Проблема
- У вас установлено решение ESET PROTECT On-Prem без доступа к публичному Интернету, и вы хотите поддерживать обновления приложений ESET
Решение
- Необходимые условия
- Создайте автономный репозиторий с помощью Mirror Tool
- Настройте локальный веб-сервер для распространения автономного репозитория
- Настройте сервер и клиентов на использование автономного хранилища для обновлений
- Дополнительно: установка приложений безопасности ESET из общего хранилища с помощью задачи установки программного обеспечения ESET PROTECT On-Prem Software

I. Необходимые условия
- Установленный ESET PROTECT On-Prem или развернутое виртуальное устройство
- Подключение к Интернету на машине, на которой необходимо создать автономное хранилище
- Достаточное количество свободного места для хранения данных. В настоящее время для всего хранилища требуется 1,2 ТБ. По мере выпуска компанией ESET новых обновлений и версий приложений требования к свободному пространству для хранения данных будут расти
II. Создание автономного хранилища с помощью Mirror Tool
-
Убедитесь, что ваше устройство соответствует требованиям для использования Mirror Tool и что вы загрузили файл активации
(activation_file.lf). -
Скачайте Mirror Tool.
-
Извлеките файлы из загруженного архива в нужную папку.
-
Откройте командную строку / терминал в папке, куда вы извлекли архив.
-
Создайте автономное хранилище. Выполните следующую команду в командной строке / терминале на компьютере с доступом в Интернет.
Windows
MirrorTool.exe --repositoryServer AUTOSELECT ^ --intermediateRepositoryDirectory C:\Intermediary ^ --outputRepositoryDirectory C:\RepositoryLinux
sudo ./MirrorTool --repositoryServer AUTOSELECT ^ --intermediateRepositoryDirectory ~/Documents/Intermediary ^ --outputRepositoryDirectory ~/Documents/RepositoryMirror Tool загружает данные в папку
intermediateRepositoryDirectory. По окончании загрузки она перемещает все данные в папкуoutputRepositoryDirectory. -
Необязательно: Уменьшить размер загружаемой папки.
-
Чтобы уменьшить размер загружаемой папки, создайте текстовый файл в формате JSON, помещенный в ту же папку, что и Mirror Tool, например:
--filterFilePath filter.txt -
В текстовом файле введите нужные параметры , как описано в этой теме интерактивной справки. Вы можете фильтровать загружаемые файлы по приложениям или языкам.
-
-
Создайте автономное зеркало обновлений. Для создания зеркала обновлений необходим файл автономной активации
(activation_file.lf), доступный на машине-посреднике. Выполните следующую команду в командной строке / терминале на компьютере с доступом в Интернет.Windows
MirrorTool.exe --mirrorType regular ^ --intermediateUpdateDirectory c:\temp\mirrorTemp ^ --offlineLicenseFilename c:\temp\activation_file.lf ^ --outputDirectory c:\temp\mirrorLinux
sudo ./MirrorTool --mirrorType regular \ --intermediateUpdateDirectory /tmp/mirrorTool/mirrorTemp \ --offlineLicenseFilename /tmp/mirrorTool/activation_file.lf \ --outputDirectory /tmp/mirrorTool/mirrorMirror Tool создает две папки,
временнуюиконечную, размером 3 ГБ. Вы можете использовать параметры--excludedProductsдля уменьшения размера загрузки:ep12ep13era6(охватывает все PROTECT On-Prem)
Пример использования параметра
--excludedProducts:MirrorTool.exe --mirrorType regular ^ --intermediateUpdateDirectory mirror-intermediary ^ --offlineLicenseFilename activation_file.lf ^ --outputDirectory mirror-final ^ --excludedProducts ep12 ep13
Смотрите список доступных приложений
| Приложение |
|---|
| ESET Endpoint Antivirus для Linux |
| ESET Bridge |
| ESET Endpoint Antivirus для Windows |
| ESET Endpoint Antivirus для macOS |
| ESET Endpoint Security для Windows |
| ESET Endpoint Security для macOS |
| ESET Endpoint Security для Android |
| ESET Полное шифрование диска |
| ESET Inspect Connector |
| ESET Inspect Server |
| ESET Mail Security для IBM Domino |
| ESET Mail Security для Microsoft Exchange Server |
| ESET Management Agent |
| ESET PROTECT Mobile Device Connector |
| ESET PROTECT On-Prem Server |
| ESET PROTECT Server |
| Веб-консоль ESET PROTECT |
| ESET Rogue Detection Sensor |
| ESET Secure Authentication |
| ESET Secure Authentication On-Prem |
| Компоненты ESET Secure Authentication |
| Агент синхронизации ESET Secure Authentication |
| ESET Security для Microsoft SharePoint Server |
