配置網路存取

如果應用程式安裝自 RPM 或 DEB 套件,為了保證 Kaspersky Web Traffic Security 正確執行,您必須先在安裝了應用程式的伺服器和用來中繼流量的公司 LAN 路由器上配置連接埠。如果從 ISO 映像部署了應用程式,操作所需的所有連接埠都已經得到配置。

基於應用程式功能的所需網路存取權限資訊請參見下表。

應用程式操作所需的網路存取權限

功能

分發套件

協定

連接埠

指向

連線目的地

透過網頁介面管理應用程式

RPM/DEB 套件,ISO 映像

TCP

443

傳入

應用程式管理員的電腦

技術支援模式

ISO 映像

TCP

22

傳入

應用程式管理員的電腦

叢集節點之間互動

RPM/DEB 套件,ISO 映像

TCP

預設 9045(可以在應用程式網頁介面中變更)

傳入和傳出

其他叢集節點

連接到 ICAP 伺服器

RPM/DEB 套件,ISO 映像

TCP

預設 1344(可以在應用程式網頁介面中變更)

傳入

ICAP 用戶端和負載平衡器

DNS 請求

RPM/DEB 套件,ISO 映像

UDP

53

傳出

DNS 伺服器

外部代理伺服器連線

RPM/DEB 套件,ISO 映像

TCP

預設 8080(可以在應用程式網頁介面中變更)

傳出

外部代理伺服器

啟動應用程式

RPM/DEB 套件,ISO 映像

TCP

443

傳出

卡巴斯基伺服器

應用程式資料庫更新

RPM/DEB 套件,ISO 映像

TCP

80, 443

傳出

卡巴斯基伺服器

KSN

RPM/DEB 套件,ISO 映像

TCP

443

傳出

卡巴斯基伺服器

KPSN

RPM/DEB 套件,ISO 映像

TCP

443

傳出

KPSN 伺服器

連接到 LDAP 伺服器

RPM/DEB 套件,ISO 映像

TCP

389

傳出

Active Directory 伺服器

Active Directory 中的 Kerberos 身分驗證

RPM/DEB 套件,ISO 映像

UDP, TCP

88

傳出

Active Directory 伺服器

使用單點登入技術進行 NTLM 身分驗證

RPM/DEB 套件,ISO 映像

TCP

445

傳出

Active Directory 伺服器

KATA 整合

RPM/DEB 套件,ISO 映像

TCP

預設 443(可以在應用程式網頁介面中變更)

傳出

KATA 伺服器

snmpd 服務操作

RPM/DEB 套件,ISO 映像

TCP

預設 705(可以在應用程式網頁介面中變更)

傳出

SNMP 伺服器

SNMP 統計資料

ISO 映像

UDP, TCP

161

傳入

外部監控系統

SNMP TRAP

ISO 映像

UDP, TCP

162

傳出

外部監控系統

使用內嵌代理伺服器存取網際網路

ISO 映像

TCP

任何

傳出

網際網路,內網

使用者連線內嵌代理伺服器

ISO 映像

TCP

預設 3128(可以在應用程式網頁介面中變更)

傳入

公司 LAN 電腦

在內嵌代理伺服器上的 NTLM 身分驗證

ISO 映像

TCP

389, 636

傳出

Active Directory 伺服器

伺服器時間同步

ISO 映像

UDP

123

傳出

NTP 伺服器

頁面頂端