Problema
- Você tem o ESET PROTECT On-Prem instalado sem acesso à Internet pública e deseja manter as atualizações dos aplicativos ESET
Solução
- Pré-requisitos
- Criar um repositório off-line usando a Ferramenta Mirror
- Configure seu servidor web local para distribuir o repositório off-line
- Configure seu servidor e clientes para usar o repositório off-line para atualizações
- Opcional: Instale os aplicativos de segurança da ESET a partir de um local compartilhado através da tarefa de instalação do software ESET PROTECT On-Prem

I. Pré-requisitos
- ESET PROTECT On-Prem instalado ou o Dispositivo Virtual implantado
- Conexão com a Internet na máquina onde deseja criar o repositório off-line
- Espaço de armazenamento livre suficiente. Atualmente, o requisito é de 1,2 TB para todo o repositório. À medida que a ESET lança novas atualizações e versões de aplicativos, o requisito de espaço de armazenamento livre aumentará
II. Criar um repositório off-line usando a Ferramenta Mirror
-
Verifique se o seu dispositivo atende aos requisitos para usar a Mirror Tool e se você fez download do arquivo de ativação off-line
(activation_file.lf). -
Faça download da Mirror Tool.
-
Extraia os arquivos do arquivo baixado para uma pasta desejada.
-
Abra a linha de comando / terminal na pasta em que você extraiu o arquivo.
-
Crie um repositório off-line. Execute o seguinte comando na linha de comando / terminal em um computador com acesso à Internet.
Windows
MirrorTool.exe --repositoryServer AUTOSELECT ^ --intermediateRepositoryDirectory C:\Intermediary ^ --outputRepositoryDirectory C:\RepositoryLinux
sudo ./MirrorTool --repositoryServer AUTOSELECT ^ --intermediateRepositoryDirectory ~/Documents/Intermediary ^ --outputRepositoryDirectory ~/Documents/RepositoryA Mirror Tool faz download dos dados para a pasta
intermediateRepositoryDirectory. Quando o download é concluído, ele move todos os dados para a pastaoutputRepositoryDirectory. -
Opcional: Reduzir o tamanho do download da pasta.
-
Para reduzir o tamanho do download da pasta, crie um arquivo de texto no formato JSON colocado na mesma pasta da Mirror Tool, por exemplo:
--filterFilePath filter.txt -
No arquivo de texto, digite os parâmetros desejados , conforme descrito neste tópico da Ajuda on-line. Você pode filtrar os arquivos baixados por aplicativos ou idiomas.
-
-
Criar um espelho de atualização off-line. Para criar um espelho de atualização, é necessário o arquivo de ativação off-line
(activation_file.lf) disponível em seu computador intermediário. Execute o seguinte comando na linha de comando / terminal em um computador com acesso à Internet.Windows
MirrorTool.exe --mirrorType regular ^ --intermediateUpdateDirectory c:\temp\mirrorTemp ^ --offlineLicenseFilename c:\temp\activation_file.lf ^ --outputDirectory c:\temp\mirrorLinux
sudo ./MirrorTool --mirrorType regular \ --intermediateUpdateDirectory /tmp/mirrorTool/mirrorTemp \ --offlineLicenseFilename /tmp/mirrorTool/activation_file.lf \ --outputDirectory /tmp/mirrorTool/mirrorA Mirror Tool cria duas pastas,
temporáriaefinal, com um tamanho de 3 GB. Você pode usar os parâmetros--excludedProductspara diminuir o tamanho do download:ep12ep13era6(abrange todos os produtos PROTECT On-Prem)
Exemplo de uso do parâmetro
--excludedProducts:MirrorTool.exe --mirrorType regular ^ --intermediateUpdateDirectory mirror-intermediary ^ --offlineLicenseFilename activation_file.lf ^ --outputDirectory mirror-final ^ --excludedProducts ep12 ep13
Veja a lista de aplicativos disponíveis
| Aplicativo |
|---|
| ESET Endpoint Antivirus para Linux |
| ESET Bridge |
| ESET Endpoint Antivirus para Windows |
| ESET Endpoint Antivirus para macOS |
| ESET Endpoint Security para Windows |
| ESET Endpoint Security para macOS |
| ESET Endpoint Security para Android |
| ESET Full Disk Encryption |
| Conector do ESET Inspect |
| ESET Inspect Server |
| ESET Mail Security para IBM Domino |
| ESET Mail Security para Microsoft Exchange Server |
| Agente de gerenciamento da ESET |
| Conector de dispositivo móvel do ESET PROTECT |
| Servidor local do ESET PROTECT |
| Servidor ESET PROTECT |
| Console da Web do ESET PROTECT |
| Sensor de Detecção de Rogue da ESET |
| Autenticação segura da ESET |
| ESET Secure Authentication no local |
| Componentes do ESET Secure Authentication |
| Agente de sincronização do ESET Secure Authentication |
| ESET Security para Microsoft SharePoint Server |