| ESET Server Security для Microsoft Windows Server |
III. Настройка локального веб-сервера для распространения автономного репозитория
После загрузки файлов обновлений и/или репозитория с помощью Mirror Tool (как описано выше) выберите локальный веб-сервер (например, ESET Bridge или Microsoft IIS).
Настройте веб-сервер, чтобы он обслуживал обновления и программы установки на машинах в автономной среде. Инструкции по настройке ESET Bridge и Microsoft IIS приведены ниже.
Альтернативный вариант: Распространение обновлений с помощью ESET Endpoint в качестве зеркала обновлений.
Мой автономный веб-сервер находится под управлением Windows
Сервер Windows с Microsoft IIS
-
Скопируйте всю папку, загруженную с помощью Mirror Tool, в
C:\inetpub\wwwroot. -
Включите просмотр каталогов в диспетчере IIS.
-
Добавьте MIME-тип с расширением
*какtext/plain.
Сервер Windows с ESET Bridge (распространяется вместе с ESET PROTECT On-Prem)
-
С помощью простого текстового редактора откройте файл
pkgidиз папкиC:\Program Files\ESET\Bridge. Измените параметрhttp_proxy_settings_static_content_enabledнаtrue, чтобы активировать сервер автономного хранилища. Сохраните изменения и закройте файлpkgid. -
Скопируйте загруженный репозиторий в каталог сервера автономных репозиториев:
- По умолчанию каталог сервера автономного хранилища находится в
C:\ProgramData\ESET\Bridge\OfflineRepositoryс соответствующими правами доступа. - Чтобы использовать собственный каталог, создайте новую папку для автономного репозитория (например,
C:\Repository). В файлеpkgidзамените строку"http_proxy_settings_offline_repository_dirPath": "%DATADIR%\\\OfflineRepository"на"http_proxy_settings_offline_repository_dirPath": "C:\\\Repository". Пользователю NETWORK SERVICE необходимы полные права доступа к каталогу.
- По умолчанию каталог сервера автономного хранилища находится в
-
Перезапустите службу ESET Bridge с помощью команд командной строки:
net stop "EsetBridge"иnet start "EsetBridge". Перезапускать службу нужно только после изменения файлаpkgid- при изменении, удалении или добавлении данных репозитория перезапуск службы не требуется. -
Автономное хранилище работает по адресу
http://YourIPaddress:4449(например,http://10.1.1.10:4449).
Мой автономный веб-сервер находится на Linux или ESET PROTECT Virtual Appliance
Linux и ESET PROTECT Virtual Appliance (CentOS) с ESET Bridge
-
С помощью простого текстового редактора откройте файл
pkgidиз папки/opt/eset/bridge/etc. Измените параметрhttp_proxy_settings_static_content_enabledнаtrue, чтобы активировать сервер автономного хранилища. Сохраните изменения и закройте файлpkgid. -
Скопируйте загруженный репозиторий в каталог сервера автономных репозиториев:
-
По умолчанию каталог сервера автономного хранилища с соответствующими правами доступа находится в следующем месте:
/var/opt/eset/bridge/OfflineRepository -
Чтобы использовать пользовательский каталог, создайте новую папку для автономного репозитория:
/var/opt/CustomOfflineRepositoryВ файле
pkgidзамените строку:http_proxy_settings_offline_repository_dirPath": "%DATADIR%\\OfflineRepositoryна:
http_proxy_settings_offline_repository_dirPath": "/var/opt/CustomOfflineRepositoryПользователю NETWORK SERVICE необходимы полные права доступа к каталогу.
-
-
Перезапустите службу ESET Bridge с помощью этой команды терминала:
sudo systemctl restart EsetBridge.serviceПерезапускать службу необходимо только после изменения файла
pkgid- при изменении, удалении или добавлении данных репозитория перезапуск службы не требуется. -
Автономный репозиторий работает по адресу
http://YourIPaddress:4449(например,http://10.1.1.10:4449).
SELinux (применяется в Linux и ESET PROTECT Virtual Appliance)
SELinux может блокировать доступ других устройств к машине репозитория. Добавьте исключение для расположения файлов репозитория/обновлений или отключите SELinux.
Чтобы отключить эту функцию, выполните следующие действия:
-
Откройте файл
/etc/selinux/configв редакторе, найдите и установите следующее значение:SELINUX=disabled -
Перезагрузите систему (машину), чтобы применить изменения.
Откройте порты 4449 и 3128 в брандмауэре Linux или VA
При использовании ESET PROTECT Virtual Appliance воспользуйтесь Webmin, чтобы добавить порт 4449 в правило, где уже указан порт 3128, и сохраните конфигурацию.

