在非警戒區將 Linux 裝置連線為閘道

要將 Linux 裝置連線為非警戒區 (DMZ) 中的閘道,請執行以下操作:

  1. 在 Linux 裝置上下載並安裝網路代理
  2. 執行安裝後指令碼並遵循主指令碼以設定本機環境組態。在命令提示字元下,執行以下命令:

    $ sudo /opt/kaspersky/klnagent64/lib/bin/setup/postinstall.pl

  3. 在要求網路代理模式的步驟中,選擇作為連線閘道使用選項。
  4. 在 MMC 型管理主控台的管理伺服器的上下文功能表中,選取內容
  5. 在開啟的“管理伺服器內容”視窗中,選取發佈點區域。
  6. 在開啟的發佈點視窗中,在視窗的右側:
    1. 選取手動分配發佈點選項。
    2. 點擊新增按鈕。

    這會開啟新增發佈點視窗。

  7. 新增發佈點視窗,執行以下操作:
    1. 裝置作為發佈點使用下,按一下在選取拆分按鈕上的向下箭頭 (),然後選取透過位址新增 DMZ 中的連線閘道選項。
    2. 發佈點範圍下,按一下在選取拆分按鈕上的向下箭頭
    3. 指定發佈點將向其分發更新的裝置。您可以指定一個管理群組。
    4. 點擊確定以關閉新增發佈點視窗。
  8. 您新增的發佈點將顯示在發佈點區域的發佈點清單。
  9. 執行 klnagchk,檢查是否已成功配置到卡巴斯基安全管理中心的連線。在命令提示字元下執行:

    $ sudo /opt/kaspersky/klnagent64/bin/klnagchk

  10. 在主功能表中,轉到卡巴斯基安全管理中心並找到裝置
  11. 在開啟的視窗中,按一下<裝置名稱>。
  12. 在下拉清單中,選取移至群組連結。
  13. 在開啟的選取群組視窗中,按一下發佈點連結。
  14. 點擊“確定”。
  15. 透過在命令提示字元下執行以下命令,在 Linux 用戶端上重新啟動網路代理服務:

    $ sudo /opt/kaspersky/klnagent64/bin/klnagchk -restart

將 Linux 裝置作為 DMZ 中的閘道連線已完成。

之後,您可以通過配置的連線閘道將 Linux 裝置連線到管理伺服器。僅在完成主要安裝方案後才執行這些過程。

另請參閱:

情境:透過連線閘道連線辦公室外的裝置

頁頂