Aleksandr. Posted August 14, 2017 Добрый день! Проблема с поиском ПК в локальной сети при выполнении опроса IP-диапазонов. На сервере (Win 2016) установлен Kaspersky Security Center 10 (KSC) У каждого структурного подразделения своя подсеть. ( 10.10.10.0 ; 10.10.20.0; 10.10.30.0 и.т.д.) Контроллер домена отсутствует. KSC установлен в подсеть 10.10.10.0 В параметры опроса IP-диапазонов добавлены несколько необходимых подсетей. При сканирований IP диапазона KSC находит компьютеры только в своей подсети. Компьютеры расположенные в других сетях не находятся, при этом пинг между ПК и KSC есть, и блокировки портов не замечено. Проведен эксперимент по проверки портов и нормального обмена запросами между ПК и KSC При выполнении опроса сети KSC отправляет запросы по портам 74,92,83,66,54,74. Все запросы доходят до ПК после чего KSC получает ответ по тем же портам. Проблем с блокировкой портов не замечено. Если вручную установить Агента администрирования на ПК в любой подсети (на пример10.10.20.0 ) то компьютер появляется в KSC, нормально виден и управляется. Подскажите, пожалуйста, с чем могут быть проблемы при сканировании подсетей и как можно выявит проблему мешающую обнаружению ПК? Share this post Link to post
Dmitry Eremeev Posted August 14, 2017 53 minutes ago, Aleksandr. said: Добрый день! Проблема с поиском ПК в локальной сети при выполнении опроса IP-диапазонов. На сервере (Win 2016) установлен Kaspersky Security Center 10 (KSC) У каждого структурного подразделения своя подсеть. ( 10.10.10.0 ; 10.10.20.0; 10.10.30.0 и.т.д.) Контроллер домена отсутствует. KSC установлен в подсеть 10.10.10.0 В параметры опроса IP-диапазонов добавлены несколько необходимых подсетей. При сканирований IP диапазона KSC находит компьютеры только в своей подсети. Компьютеры расположенные в других сетях не находятся, при этом пинг между ПК и KSC есть, и блокировки портов не замечено. Проведен эксперимент по проверки портов и нормального обмена запросами между ПК и KSC При выполнении опроса сети KSC отправляет запросы по портам 74,92,83,66,54,74. Все запросы доходят до ПК после чего KSC получает ответ по тем же портам. Проблем с блокировкой портов не замечено. Если вручную установить Агента администрирования на ПК в любой подсети (на пример10.10.20.0 ) то компьютер появляется в KSC, нормально виден и управляется. Подскажите, пожалуйста, с чем могут быть проблемы при сканировании подсетей и как можно выявит проблему мешающую обнаружению ПК? Здравствуйте, укажите точную сборку KSC 10 сервера и консолей. Спасибо. Share this post Link to post
Aleksandr. Posted August 15, 2017 Добрый день Дмитрий! Kaspersky Security Center 10 Версия: 10.4.343 Консоль управления (ММС) 3.0 Версия 1607 (Сборка ОС 14393.1480) Share this post Link to post
Ivan.Ponomarev Posted August 15, 2017 Здравствуйте! Уточните пожалуйста, как именно настроен опрос по подсетям? Используются ли другие типы опросов? Спасибо! Share this post Link to post
Aleksandr. Posted August 15, 2017 (edited) Добрый день! 1. В меню "Опрос сети" в подраздел IP-диапазоны добавлены необходимые сети. Опрос IP диапазонов разрешен. В данный момент опрос запускается вручную. (расписание настроено на опрос каждый 120 минут ) 2. Опрос в AD не настроен так как отсутствует контроллер домена и собственно AD 3. В группе "WORKGROUP" видны сервра расположенные в той же подсети что и сервер KSC 4. При опросе сети KSC видит ПК расположенные в одной подсети с ним. Задача стоит в том что бы видет ПК пользователей расположенные в другой подсети. Edited August 15, 2017 by Aleksandr. Share this post Link to post
Ivan.Ponomarev Posted August 15, 2017 Пришлите пожалуйста скриншот раздела опрос сети - подсети. Спасибо! Share this post Link to post