Если вы предпочитаете использовать консоль Linux, выполните следующую команду:
iptables -A INPUT -p tcp --dport 4449 -j ACCEPT ip6tables -A INPUT -p tcp --dport 4449 -j ACCEPT service iptables save service ip6tables save
IV. Настройка сервера и клиентов для использования автономного хранилища
Для настройки путей к серверам репозитория и обновлений с помощью приложений ESET Endpoint см. примеры ниже. Выполните следующие действия в ESET PROTECT On-Prem:
Настройка сервера ESET PROTECT для использования автономного репозитория и обновлений
Настройки сервера
-
Нажмите Еще → Настройки и раскройте Дополнительные настройки.
-
В поле Сервер в разделе Репозиторий введите адрес вашего веб-сервера.

-
Разверните Обновления.
-
В поле Сервер обновлений введите адрес вашего веб-сервера и нажмите кнопку Сохранить.

Настройте агенты управления ESET на использование автономного хранилища и обновлений
Политика агента
Необходимо применить новые настройки ко всем машинам (их Агентам), которые используют автономный сервер для обновлений и репозиториев. Выберите подходящую политику или create a new one и назначьте ее этим машинам.
-
Откройте Политики.
-
Выберите соответствующую политику и нажмите кнопку Изменить.
-
В разделе Параметры политики разверните Дополнительные параметры.
-
В поле Сервер в разделе Репозиторий введите адрес вашего веб-сервера.

-
Разверните Обновления.
-
В поле Сервер обновлений введите адрес вашего веб-сервера и нажмите кнопку Сохранить. Убедитесь, что вы ввели полный адрес, включая структуру папок, в соответствии с настраиваемым приложением.

Настройка приложений ESET Endpoint для использования автономного хранилища и обновлений
Политики для приложений ESET Endpoint (в Windows)
Необходимо применить новые настройки ко всем машинам (их приложениям безопасности ESET), которые используют автономный сервер для обновлений. Выберите подходящую политику или create a new one и назначьте ее этим машинам.
-
Откройте Политики.
-
Выберите соответствующую политику и нажмите кнопку Изменить.
-
В разделе Параметры политики нажмите Обновление → Профили → Обновления → Обновления модулей.
-
Отключите тумблер рядом с пунктом Выбрать автоматически.
-
Введите адрес вашего веб-сервера в поле Пользовательский сервер и нажмите кнопку Готово. Убедитесь, что вы ввели полный адрес, включая структуру папок, в соответствии с настраиваемым приложением. На рисунке ниже показан адрес папки ESET Endpoint.

Настройка других приложений ESET для использования автономного хранилища и обновлений
Другие приложения
При необходимости создайте политики для любого приложения ESET, аналогичные приведенным выше примерам.
V. Дополнительно: установка приложений безопасности ESET из общего местоположения с помощью задачи установки ESET PROTECT On-Prem Software
В этом случае мы не используем репозиторий. На клиентских машинах должны быть установлены агенты управления ESET.
-
Загрузите программу установки ESET Endpoint(сайт загрузки ESET).
-
Сохраните программу установки в месте, доступном для других компьютеров в вашей автономной сети. Рекомендуется создать логическую структуру папок, основанную на именах и версиях приложений.
-
Войдите в веб-консоль ESET PROTECT.
-
Создайте новую задачу "Установка программного обеспечения" с прямой ссылкой.
Развертывание или обновление приложений ESET для конечных точек с помощью ESET PROTECT On-Prem.