В следующей таблице перечислены порты, которые должны быть открыты на Серверах администрирования и на клиентских устройствах.
Порты, используемые Kaspersky Security Center
Устройство |
Номер порта. |
Имя процесса, открывающего порт |
Протокол |
TLS (за исключением UDP-портов) |
Назначение порта |
Область |
---|---|---|---|---|---|---|
Сервер администрирования
|
8060 |
klcsweb |
TCP |
Нет |
Передача на клиентские устройства опубликованных инсталляционных пакетов |
Публикация инсталляционных пакетов |
8061 |
klcsweb |
TCP |
Да |
Передача на клиентские устройства опубликованных инсталляционных пакетов |
Публикация инсталляционных пакетов |
|
9000* |
CSWebInterface |
TCP |
Да |
Прием входящих подключений от сервера Apache |
Дополнительная настройка Kaspersky Security Center 10 Web Console и Self Service Portal |
|
13000 |
klserver |
TCP |
Да |
Прием подключений от Агентов администрирования и от подчиненных Серверов администрирования; используется также на подчиненных серверах для приема подключений от главного Сервера (например, если подчиненный Сервер находится в демилитаризованной зоне) |
Управление клиентскими устройствами и подчиненными Серверами администрирования |
|
13000 |
klserver |
UDP |
Нет значения |
Прием информации от Агентов администрирования о выключении устройств |
Управление клиентскими устройствами |
|
13291 |
klserver |
TCP |
Да |
Прием подключений от Консоли администрирования к Серверу администрирования |
Управление Сервером администрирования |
|
13292 |
klserver |
TCP |
Да |
Прием подключений от мобильных устройств |
Управление мобильными устройствами |
|
13294* |
klserver |
TCP |
Да |
Прием подключений от устройств с защитой на уровне UEFI |
Управление клиентскими устройствами с защитой на уровне UEFI |
|
13299 |
klserver |
TCP |
Да |
Получение соединений от Kaspersky Security Center 11 Web Console к Серверу администрирования; получение соединений от Сервера администрирования через OpenAPI |
Kaspersky Security Center 11 Web Console, OpenAPI |
|
14000 |
klserver |
TCP |
Нет |
Прием подключений от Агентов администрирования |
Управление клиентскими устройствами |
|
13111* |
ksnproxy |
TCP |
Нет |
Прием запросов от управляемых устройств к прокси-серверу KSN |
Прокси-сервер KSN |
|
15111* |
ksnproxy |
UDP |
Нет значения |
Прием запросов от управляемых устройств к прокси-серверу KSN |
Прокси-сервер KSN |
|
17000 |
klactprx |
TCP |
Да |
Прием подключений для активации программ от управляемых устройств (кроме мобильных устройств) |
Прокси-сервер активации для немобильных устройств |
|
17100* |
klactprx |
TCP |
Да |
Прием подключений для активации приложений от мобильных устройств |
Прокси-сервер активации для мобильных устройств |
|
Агент администрирования
|
15000
|
klnagent
|
UDP |
Нет значения |
Сигналы управления от Сервера администрирования к Агентам администрирования |
Управление клиентскими устройствами |
UDP-трансляция |
Нет значения |
Получение данных о других Агентах администрирования в том же широковещательном домене (далее данные отправляются на Сервер администрирования) |
Доставка обновлений и инсталляционных пакетов |
|||
Точка распространения
|
15001 |
klnagent |
UDP |
Нет значения |
Многоадресная рассылка Агентам администрирования |
Доставка обновлений и инсталляционных пакетов |
13000 |
klnagent |
TCP |
Да |
Прием подключений от Агентов администрирования |
Управление клиентскими устройствами, доставка обновлений и инсталляционных пакетов |
|
Сервер iOS MDM |
443* |
kliosmdmservicesrv
|
TCP |
Да |
Прием соединений от мобильных устройств iOS |
Управление мобильными устройствами |
Сервер Kaspersky Security Center 11 Web Console (может быть на том же устройстве, на котором запущен Сервер администрирования, или на отдельном устройстве) |
8080* |
Node.js. |
TCP |
Да |
Прием соединений от браузера и передача в Kaspersky Security Center 11 Web Console |
Kaspersky Security Center 11 Web Console |
Курсивом обозначены порты, которые потребуется открыть, только если вы работаете с мобильными устройствами, с Kaspersky Security Center 11 Web Console и Self Service Portal (см. графы "Назначение порта" и "Область").
Если вы установили Сервер администрирования и базу данных на разные устройства, вы должны сделать доступными необходимые порты на устройстве, где расположена база данных (например, порт 3306 для MySQL Server, или порт 1433 для Microsoft SQL Server; пожалуйста, подробную информацию см. в документации СУБД).