| ESET Server Security para Microsoft Windows Server |
III. Configure seu servidor web local para distribuir o repositório off-line
Depois de baixar os arquivos de atualização e/ou repositório usando a Ferramenta de espelho (conforme descrito acima), escolha um servidor da Web local (por exemplo, ESET Bridge ou Microsoft IIS).
Configure o servidor da Web para fornecer as atualizações e os instaladores para as máquinas no ambiente off-line. Consulte as instruções de configuração do ESET Bridge e do Microsoft IIS abaixo.
Alternativa: Distribua atualizações usando o ESET Endpoint como o espelho de atualização.
Meu servidor web off-line está no Windows
Servidor Windows com Microsoft IIS
-
Copie toda a pasta baixada pela ferramenta Mirror para
C:\inetpub\wwwroot. -
Habilite a navegação no diretório no gerenciador do IIS.
-
Adicione o tipo MIME com extensão
*comotext/plain.
Servidor Windows com ESET Bridge (distribuído com o ESET PROTECT On-Prem)
-
Usando um editor de texto simples, abra o arquivo
pkgidemC:\Program Files\ESET\Bridge. Altere a configuraçãohttp_proxy_settings_static_content_enabledparatruepara ativar o servidor de repositório off-line. Salve as alterações e feche o arquivopkgid. -
Copie o repositório baixado para o diretório do servidor de repositório off-line:
- O local padrão do diretório do servidor do repositório off-line é
C:\ProgramData\ESET\Bridge\OfflineRepositorycom direitos de acesso adequados. - Para usar um diretório personalizado, crie uma nova pasta para o repositório off-line (por exemplo,
C:\Repository). No arquivopkgid, substitua a linha"http_proxy_settings_offline_repository_dirPath": "%DATADIR%\\OfflineRepository"por"http_proxy_settings_offline_repository_dirPath": "C:\\Repository". O usuário NETWORK SERVICE precisa de direitos de acesso total ao diretório.
- O local padrão do diretório do servidor do repositório off-line é
-
Reinicie o serviço ESET Bridge utilizando os comandos de linha de comando:
net stop "EsetBridge"enet start "EsetBridge". Você deve reiniciar o serviço somente após alterar o arquivopkgid- a reinicialização do serviço é desnecessária quando os dados do repositório são alterados, excluídos ou adicionados. -
O repositório off-line é executado no endereço
http://YourIPaddress:4449(por exemplo,http://10.1.1.10:4449).
Meu servidor da Web off-line está no Linux ou no ESET PROTECT Virtual Appliance
Linux e ESET PROTECT Virtual Appliance (CentOS) com ESET Bridge
-
Usando um editor de texto simples, abra o arquivo
pkgidem/opt/eset/bridge/etc. Altere a configuraçãohttp_proxy_settings_static_content_enabledparatruepara ativar o servidor de repositório off-line. Salve as alterações e feche o arquivopkgid. -
Copie o repositório baixado para o diretório do servidor de repositório off-line:
-
O local padrão do diretório do servidor de repositório off-line com direitos de acesso adequados é:
/var/opt/eset/bridge/OfflineRepository -
Para usar um diretório personalizado, crie uma nova pasta para o repositório off-line:
/var/opt/CustomOfflineRepositoryNo arquivo
pkgid, substitua a linha:http_proxy_settings_offline_repository_dirPath": "%DATADIR%\\OfflineRepositorypor:
http_proxy_settings_offline_repository_dirPath": "/var/opt/CustomOfflineRepositoryO usuário NETWORK SERVICE precisa de direitos de acesso total ao diretório.
-
-
Reinicie o serviço ESET Bridge usando este comando de terminal:
sudo systemctl restart EsetBridge.serviceÉ necessário reiniciar o serviço somente após alterar o arquivo
pkgid- a reinicialização do serviço é desnecessária quando os dados do repositório são alterados, excluídos ou adicionados. -
O repositório off-line é executado no endereço
http://YourIPaddress:4449(por exemplo,http://10.1.1.10:4449).
SELinux (aplicável no Linux e no ESET PROTECT Virtual Appliance)
O SELinux pode bloquear o acesso de outros dispositivos à máquina do repositório. Adicione uma exceção para o local dos arquivos de repositório/atualizações ou desative o SELinux.
Para desativar esse recurso, siga as etapas abaixo:
-
Abra
o arquivo /etc/selinux/configem seu editor, localize e defina o seguinte valor:SELINUX=disabled -
Reinicie o sistema (máquina) para aplicar as alterações.
Abra as portas 4449 e 3128 no firewall Linux ou VA
Ao usar o ESET PROTECT Virtual Appliance, use o Webmin para adicionar a porta 4449 à regra onde a 3128 já está listada e salve a configuração.

