Kaspersky Security Center 13 Linux 使用的端口

下表显示了在管理服务器和客户端设备上必须开放的默认端口。如果需要,可以更改这些默认端口号。

Kaspersky Security Center 13 Linux 管理服务器使用的端口

端口号

打开端口的进程名称

协议

端口目的

范围

8060

klcsweb

TCP

传输发布的安装包到客户端设备

发布安装包

8061

klcsweb

TCP (TLS)

传输发布的安装包到客户端设备

发布安装包

13000

klserver

TCP (TLS)

从网络代理和从属管理服务器接收连接;也用于在从属管理服务器上从主管理服务器接收连接(例如,如果从属管理服务器在 DMZ 中)

管理客户端设备和从属管理服务器

13000

klserver

UDP

接收从网络代理关闭的设备的信息

管理客户端设备

13291

klserver

TCP (TLS)

接收从管理控制台到管理服务器的连接

管理管理服务器

13294(仅当使用 UEFI 保护设备时)

klserver

TCP (TLS)

接收从 UEFI 保护设备的连接

管理 UEFI 保护客户端设备

14000

klserver

TCP

接收从网络代理的连接

管理客户端设备

17000

 

klactprx

 

TCP (TLS)

 

接收受管理设备的应用程序激活连接

 

用于受管理设备的激活代理服务器

 

8080*

Node.js:服务器端 JavaScript

TCP (TLS)

接收从浏览器到 Kaspersky Security Center 13 Web Console 的连接

Kaspersky Security Center 13 Web Console

* Kaspersky Security Center 13 Web Console 服务器可能是运行管理服务器的相同设备,或者其他设备。

当您在 ALT Linux 操作系统上安装 Kaspersky Security Center 13 Web Console 时,必须指定除 8080 以外的端口号,因为端口 8080 被操作系统使用。

如果您在不同设备上安装管理服务器和数据库,则必须使数据库所在设备的必要端口可用(例如,端口 3306 用于 MariaDB Server)。请参阅 DBMS 文档以获取相关信息。

客户端设备使用的端口

端口号

打开端口的进程名称

协议

端口目的

范围

15000

klnagent

UDP

从管理服务器到网络代理的管理信号

管理客户端设备

15000

klnagent

UDP 广播

获取有关同一广播域内其他网络代理的数据(然后将数据发送到管理服务器)

传送更新和安装包

13000

(仅当用作分发点时)

klnagent

TCP (TLS)

接收从网络代理的连接

管理客户端设备、传送更新和安装包

 

15001

(仅当用作分发点时)

klnagent

UDP

网络代理多点传送

传送更新和安装包

请注意,klnagent 进程也可以从端点操作系统的动态端口范围请求空闲端口。这些端口是由操作系统自动分配给 klnagent 进程的,所以 klnagent 进程可以使用一些已经被其他软件使用的端口。如果 klnagent 进程影响软件操作,请更改此软件中的端口设置,或更改操作系统中的默认动态端口范围以排除受影响的软件使用的端口。

另请参阅:

Kaspersky Security Center 13 Web Console 使用的端口

配置 Kaspersky Security Center 13 Web Console 到管理服务器的连接

页顶