Cómo instalar y configurar una puerta de enlace de conexión en Kaspersky Security Center 10
El artículo se aplica a Kaspersky Security Center 10:
- Service Pack 3 (versión 10.5.1781.0);
- Service Pack 2 Maintenance Release 1 (versión 10.4.343).
Instalación
Para instalar el Agente de red localmente en el modo de puerta de enlace de conexión:
- Ejecute el archivo de instalación en el dispositivo que va a usar como puerta de enlace de conexión.
\\<Dirección del servidor de administración>\KLSHARE\Packages\NetAgent_10.4.343.
- Conozca los términos del Contrato de licencia y marque la casilla Acepto los términos del Contrato de licencia.
- Seleccione una carpeta de destino.
- Introduzca la Dirección del servidor y desmarque la casilla Permitir que el Agente de Red abra el puerto UDP.
- Omita el paso Configuración del servidor proxy.
- Seleccione Usar como puerta de enlace de conexión en DMZ.
- Seleccione Recuperar del Servidor de Administración.
- Asigne etiquetas, si las emplea. Para más información sobre el uso de las etiquetas, lee este artículo.
- Salte el paso Configuración avanzada.
- Marque la casilla Iniciar la aplicación durante la instalación.
- Haga clic en Instalar.
Configuración
- Abra Kaspersky Security Center 10.
- Abra el menú contextual del nodo Dispositivos administrados y seleccione Nuevo → Grupo.
- Introduzca el nombre de un grupo nuevo y haga clic en Correcto
- Abra las Propiedades del Servidor de administración.
- Vaya a la sección Agentes de actualización y desmarque la casilla Asignar agentes de actualización automáticamente. Haga clic en Agregar.
- En el menú desplegable del campo Dispositivo que hará de agente de actualización, haga clic en Agregar puerta de enlace de conexión en DMZ por dirección.
- Introduzca la dirección de una puerta de enlace de conexión y haga clic en Correcto.
- Seleccione un conjunto de dispositivos asociados a este agente de actualización. Haga clic en Correcto.
Durante el próximo sondeo de la red, el Servidor de administración detectará la puerta de enlace de conexión agregada por dirección IP y la moverá a Dispositivos no asignados.
- Agregue la puerta de enlace de conexión al grupo Dispositivos externos creado en el paso 3.
- Abra las Propiedades del nodo Servidor de administración y vaya a Agentes de actualización. Haga clic en Agregar.
- En el menú desplegable del campo Dispositivo que hará de agente de actualización, haga clic en Agregar dispositivo del grupo. Agregue la puerta de enlace de conexión del grupo Dispositivos externos y haga clic en Correcto. Repita el paso 8.
- Seleccione la puerta de enlace de conexión agregada y abra sus Propiedades.
- Vaya a la sección Puerta de enlace. Marque la casilla Puerta de enlace de conexión y Iniciar conexión a la puerta de enlace desde el Servidor de Administración. Introduzca la Dirección de la puerta de enlace para equipos cliente remotos, por ejemplo, abc-lab.kaspersky.com. Haga clic en Aceptar.
Puede crear una directiva del Agente de red para la puerta de enlace de conexión. A la hora de crear una directiva, en el paso Red desmarque la casilla Usar puerto UDP.
Análisis de los parámetros de conexión
Para comprobar el estado de los puertos, ejecute el comando netstant -ano y asegúrese de que:
- El Agente de red se conecta al Servidor de administración a través de los puertos TCP 13000 y TCP 14000.
- La puerta de enlace de conexión se conecta al Servidor de administración a través del puerto TCP 13000.
Para comprobar la conexión:
- Inicie la herramienta klnagchk en el dispositivo que tiene el Agente de Red instalado en modo de puerta de enlace de conexión.
- Inicie la herramienta klnagchk en el equipo que sirve de puerta de enlace de conexión.
Para saber cómo usar la utilidad, lea este artículo.