 прошло успешно.
      Может кто сталкивался с подобной ошибкой при обновлении KSC.
    • s.a.prytkov
      Автор s.a.prytkov
      Коллеги, здравствуйте!
      Пытался на лаб.стенде собрать кластер Касперского по инструкции, но что-то не получается, подскажите если кто сталкивался с такой ошибкой.
      Конфиг следующий (имеем 4 сервера):
      Сервер файловый
      Сервер Администрирования №1 
      Сервер Администрирования №2
      Сервер базы данных
      --
      сделал по два физических интерфейса на серверах администрирования №1 и №2, перевел их в режим unmanaged
      на этапе конфигурирования Касперского указывал интерфейс enp0s3 который был рабочим
      В самом конце конфигурирования /opt/kaspersky/ksc64/lib/bin/setup/postinstall.pl
      долго ждал инициализацию и получил вот такое сообщение
      Fatal error: Failed with code '4': 'Запуск утилиты
      "klnagchk"...
      Инициализация базовых библиотек...Ошибка
      - 1128 ('The product was not installed correctly.')
      '
      Fatal error: Setup script failed with code 2, signal 0.
      Installation failed.
      --
      Подскажите пожалуйста куда копать
    • infobez_bez
      Автор infobez_bez
      Здравствуйте!
      В веб консоли ksc вылезло уведомление о том, что истекает доверенный сертификат 
      Нужно ли его перевыпускать/заменять или он автоматически заменится на другой после окончания срока действия?
      И еще, после смены сертификата будут ли видеть ПК сервер администрирования или их заново придется подключать?
×
×
  • Создать...