Перейти к содержанию

Kaspersky Security 11 (последний) для Windows server - НАСТРОЙКА ФАЕРВОЛА для 1С (SQL + тонкие клиенты)


Рекомендуемые сообщения

Доброго дня.
Помогите настроить фаервол на сервере 1С. Есть два сервера - 1С Клиенты (на него по РДП заходят пользюки) и MS SQL сервер, где крутятся базы. Каспер стоит на 1С Клиентах(сервер). 

Когда я запускаю сетевой экран - у всех пользователей прекращается работа 1С.
Какие порты нужно открыть? Или как правильно Касперского настроить, чтобы 1С работал?
ЗЫ. Приобрели по случаю шифрования всего и вся. Теперь, вот, разбираюсь.

image.png.4c58b30aac615c41a155c28c6a26ef99.png

 

И как я понимаю, просмотреть какие соединения идут, в Касперском не реализовано? Могу только статистикусмотреть?

image.png.2f99cf3ac70881f5e5a63f854c254eb9.png

Ссылка на комментарий
Поделиться на другие сайты

11.10.2021 в 13:21, AVibe сказал:

Доброго дня.
Помогите настроить фаервол на сервере 1С. Есть два сервера - 1С Клиенты (на него по РДП заходят пользюки) и MS SQL сервер, где крутятся базы. Каспер стоит на 1С Клиентах(сервер). 

Когда я запускаю сетевой экран - у всех пользователей прекращается работа 1С.
Какие порты нужно открыть? Или как правильно Касперского настроить, чтобы 1С работал?
ЗЫ. Приобрели по случаю шифрования всего и вся. Теперь, вот, разбираюсь.

image.png.4c58b30aac615c41a155c28c6a26ef99.png

 

И как я понимаю, просмотреть какие соединения идут, в Касперском не реализовано? Могу только статистикусмотреть?

image.png.2f99cf3ac70881f5e5a63f854c254eb9.png

 

Для начала поменяй все порты в диапазоне от 0 до 60000 что бы выбить стоковые порты для всякого ГОВН@ софта.

Изменено пользователем foxnebo
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sergsob98
      Автор Sergsob98
      Доброго времени суток!
      У меня установлен сервер администрирования Kaspersky Security Center 15.2 на Linux, доступ к нему осуществляется через веб-интерфейс. Подскажите, где найти функцию Wake on LAN, чтобы можно было удалённо включать компьютеры? 
       
      Сообщение от модератора thyrex Перенесено из технического раздела
    • Pavlik02
      Автор Pavlik02
      Здравствуйте, в моей KSC политике добавлено уже 271 флешка, из них 71 флешка не была найдена по идентификатору и не находится в текущий момент, существуют ли способы устранить данную проблему, так как политику должны применять, но в неё не вводятся эти флешки, способ добавления уникальным спецсимволом "*" также пробовал, возможно есть какие-нибудь другие варианты). В текстовое поле "Компьютер" вводилось название моего пк и компа человека, которому принадлежит флешка, так же без успешно. Уровень защиты низкий, так как в организации попросили не трогать этот пункт, так как всё слетит.
       Рисунок 5 - информация об флеш-накопителях, которые были видны в системе
    • andrew75
      Автор andrew75
      Если у вас есть лицензия на Kaspersky Secure Connection, то вы можете настроить VPN подключение в Linux к серверу KSC.
       
      Сначала нам нужно получить файл конфигурации для подключения к OVPN-серверу.
       
      1. Заходим в свой аккаунт на My Kaspersky, идем на вкладку "Безопасное соединение" и нажимаем кнопку "Создать конфигурацию".
       
      2. Выбираем протокол OpenVPN и нажимаем "Продолжить".
       
      3. Выбираем локацию. Можно выбрать только одну. Если захотите поменять, то нужно будет пересоздать конфигурацию. При этом предыдущая будет деактивирована. То есть использовать одновременно несколько локаций нельзя.
      Нажимаем кнопку "Продолжить".
       
      4. Теперь скачиваем файл конфигурации. Он называется credentials.ovpn
      Не забываем сохранить логин и пароль для подключения. Больше их вам не покажут. Если забыли сохранить, то придется пересоздавать конфигурацию.
       
      Теперь настроим OVPN подключение c использованием этой конфигурации на Linux
      Рассмотрим на примере Linux Mint 22.1
      Весь необходимый софт уже установлен в системе по умолчанию, поэтому ничего доустанавливать не надо.
       
      1. В трее нажимаем на иконку "Менеджер сетей" и выбираем "Параметры сети".
       
      2. Добавляем новое VPN подключение.
       
      3. Выбираем "Импортировать из файла"
       
      4. Находим наш файл конфигурации (credentials.ovpn) и нажимаем "Открыть".
       
      5. На вкладке "Идентификатор" меняем при желании имя соединения (по умолчанию будет credentials), вводим сохраненные логин и пароль и нажимаем "Добавить". Никаких других настроек менять не надо.
       
      6. В результате мы создали новое соединение VPN Kaspersky.
       
      7. Идем в "Менеджер сетей" и нажимаем движок "Подключить".
       
      8. Соединение установлено.
       
      9. Проверяем. Германия, Франкфурт.
       
      Как видите, все достаточно просто.
       
      Напоминаю. Использовать можно только одну локацию. Если нужна другая, то нужно создать новую конфигурацию OVPN. При этом старая конфигурация будет деактивирована. 
    • Алексей445
      Автор Алексей445
      Здравствуйте!
      У меня возникла необходимость перенести рабочий сервер KSC15.1 на другой с восстановлением из резервной копии. Основная система перестала нормально функционировать.
      Конфигурация основной системы: Windows Server 2025 Datacenter core , sql server 2022 enterprise core , Kaspersky Security Center 15.1 (подключено 2фа, подключение через mmc, вебконсоль не установлена).
       
      Конфигурация новой системы: Windows Server 2025 Datacenter (возможности рабочего стола), sql server 2022 standart, Kaspersky Security Center 15.1, восстановлено из резервной копии основной системы. Параметры: айпи-адрес, имя сервера и т.д. было восстановлено по инструкции из документации по восстановлению.
       
      Суть проблемы: после восстановления сервера администрирования, невозможно получить доступ к консоли управления MMC. 
       
      Кто сталкивался с данной проблемой? или знает что можно сделать для восстановления доступа?

    • jangur
      Автор jangur
      Добрый день. У меня взломали сервер  с 1С.  Все файлы зашифрованы. Прошу помощи. в архиве логи FRST и 2 зашифрованных файла с требованием
      FRST.zip зашифриТребование.zip
×
×
  • Создать...