Configurando o acesso à rede

Se tiver instalado o aplicativo a partir de um pacote RPM ou DEB, para garantir a operação correta do Kaspersky Web Traffic Security você deverá primeiramente configurar as portas nos servidores com o aplicativo instalado e nos roteadores de LAN corporativa usados para transmitir tráfego. Se você tiver implementado o aplicativo a partir de uma imagem ISO, todas as portas necessárias para a operação já estarão configuradas.

As informações sobre o acesso de rede necessário com base na funcionalidade do aplicativo são apresentadas na tabela abaixo.

Acesso de rede necessário para a operação do aplicativo

Funcionalidade

Kit de distribuição

Protocolo

Porta

Direção

Destino da conexão

Gerenciando o aplicativo pela interface da Web

Pacote RPM/DEB, imagem ISO

TCP

443

Entrada

Computador do administrador do aplicativo

Modo de Suporte Técnico

Imagem ISO

TCP

22

Entrada

Computador do administrador do aplicativo

Interação entre os nodes do cluster

Pacote RPM/DEB, imagem ISO

TCP

9045 por padrão (pode ser alterado na interface da Web do aplicativo)

Entrada e saída

Outros nodes do cluster

Conexão a um servidor ICAP

Pacote RPM/DEB, imagem ISO

TCP

1344 por padrão (pode ser alterado na interface da Web do aplicativo)

Entrada

Clientes ICAP e balanceadores de carga

Solicitações DNS

Pacote RPM/DEB, imagem ISO

UDP

53

Saída

Servidores DNS

Conexão com um servidor proxy externo

Pacote RPM/DEB, imagem ISO

TCP

8080 por padrão (pode ser alterado na interface da Web do aplicativo)

Saída

Servidor proxy externo

Ativar o aplicativo

Pacote RPM/DEB, imagem ISO

TCP

443

Saída

Servidores da Kaspersky

Atualização do banco de dados do aplicativo

Pacote RPM/DEB, imagem ISO

TCP

80, 443

Saída

Servidores da Kaspersky

KSN

Pacote RPM/DEB, imagem ISO

TCP

443

Saída

Servidores da Kaspersky

KPSN

Pacote RPM/DEB, imagem ISO

TCP

443

Saída

Servidor KPSN

Conexão a um servidor LDAP

Pacote RPM/DEB, imagem ISO

TCP

389

Saída

Servidores do Active Directory

Autenticação Kerberos no Active Directory

Pacote RPM/DEB, imagem ISO

UDP, TCP

88

Saída

Servidores do Active Directory

Autenticação NTLM usando tecnologia de logon único (SSO, Single Sign-On)

Pacote RPM/DEB, imagem ISO

TCP

445

Saída

Servidores do Active Directory

Integração com KATA

Pacote RPM/DEB, imagem ISO

TCP

443 por padrão (pode ser alterado na interface da Web do aplicativo)

Saída

Servidor KATA

Operação do servidor snmpd

Pacote RPM/DEB, imagem ISO

TCP

705 por padrão (pode ser alterado na interface da Web do aplicativo)

Saída

Servidor SNMP

Estatísticas do SNMP

Imagem ISO

UDP, TCP

161

Entrada

Sistema de monitoramento externo

Interceptações de SNMP

Imagem ISO

UDP, TCP

162

Saída

Sistema de monitoramento externo

Acesso à Internet ao usar servidor proxy integrado

Imagem ISO

TCP

Qualquer

Saída

Internet, intranet

Conexão de usuários ao servidor proxy integrado

Imagem ISO

TCP

3128 por padrão (pode ser alterado na interface da Web do aplicativo)

Entrada

Computadores de LAN corporativa

Autenticação NTLM no servidor proxy integrado

Imagem ISO

TCP

389, 636

Saída

Servidores do Active Directory

Sincronização de tempo do servidor

Imagem ISO

UDP

123

Saída

Servidores NTP

Topo da página