GuidoF Posted June 30, 2018 Buongiorno, il nostro Kaspersky Endpoint Security 10 non riesce a raggiungere un computer con indirizzo "nattato", poiché cerca di raggiungere l'indirizzo locale della macchina e non quello di rete. L'installazione è stata fatta sul client. Questo non ci permette, ad esempio, di avviare le attività da remoto. Share this post Link to post
fcsistemi Posted July 4, 2018 Stesso problema. Aggiungo un'informazione: non si possono avviare le attività per singolo pc, ma se lancio l'attività per l'intero gruppo di pc, su alcuni pc va, su altri no Share this post Link to post
SHaZer Posted July 5, 2018 Il comportamento è normale: per poter gestire i computer remoti in modalità push, l'Administration Server deve poterli contattare tramite invio di un pacchetto UDP sulla porta 15000 dell'IP comunicato dal client, e se quest'ultimo è nattato il pacchetto si fermerà all'apparato di rete che effettua il NAT. Diversamente, quando è il client a contattare l'Administration Server, il Network Agent instaura una connessione e per tutta la durata della stessa verranno effettuate le operazioni previste (SYNC) ed eventuali operazioni in sospeso (i.e.: attività con "Run missed tasks"). Se il numero di client in questa condizione è contenuto (preferibilmente, meno di 50), è possibile abilitare l'opzione "Do not disconnect from Administration Server" nelle proprietà di ogni singolo computer, cosi da permette al Network Agent di aprire una sessione continua con l'Administration Server alla prima connessione. Se dovessi aver frainteso la richiesta o aveste bisogno di maggiori informazioni resto a disposizione. Share this post Link to post
fcsistemi Posted July 5, 2018 Nel mio caso saranno una ventina di PC, quindi vorrei provare ad abilitare quell'opzione. E' quella che si trova nei criteri del Network Agent, nella sezione "Rete" - "Gestione Connessione"? Io lì vedo solo due opzioni: "Connetti quando necessario" e "Connettti ad intervalli di tempo". Ho impostato quest'ultima, con un intervallo di 60 minuti Share this post Link to post
mastropizza Posted July 5, 2018 No, lo trovi in fondo alla sezione "General" delle proprietà della macchina in esame. M Share this post Link to post
fcsistemi Posted July 5, 2018 1 hour ago, mastropizza said: No, lo trovi in fondo alla sezione "General" delle proprietà della macchina in esame. M Ah ok. Trovato, grazie. Sinceramente speravo in qualcosa che si potesse implementare via criterio, in modo da farlo una volta per tutte per i pc di quel gruppo, comunque vediamo come va così Share this post Link to post
GuidoF Posted July 6, 2018 Nel nostro caso è stato suficiente nelle Proprietà del computer\sezione Generale spuntare Non eseguire la disconnessione dall'Administration server. Eseguito questo, dopo qualche minuto è possibile eseguire qualsiasi attività. Grazie mille per la collaborazione Share this post Link to post