Kirill Tsapovsky Posted August 16, 2017 On 8/14/2017 at 4:18 PM, Aleksandr. said: Добрый день! Проблема с поиском ПК в локальной сети при выполнении опроса IP-диапазонов. На сервере (Win 2016) установлен Kaspersky Security Center 10 (KSC) У каждого структурного подразделения своя подсеть. ( 10.10.10.0 ; 10.10.20.0; 10.10.30.0 и.т.д.) Контроллер домена отсутствует. KSC установлен в подсеть 10.10.10.0 В параметры опроса IP-диапазонов добавлены несколько необходимых подсетей. При сканирований IP диапазона KSC находит компьютеры только в своей подсети. Компьютеры расположенные в других сетях не находятся, при этом пинг между ПК и KSC есть, и блокировки портов не замечено. Проведен эксперимент по проверки портов и нормального обмена запросами между ПК и KSC При выполнении опроса сети KSC отправляет запросы по портам 74,92,83,66,54,74. Все запросы доходят до ПК после чего KSC получает ответ по тем же портам. Проблем с блокировкой портов не замечено. Если вручную установить Агента администрирования на ПК в любой подсети (на пример10.10.20.0 ) то компьютер появляется в KSC, нормально виден и управляется. Подскажите, пожалуйста, с чем могут быть проблемы при сканировании подсетей и как можно выявит проблему мешающую обнаружению ПК? Здравствуйте. При опросе по подсетям Сервер пытается выполнить прямое разрешение адресов из интервала в имя машины и обратно, затем отправляет ICMP-запросы на разрешаемые в обе стороны записи и SNMP-запросы для определения типа устройства. В результаты попадают только машины из списка, ответившие на ICMP-запрос. Пожалуйста, убедитесь, что имена компьютеров разрешаются и пинги проходят. Спасибо. Share this post Link to post
Aleksandr. Posted August 18, 2017 (edited) Добрый день Кирилл! В данный момент DNS сервер отсутствует и пинг по именам компьютеров не проходит. Сегодня развернем DNS роль. Edited August 18, 2017 by Aleksandr. Share this post Link to post
Dmitry Eremeev Posted August 18, 2017 1 hour ago, Aleksandr. said: Добрый день Кирилл! В данный момент DNS сервер отсутствует и пинг по именам компьютеров не проходит. Сегодня развернем DNS роль. Здравствуйте, ожидаем от вас резульата, когда имена машин будут разрешаться. Спасибо. Share this post Link to post
fexig Posted August 15, 2018 Добрый день! Аналогичная проблема. KSC версии 10.5.1781 Устройства разнесены на разные подсети. Опрос сети настроен по IP-диапазону (Домены и AD - отключены). Однако, по результату выполнения в "нераспределенные устройства" попадают только те устройства, которые расположены в той же подсети, что и сервер KSC. Проверено утилитой nslookup имя устройства Nslookup IP-адрес устройства Ping Имя устройства Ping IP адрес устройства Все результаты получены успешно. Дополнительно, проверены записи прямой и обратной зоны на DNS сервере. Вопрос, почему при опросе сети не появляются устройства из других под сетей? Что сделать, чтобы появились? Share this post Link to post
Konstantin Antonov Posted August 15, 2018 Здравствуйте! Какая примерно подсеть добавлена? Добавляли ли вы необходимые подсети для сканирования? Спасибо! Share this post Link to post
fexig Posted August 16, 2018 14 часов назад, Konstantin Antonov сказал: Здравствуйте! Какая примерно подсеть добавлена? Добавляли ли вы необходимые подсети для сканирования? Спасибо! Здравствуйте. Не совсем понял Ваши вопросы. Опрос сети настроен на подсеть 172.22.0.0 /16 Спойлер Устройства из клиентской подсети (допустим 172.22.2.0 /23) не попадают в нераспределенные устройства, а устройства из одной подсети (172.22.1.0 /24) с KSC появляются. Вы предлагаете добавить необходимую мне подсеть (172.22.2.0 /23) в опрос сети, отключив настроенную? Или что сделать, чтобы опрос сети корректно отработал? Share this post Link to post
