Jump to content

Recommended Posts

Buongiorno,

il nostro Kaspersky Endpoint Security 10 non riesce a raggiungere un computer con indirizzo "nattato", poiché cerca di raggiungere l'indirizzo locale della macchina e non quello di rete.

L'installazione è stata fatta sul client.

Questo non ci permette, ad esempio, di avviare le attività da remoto.

 

Share this post


Link to post

Stesso problema. Aggiungo un'informazione: non si possono avviare le attività per singolo pc, ma se lancio l'attività per l'intero gruppo di pc, su alcuni pc va, su altri no

Share this post


Link to post

Il comportamento è normale: per poter gestire i computer remoti in modalità push, l'Administration Server deve poterli contattare tramite invio di un pacchetto UDP sulla porta 15000 dell'IP comunicato dal client, e se quest'ultimo è nattato il pacchetto si fermerà all'apparato di rete che effettua il NAT.

Diversamente, quando è il client a contattare l'Administration Server, il Network Agent instaura una connessione e per tutta la durata della stessa verranno effettuate le operazioni previste (SYNC) ed eventuali operazioni in sospeso (i.e.: attività con "Run missed tasks").

Se il numero di client in questa condizione è contenuto (preferibilmente, meno di 50), è possibile abilitare l'opzione "Do not disconnect from Administration Server" nelle proprietà di ogni singolo computer, cosi da permette al Network Agent di aprire una sessione continua con l'Administration Server alla prima connessione.

 

Se dovessi aver frainteso la richiesta o aveste bisogno di maggiori informazioni resto a disposizione.

Share this post


Link to post

Nel mio caso saranno una ventina di PC, quindi vorrei provare ad abilitare quell'opzione.

E' quella che si trova nei criteri del Network Agent, nella sezione "Rete" - "Gestione Connessione"? Io lì vedo solo due opzioni: "Connetti quando necessario" e "Connettti ad intervalli di tempo". Ho impostato quest'ultima, con un intervallo di 60 minuti

Share this post


Link to post

No, lo trovi in fondo alla sezione "General" delle proprietà della macchina in esame.

M

Share this post


Link to post
1 hour ago, mastropizza said:

No, lo trovi in fondo alla sezione "General" delle proprietà della macchina in esame.

M

Ah ok. Trovato, grazie.

Sinceramente speravo in qualcosa che si potesse implementare via criterio, in modo da farlo una volta per tutte per i pc di quel gruppo, comunque vediamo come va così

Share this post


Link to post

Nel nostro caso è stato suficiente nelle Proprietà del computer\sezione Generale spuntare Non eseguire la disconnessione dall'Administration server. Eseguito questo, dopo qualche minuto è possibile eseguire qualsiasi attività. Grazie mille per la collaborazione :)

Share this post


Link to post

×
×
  • Create New...

Important Information

We use cookies to make your experience of our websites better. By using and further navigating this website you accept this. Detailed information about the use of cookies on this website is available by clicking on more information.