Перейти к содержанию

Проблема с сетевым экраном


Макс Тусков

Рекомендуемые сообщения

Доброго времени суток. Столкнусь с проблемой, попытаюсь её объяснить -  

 

Имеется kes11, стоит на всех ПК фирмы.

Имеется сервер "N" , на нём также установлен kes11. Этот сервер служит для хранения сотрудниками файлов, документов итд. Ещё на сервере "N" стоит сетевая лицензия программы solid edge.

Имеется удалённый офис в другом городе, работающий через впн.

 

Суть проблемы такова - когда на сервере N включен сетевой экран в kes, удаленный офис не видит и не может подключиться к нему. Но в тот же момент, если сетевой экран выключен, то в главном офисе, люди работающие в Solid теряют свои лицензии. Включаем обратно сетевой экран - Solid снова видит сетевую лицензию, а удаленный офис снова не видит сервер "N".

 

В чём может быть проблема и как её можно решить, заранее благодарен за помощь.

Ссылка на комментарий
Поделиться на другие сайты

Доброго времени суток, @Макс Тусков, ,
Попробуйте найти проблемное правило в Сетевом экране, поочередно отключая каждое правило и пробуя подключится через VPN, а не весь Сетевой экран.

Ссылка на комментарий
Поделиться на другие сайты

Доброго времени суток, @Макс Тусков, ,

Попробуйте найти проблемное правило в Сетевом экране, поочередно отключая каждое правило и пробуя подключится через VPN, а не весь Сетевой экран.

 

Подскажите пожалуйста, как их именно отключать по одной

Ссылка на комментарий
Поделиться на другие сайты

Уточните, сервер N - это терминальный сервер? KSC поднят в организации?

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Уточните, сервер N - это терминальный сервер? KSC поднят в организации?

нет, поднят

@Макс Тусков, ip-адресация разная?

уточните пожалуйста ваш вопрос

Ссылка на комментарий
Поделиться на другие сайты

Сервер N имеет свою адресацию, а ВПН - другую. Вы в сетевом экране КЕС указали адресацию сети ВПН как локальную сеть или разрешили активность по требуемым вам портам?

Ссылка на комментарий
Поделиться на другие сайты

@Макс Тусков, находите пакетные правила в Сетевом экране: https://help.kaspersky.com/KESWin/11.3.0/ru-RU/123451.htm

Нажимаете изменить и статус --> Неактивно-->Сохранить, проверяйте проблему, делать лучше это снизу вверх, как найдете проблемное правило, так нужно будет смотреть его параметры или добавлять корректирующее правило.

Изменено пользователем Friend
Ссылка на комментарий
Поделиться на другие сайты

Вы в сетевом экране КЕС указали адресацию сети ВПН как локальную сеть или разрешили активность по требуемым вам портам?

 

Связь между офисами сделана по схеме взятой отсюда - http://mikrotik.vetriks.ru/wiki/VPN:L2TP_site-to-site_(%D0%BE%D0%B1%D1%8A%D0%B5%D0%B4%D0%B8%D0%BD%D0%B5%D0%BD%D0%B8%D0%B5_%D0%BE%D1%84%D0%B8%D1%81%D0%BE%D0%B2)

 

Компьютеры из оф2 (удаленный), видят компьютеры из оф1 . Везде стоят одинаковые версии KES

 

в оф1 есть 2 сервера - 2012r2 и 2008r2.

Оф2 Видит, пингует и получает доступ к шаре на сервер 2012r2, но не видит и не пингует сервер 2008r2.

версии kes одинаковые, сетевой экран настроен идентично

Ещё для ОФ2 WIn 10 с версией KES 11.3 доступна, с версиями ниже нет. 

Изменено пользователем Макс Тусков
Ссылка на комментарий
Поделиться на другие сайты

@Макс Тусков, смогли определить проблемное правило в Сетевом экране? Может вам стоит параллельно завести запрос через Kaspersky CompanyAccount ?

