Перейти к содержимому


Фото
- - - - -

Подключение агнетов через интренет


  • Закрыто Тема закрыта
25 ответов в этой теме

#1 eremilo

eremilo

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 03 Февраль 2016 - 13:10

Добрый день, подскажите возможно ли подключать и обновлять агенты компьютеров находящихся вне локальной сети.

Пример: есть ноутбуки которые территориально находятся в другом городе но я хочу что бы они получали обновления с локального сервера организации.  



#2 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 455 Сообщений:

Отправлено 03 Февраль 2016 - 13:20

Да, конечно.


(exit 0)

#3 eremilo

eremilo

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 03 Февраль 2016 - 13:51

А можно как-нибудь поподробнее ) ну или ссылку .



#4 llirik_d

llirik_d

    Newbie

  • Posters
  • 57 Сообщений:

Отправлено 03 Февраль 2016 - 13:57

Наверное следовало бы уточнить, что сервак dr.web es должен иметь белый, статический ip адрес (т.е. быть не за натом), либо использовать ddns, либо применить проброс портов с сетевого оборудования.



#5 Valentina Yugai

Valentina Yugai

    Poster

  • Members
  • 1 102 Сообщений:

Отправлено 03 Февраль 2016 - 13:59

eremilo, никаких особых инструкций нет, нужно любым способом добиться того, что сервер ES доступен из интернета по некоему адресу (<доменное_имя/IP_адрес>:<порт>), и после этого указывать данный адрес всем агентам, которые должны видеть его снаружи.



#6 eremilo

eremilo

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 03 Февраль 2016 - 14:10

все спасибо я нашел! это когда при установке агента есть строчка "сетевые параметры" там можнонастроить



#7 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 455 Сообщений:

Отправлено 03 Февраль 2016 - 14:22

Лучше бы, конечно, не выставлять вот так вот просто наружу что бы то ни было, даже ЕС-сервер. Чревато.

Я бы предложил использовать VPN, уверен, у вас он уже используется на ноутбуках в др. городах.


Сообщение было изменено Kirill Polubelov: 03 Февраль 2016 - 14:25

(exit 0)

#8 Roman Rashevskiy

Roman Rashevskiy

    Advanced Member

  • Posters
  • 541 Сообщений:

Отправлено 03 Февраль 2016 - 15:02

Лучше бы, конечно, не выставлять вот так вот просто наружу что бы то ни было, даже ЕС-сервер. Чревато.

Я бы предложил использовать VPN, уверен, у вас он уже используется на ноутбуках в др. городах.

Да, а то понавыставляют наружу веб-интерфейсов, а потом сливают серийные номера с привязанными email. :)


Best regards,
Roman Rashevskiy

#9 eremilo

eremilo

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 03 Февраль 2016 - 16:01

при подключении к DrWeb server через браузер localhost:2193 пишет вот такую бяку:0 VIOLATION Please try later! There are no established database connections (это нормально?) 



#10 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 03 Февраль 2016 - 16:19

http://localhost:9080

#11 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 455 Сообщений:

Отправлено 03 Февраль 2016 - 16:19

А что вы ожидаете увидеть на порту 2193?


Сообщение было изменено Kirill Polubelov: 03 Февраль 2016 - 16:19

(exit 0)

#12 eremilo

eremilo

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 03 Февраль 2016 - 16:32

как заходить вэб интерфейс я знаю, 

а на порту 2193 я хочу увидеть хотя бы не ошибку

Прикрепленные файлы:



#13 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 455 Сообщений:

Отправлено 03 Февраль 2016 - 16:52

А, ну для выяснения причины, нужно заглянуть в лог (program files/dr.web server/var/drwcsd.log)


(exit 0)

#14 pig

pig

    Бредогенератор

  • Helpers
  • 10 886 Сообщений:

Отправлено 03 Февраль 2016 - 17:19

а на порту 2193 я хочу увидеть хотя бы не ошибку

Это не для браузера. Там совсем другой протокол.
Почтовый сервер Eserv тоже работает с Dr.Web

#15 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 455 Сообщений:

Отправлено 03 Февраль 2016 - 18:16

Насчет портов, уже разъяснилось, будем считать, теперь все играют в угадайку относительно 0 VIOLATION Please try later! There are no established database connections


(exit 0)

#16 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 455 Сообщений:

Отправлено 03 Февраль 2016 - 18:17

Потому ждем или результатов вскрытия логов или само тело логов, для препарации.


(exit 0)

#17 Ursus

Ursus

    Member

  • Posters
  • 125 Сообщений:

Отправлено 04 Февраль 2016 - 07:52

Скажите, а в 10-й версии убрали "Мобильный режим и использование ВСО DrWeb"? Или это не является одним из решений вопроса топикстартера?



#18 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 6 041 Сообщений:

Отправлено 04 Февраль 2016 - 08:53

Не убирали.


Семь раз отрежь – один раз проверь

#19 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 066 Сообщений:

Отправлено 04 Февраль 2016 - 09:19

Ursus, не является. В мобильном режиме станции не подключены к серверу.



#20 mordarenkoas

mordarenkoas

    Member

  • Posters
  • 336 Сообщений:

Отправлено 11 Февраль 2016 - 13:25

По поводу проброса потов оставлю здесь, вдруг кому пригодится...

На linux-е с белым внешним IP iptables настраивается примерно вот так:

 

DRWEB_PORT1="2193"                      # For DRWEB clients connect
DRWEB_PORT2="2371"
DRWEB_ADDR="внутренний адрес ЕС-сервера"

SELF_ADDR3="внешний адрес linux-сервера"

$iptables -t nat -A POSTROUTING -s $DRWEB_ADDR -d $ANYWHERE -j MASQUERADE
$iptables -t nat -A PREROUTING  -p tcp -s $ANYWHERE -d $SELF_ADDR3  --dport $DRWEB_PORT1     -j DNAT --to $DRWEB_ADDR:$DRWEB_PORT1
$iptables -t nat -A POSTROUTING -p tcp -d $ANYWHERE -s $SELF_ADDR3  --sport $DRWEB_PORT1     -j SNAT --to-source $DRWEB_ADDR:$DRWEB_PORT1
$iptables -t nat -A PREROUTING  -p tcp -s $ANYWHERE -d $SELF_ADDR3  --dport $DRWEB_PORT2     -j DNAT --to $DRWEB_ADDR:$DRWEB_PORT2
$iptables -t nat -A POSTROUTING -p tcp -d $ANYWHERE -s $SELF_ADDR3  --sport $DRWEB_PORT2     -j SNAT --to-source $DRWEB_ADDR:$DRWEB_PORT2

$iptables -A FORWARD -p TCP -d $ANYWHERE -s $DRWEB_ADDR --sport $DRWEB_PORT1 -j ACCEPT
$iptables -A FORWARD -p TCP -s $ANYWHERE -d $DRWEB_ADDR --dport $DRWEB_PORT1 -j ACCEPT
$iptables -A FORWARD -p TCP -d $ANYWHERE -s $DRWEB_ADDR --sport $DRWEB_PORT2 -j ACCEPT
$iptables -A FORWARD -p TCP -s $ANYWHERE -d $DRWEB_ADDR --dport $DRWEB_PORT2 -j ACCEPT

 

При этом в настройках агента указывается и внутренний адрес (ЕС-сервера), и внешний адрес (linux-шлюза)

Опционально, нужна правильная настройка маршрутизации (модули ядра и т.п.)

Можно поиграть с тем, чтобы внешний порт отличался от стандартного, для этого приведенный вариант должен подойти с небольшими переделками, хотя я не проверял.