Phaldmmor
5.02.2009 13:51
Weet iemand of er ergens meer informatie te vinden is over hoe de communicatie precies verloopt tussen server en clients op netwerk gebied. Word er een broadcasts verstuurd, welke netwerkpoorten, etc worden gebruikt. Kan dit namelijk niet terug vinden in de documentatie.
Ik ben niet thuis in zakelijke producten, maar heb je hier gekeken?
http://www.kaspersky.com/support/corporate
Phaldmmor
6.02.2009 14:08
Heb de documentatie gehaald vanaf deze site :
http://www.kaspersky.nl/en/documentation/a...components.html. In de handleidingen staat weinig vermelt over hoe de communicatie processen verlopen tussen de server en client, of ik heb er misschien over heen gelezen.
Said zal snel reageren op je andere vraag. KLopt het dat dat gelieerd is aan elkaar?
Phaldmmor
6.02.2009 14:59
De twee hangen wel deels samen idd. Momenteel hebben wij 50 licenties voor een jaar waarmee we aan het testen zijn geweest. Nu zijn we bezig met het uitzoeken van een aantal zaken. Momenteel gebruiken wij CA Etrust en daar hebben we bepaalde ervaringen mee waardoor we graag antwoord hebben op bepaalde vragen. Met name op het gebied van beheren van machines uit verschillende domeinen, binnen verschillende vlan's, etc. Daarnaast hebben wij veel machines die rondreizen en dus op verschillende locaties in zowel binnen als buitenland terecht komen. Liefst zien we een oplossing dat machines dus altijd lokaal op een vestiging worden voorzien van updates, maar dat het beheer wel centraal kan worden uitgevoerd.
Ik kan me voorstellen dat er in dat geval wel nog meer vragen zullen rijsen. Zijn dit veel vragen of heel specifieke vrage? Anders is het wellicht verstandiger als er iemand van Kaspersky langskomt. Dat praat voor u en Kaspersky een stuk makkelijker en er kan meteen wat beter ingegaan worden op jullie bedrijfs sepecifieke zaken.
Communicatie tussen admin kit (Server) en clients verloopt via een PING sweep; wat weer uitkomt op ICMP echo request; dit is weer een onderdeel van IP.
Dus maw, op welke poort server communicatie maakt tot clients, dit is via IP.
Zorg dus alvorens u contact wilt maken met de clients dat Windows firewall en alle firewall achtige applicatie uit staan.
als u agent op een client geinstalleerd hebt; kunt u in de Agent install map zogenaamd klnagchk.exe starten om een output te krijgen of communicatie tussen agent en admin server goed verloopt.
sleep klnagchk.exe in een dos scherm, vul deze aan met spatie -log [klnagchk.exe -log] in de output kunt u vaak herleiden waar eea fout gaat.
succes
Phaldmmor
6.02.2009 15:53
Misschien is het idd wel handiger als er iemand langst komt. Ik neem wel contact op met onze leverancier, die is al een keer eerder met iemand langs geweest van kaspersky. Heb zo snel niet specifieke vragen, zijn meer diverse situaties waarin wij graag willen weten wat er nu precies gebeurd aan communicatie tussen de verschillende onderdelen. Mocht ik speciefieke vragen hebben post ik ze alsnog wel even.
prima.
Mocht dat nou lastig worden dan hoor ik het graag. Wij kunnen anders via deze weg ook wel een afspraak organiseren. Said is zelf fysiek bij Kaspersky binnen.
misschien handig om te weten;
onderstaande poorten moeten open staan:
Host Running Administration Server:
Port Number Protocol Description
13000 TCP and UDP SSL protocol is used:
to receive data from clients;
to connect to update agents;
to connect to slave Administration Servers;
to receive notification of host shutdown.
13292 TCP Used for connection to mobile devices.
14000 TCP Used to receive data from clients;
to connect to update agents;
to connect to slave Administration Servers.
18000 HTTP Used by Administration Server to download data from a Cisco NAC authentication server.
Host Designated as Update Server
13000 TCP Used by clients to connect.
13001 TCP Used by client computers to connect if a host with
Administration Server is designated as update agent.
14000 TCP Used by clients to connect.
Client Running Administration Agent
15000 UDP Used to receive requests to connect to Administration Server
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please
click here.