Изменено пользователем Friend
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Devilhomer
      От Devilhomer
      Здравствуйте, уже НЕОДНОКРАТНО замечал, что при обновлении программных модулей удаляются закладки Google Chrome, сделанные в безопасном режиме (они доступны, только в безопасном режиме). Не обращался по данной проблеме, потомучто не так их много было, но тут (при недавнем обновлении) пропали довольно важные
      Также хочется отметить ОЧЕНЬ длительное открытие вкладок при переходе в безопасный режим. Отсылал отчеты из приложения о данной проблеме, но пока не заметил существенных изменений по данному вопросу.
    • Михаил Лысов
      От Михаил Лысов
      Заблокирован диск. Прошу помощи с разблокировкой. Скорее всего подобрали пароль. В системе только два пользователя.
      1.rar
    • Little_Wound
      От Little_Wound
      Здравствуйте!
      1. Установил KSC 15. Задаю поиск устройств (на машинах нет агента или кес) по диапазону ip адресов. Находит как то выборочно (машины часть на винде, часть на астре). По какому принципу идёт поиск и что может мешать ему "увидеть" машину в сети?
      2. Сделал Инсталляционные пакеты Kaspersky Network Agent for Linux aarch64 deb (Русский)_15.1.0.20748 и Kaspersky Endpoint Security 12.2 для Linux (Русский)_12.2.0.2412, создал задачу Задача удаленной установки приложения, но она отрабатывает с ошибкой: Удаленная установка на устройстве завершена с ошибкой: Installation script error. Чем вызвана данная ошибка?
       

    • Sqwerno
      От Sqwerno
      Добрый день.
      Это продолжение моей проблемы, на которую так никто и не ответил, приведу текст ниже;
      Добрый день. Сразу скажу, что логи и действия из статьи я выполнить чисто физически не могу, так как банально не могу войти в систему. Причины приведу ниже.
       
      Мой ноутбук, купленный с маркетплейса у каких то китайских производителей со сразу скачанной виндой потерпел "крушение " - я скачал вирус. На следующий день после скачивания программы я включаю ноутбук, жду пока загрузится система, и тут - он просто не загружается. Вечно загружает и все. Не стал унывать, зашел в среду восстановления и откатил через точку восстановления - благо она там была. Ждал около 4 часов, на что компьютер выдал ошибку - восстановление завершено безуспешно. После перезагрузки пк меня таки запустило в систему, на рабочем столе была ошибка того, что восстановления прошло с ошибкой. После минуты пребывания в ней вылез BSOD с ошибкой CRITICAL PROCESS DIED. Теперь так с каждой перезагрузкой. Пытался зайти в безопасный режим через горячую клавишу f8 и другие различные вариации - запускает обычную систему. Через среду восстановления - также. В командую строку также не могу зайти. Кроме сноса винды и восстановления через USB способов решения не вижу, но пока такой возможности нет, поэтому пишу это сообщение. Надеюсь, что вы сможете решить данную проблему"
      Не дождавшись ответа, я просто решил поставить новую систему.
      Скачал iso-файл, поставил. Начал процесс переустановки. На моменте выбора диска необходимо отформатировать диск, что у меня не получилось. Пытался удалить разделы, они просто не удаляются.
      Пробовал через diskpart, говорит, что отказано в доступе, хотя графа "только для чтения" выключена. Попробовал уже все, что есть на просторах интернета, уже начинаю сдаваться. Думаю, что проблема в битых секторах диска. Все это делал на установочной среде флешки.
       
      UPD: В биосе я также выключил Secure Boot
    • Nikita123
      От Nikita123
      Кто-нибудь  знает как сменить KES, на английский? Варианты shift+F12-временный не подходит. И как возможно было бы централизованно через KSC, сменить язык для endpoint. Вариант с переустановкой менее интересный, хотелось бы не такой радикальный.
×
×
  • Создать...