Se preferir o Console do Linux, use o seguinte comando para fazer o mesmo:
iptables -A INPUT -p tcp --dport 4449 -j ACCEPT ip6tables -A INPUT -p tcp --dport 4449 -j ACCEPT service iptables save service ip6tables save
IV. Configure seu servidor e clientes para usar o repositório off-line
Consulte os exemplos abaixo para definir os caminhos do Repositório e dos servidores de atualização com os aplicativos ESET Endpoint. Faça o seguinte no ESET PROTECT On-Prem:
Configure o servidor do ESET PROTECT para usar o repositório off-line e as atualizações
Configurações do servidor
-
Clique em Mais → Configurações e expanda Configurações avançadas.
-
No campo Server (Servidor ), em Repository (Repositório), digite o endereço de seu servidor da Web.

-
Expanda Updates (Atualizações).
-
No campo Update server (Servidor de atualização ), digite o endereço do servidor da Web e clique em Save (Salvar).

Configure os agentes do ESET Management para utilizar o repositório off-line e as atualizações
Política do agente
Você precisa aplicar as novas configurações a todas as máquinas (seus Agentes) que estão usando o servidor off-line para atualizações e repositórios. Selecione uma política adequada ou create a new one e atribua-a a essas máquinas.
-
Abra as políticas.
-
Clique na política apropriada e clique em Edit (Editar).
-
Na seção Configurações da política, expanda Configurações avançadas.
-
No campo Servidor , em Repositório, digite o endereço do servidor da Web.

-
Expanda Updates (Atualizações).
-
No campo Update server (Servidor de atualização ), digite o endereço do servidor da Web e clique em Save (Salvar). Certifique-se de digitar o endereço completo, incluindo a estrutura de pastas, de acordo com o aplicativo que você está configurando.

Configure os aplicativos do ESET Endpoint para utilizar o repositório off-line e as atualizações
Políticas para os aplicativos do ESET Endpoint (no Windows)
Você precisa aplicar as novas configurações a todas as máquinas (seus aplicativos de segurança ESET) que estão usando o servidor off-line para atualizações. Selecione uma política adequada ou create a new one e a atribua a essas máquinas.
-
Abra as Políticas.
-
Clique na política apropriada e clique em Editar.
-
Na seção Configurações da política, clique em Atualizar → Perfis → Atualizações → Atualizações de módulos.
-
Desative o botão de alternância ao lado de Escolher automaticamente.
-
Digite o endereço de seu servidor da Web no campo Custom server (Servidor personalizado ) e clique em Finish (Concluir). Certifique-se de digitar o endereço completo, incluindo a estrutura de pastas, de acordo com o aplicativo que está configurando. A imagem de exemplo abaixo mostra o endereço da pasta do ESET Endpoint.

Configure outros aplicativos da ESET para usar o repositório off-line e as atualizações
Outros aplicativos
Se necessário, crie políticas para qualquer aplicativo da ESET semelhante aos exemplos mostrados acima.
V. Opcional: instale os aplicativos de segurança da ESET a partir de um local compartilhado através da tarefa de instalação do software ESET PROTECT On-Prem
Nesse caso, não usamos um repositório. Você precisa ter os agentes do ESET Management instalados nas máquinas clientes.
-
Faça o download de um instalador do ESET Endpoint(site de download da ESET).
-
Salve o instalador em um local acessível a outros computadores em sua rede off-line. Recomendamos a criação de uma estrutura lógica de pastas com base nos nomes e versões dos aplicativos.
-
Faça login no Console da Web do ESET PROTECT.
-
Crie uma nova tarefa de Instalação de software com o link direto.
Implante ou atualize os aplicativos de endpoint da ESET usando o ESET PROTECT On-Prem.