Nikolay Arinchev Posted August 16, 2018 Здравствуйте, В закладке "Дополнительно" - "IP-диапазоны" - "Добавить подсеть" можно указать дополнительные диапазоны, не меняя при этом уже настроенный. СпасибО! Share this post Link to post
fexig Posted August 16, 2018 1 час назад, Nikolay Arinchev сказал: Здравствуйте, В закладке "Дополнительно" - "IP-диапазоны" - "Добавить подсеть" можно указать дополнительные диапазоны, не меняя при этом уже настроенный. СпасибО! Nikolay Arinchev При создании нового IP-диапазона появилось окно, что IP-диапазон содержит следующие неверные IP-интервалы (Пересечение IP-интервалов). Перешел в действующий IP-диапазон - свойства, удалил действующий, создал и настроил новый (для тестов, клиентский). Запустил опрос сети. Успешно отработал опрос, клиентские устройства появились, почему не отрабатывает первый опрос сети с маской 16? Share this post Link to post
Nikolay Arinchev Posted August 16, 2018 Уточните, пожалуйста, какие именно IP диапазоны вы указывали? Спасибо! Share this post Link to post
fexig Posted August 16, 2018 6 часов назад, fexig сказал: Здравствуйте. Не совсем понял Ваши вопросы. Опрос сети настроен на подсеть 172.22.0.0 /16 Показать контент Устройства из клиентской подсети (допустим 172.22.2.0 /23) не попадают в нераспределенные устройства, а устройства из одной подсети (172.22.1.0 /24) с KSC появляются. Вы предлагаете добавить необходимую мне подсеть (172.22.2.0 /23) в опрос сети, отключив настроенную? Или что сделать, чтобы опрос сети корректно отработал? ранее 172.22.0.0 /16 Сейчас 172.22.***.0 /23 Share this post Link to post
Nikolay Arinchev Posted August 16, 2018 Пробовали ли вы добавить подсеть диапазоном IP адресов? Спасибо! Share this post Link to post
fexig Posted August 16, 2018 57 минут назад, Nikolay Arinchev сказал: Пробовали ли вы добавить подсеть диапазоном IP адресов? Спасибо! Пока нет. Попробовал исключительно на одной под сети и заработало. Share this post Link to post
Nikolay Arinchev Posted August 16, 2018 Пожалуйста, добавьте подсеть диапазоном IP адресов и сообщите о результате. СпасибО! Share this post Link to post
fexig Posted August 17, 2018 17 часов назад, Nikolay Arinchev сказал: Пожалуйста, добавьте подсеть диапазоном IP адресов и сообщите о результате. СпасибО! Добавил еще одну подсеть 172.22.17.0/24. Опрос проходит успешно. Вообщем, как я понял Ваше предложение настроить отдельные IP-диапазоны. Думаю, что вопрос решен. Спасибо, огромное. Share this post Link to post
Evgeny_E Posted August 17, 2018 Добрый день. Тему отмечаю решенной, спасибо за отзыв. Share this post Link to post
d3nz Posted January 25 В 16.08.2017 в 19:09, Kirill Tsapovsky сказал: Здравствуйте. При опросе по подсетям Сервер пытается выполнить прямое разрешение адресов из интервала в имя машины и обратно, затем отправляет ICMP-запросы на разрешаемые в обе стороны записи и SNMP-запросы для определения типа устройства. В результаты попадают только машины из списка, ответившие на ICMP-запрос. Пожалуйста, убедитесь, что имена компьютеров разрешаются и пинги проходят. Спасибо. Здравствуйте, Кирилл. Если наличие DNS-сервера не гарантируется, то сканирование IP-диапазона невозможно? KSV + Multi-tenant-environment (KSC-Main + Dependent-tenant's-KSCs в сети без AD/DNS) Share this post Link to post
Ivan.Ponomarev Posted January 25 Здравствуйте! Опрос по IP адресам возможен. Но возможно, придется задать диапазон. Спасибо! Share this post Link to post
d3nz Posted January 28 Иван, Я не совсем вас понял. KSC видит соседние с ним в сети машины по Hostname через NetBIOS, также машины пингуются с KSC. В настройках диапазонов необходимый диапазон IP-адресов прописан (192.168.50.0/24). Вопрос: Что нужно сделать, чтобы данные машины появились в KSC в разделе Дополнительно -> Опрос сети -> IP-диапазоны -> 192.168.50.0/24? Share this post Link to post