Jump to content

Подключение агента к серверу администрирования через интернет


Go to solution Solved by ElvinE5,

Recommended Posts

Добрый день!

Понадобилось настроить доступ агентов к серверу через интернет. Настроил 13000 порт форвардинг (fortigate), также в настройках агента указал шлюз и создал профиль для внешних подключений.

Сейчас упираюсь в следующую ошибку(.\klnagchk.exe):

Attempting to connect to Administration Server...Transport level error has occurred while connecting to http://lan_ip:13000: general error 0x502 
(Error in socket operation. Operation timed out. Location - 'http://lan_ip:13000'.).

An attempt to send ICMP packet to the Administration Server
Unknown device wan_ip(SSL, connection profile)

Версия агента: 15.0.0.12912

Версия сервера: 14.0.0.10902

Может пожалуйста кто-нибудь подсказать в каком направлении искать проблему?

Спасибо!

Link to comment
Share on other sites

  • Solution
1 час назад, ivanyerachin сказал:

также в настройках агента указал шлюз

Вот тут немного не понятно ... вы подняли внутри своей сети Шлюз соединений ? или просто форвордите 13000 на внутренний сервер KSC ?

1. Если подняли шлюз соединений, то в настройках агента указать нужно адрес сервера KSC на этом месте как было ...

Спойлер

image.thumb.png.ae68533e458a019e2f91f25cb6d0ffaf.png

а тут ... адрес вашего внешнего оборудование которое будет форвардить запросы на шлюз соединений ... который будет являться промежуточным звеном между сетью интернет и вашим KSC

Спойлер

image.thumb.png.813ca970368b76acda4a73d007021b70.png

 

2. если у вас простой форвардинг с внешнего IP на внутренний адрес KSC, то вам в настройках агента на закладке подключения достаточно просто сменить адрес подключения с внутреннего KSC на внешний IP вашего fortigate  который отфорвордить запрос на внутренний сервер.

Спойлер

image.thumb.png.b223da5c0560f1525f98c2cbf8583733.png

 

ну и соответственно настроить профили соединений в политике агента ...

 

Link to comment
Share on other sites

3 hours ago, ElvinE5 said:

2. если у вас простой форвардинг с внешнего IP на внутренний адрес KSC, то вам в настройках агента на закладке подключения достаточно просто сменить адрес подключения с внутреннего KSC на внешний IP вашего fortigate  который отфорвордить запрос на внутренний сервер.

Спасибо большое, милчеловек, все заработало! Я пробовал такой вариант раньше, но не срабатывало, по причине того, что переустановка агента почему то не меняла адрес сервера и я этот момент не заметил, сейчас попробовал такой вариант с чистой установкой агента и все классно.

Link to comment
Share on other sites

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...