在非警戒區將 Linux 裝置連線為閘道
要將 Linux 裝置連線為非警戒區 (DMZ) 中的閘道,請執行以下操作:
- 在 Linux 裝置上下載並安裝網路代理。
- 執行安裝後指令碼並遵循主指令碼以設定本機環境組態。在命令提示字元下,執行以下命令:
$ sudo /opt/kaspersky/klnagent64/lib/bin/setup/postinstall.pl
- 在要求網路代理模式的步驟中,選擇作為連線閘道使用選項。
- 在 MMC 型管理主控台的管理伺服器的上下文功能表中,選取內容。
- 在開啟的“管理伺服器內容”視窗中,選取發佈點區域。
- 在開啟的發佈點視窗中,在視窗的右側:
- 選取手動分配發佈點選項。
- 點擊新增按鈕。
這會開啟新增發佈點視窗。
- 在新增發佈點視窗,執行以下操作:
- 在裝置作為發佈點使用下,按一下在選取拆分按鈕上的向下箭頭 (),然後選取透過位址新增 DMZ 中的連線閘道選項。
- 在發佈點範圍下,按一下在選取拆分按鈕上的向下箭頭 。
- 指定發佈點將向其分發更新的裝置。您可以指定一個管理群組。
- 點擊確定以關閉新增發佈點視窗。
- 您新增的發佈點將顯示在發佈點區域的發佈點清單。
- 執行 klnagchk,檢查是否已成功配置到卡巴斯基安全管理中心的連線。在命令提示字元下執行:
$ sudo /opt/kaspersky/klnagent64/bin/klnagchk
- 在主功能表中,轉到卡巴斯基安全管理中心並找到裝置。
- 在開啟的視窗中,按一下<裝置名稱>。
- 在下拉清單中,選取移至群組連結。
- 在開啟的選取群組視窗中,按一下發佈點連結。
- 點擊“確定”。
- 透過在命令提示字元下執行以下命令,在 Linux 用戶端上重新啟動網路代理服務:
$ sudo /opt/kaspersky/klnagent64/bin/klnagchk -restart
將 Linux 裝置作為 DMZ 中的閘道連線已完成。
之後,您可以通過配置的連線閘道將 Linux 裝置連線到管理伺服器。僅在完成主要安裝方案後才執行這些過程。
頁頂