Проблема
- У вас інстальовано ESET PROTECT On-Prem без доступу до публічного Інтернету, і ви хочете підтримувати оновлення програм ESET
Рішення
- Передумови
- Створіть офлайн-сховище за допомогою Mirror Tool
- Налаштуйте локальний веб-сервер для розповсюдження офлайн-сховища
- Налаштуйте сервер і клієнти на використання офлайн-сховища для оновлень
- Додатково: Інсталюйте програми безпеки ESET зі спільного сховища за допомогою завдання інсталяції ESET PROTECT On-Prem Software

I. Необхідні умови
- ESET PROTECT On-Prem інстальовано або розгорнуто віртуальний пристрій
- Підключення до Інтернету на комп'ютері, на якому ви хочете створити автономне сховище
- Достатньо вільного місця у сховищі. Наразі вимога становить 1,2 ТБ для всього сховища. Оскільки ESET випускає нові оновлення та версії програм, вимога до вільного місця в сховищі буде зростати
II. Створення офлайн-сховища за допомогою Mirror Tool
-
Переконайтеся, що ваш пристрій відповідає вимогам для використання Mirror Tool і ви завантажили файл автономної активації
(activation_file.lf). -
Завантажити Mirror Tool.
-
Розпакуйте файли із завантаженого архіву в потрібну папку.
-
Відкрийте командний рядок / термінал у папці, куди ви розпакували архів.
-
Створіть автономне сховище. Виконайте наступну команду в командному рядку / терміналі на комп'ютері з доступом до Інтернету.
Windows
MirrorTool.exe --repositoryServer AUTOSELECT ^ --intermediateRepositoryDirectory C:\Intermediary ^ --outputRepositoryDirectory C:\RepositoryLinux
sudo ./MirrorTool --repositoryServer AUTOSELECT ^ --intermediateRepositoryDirectory ~/Documents/Intermediary ^ --outputRepositoryDirectory ~/Documents/RepositoryMirror Tool завантажує дані до теки
intermediateRepositoryDirectory. Після завершення завантаження всі дані буде переміщено до текиoutputRepositoryDirectory. -
Необов'язково: Зменшити розмір теки для завантаження.
-
Щоб зменшити розмір папки для завантаження, створіть текстовий файл у форматі JSON, розміщений у тій самій папці, що й Mirror Tool, наприклад:
--filterFilePath filter.txt -
У текстовому файлі введіть потрібні параметри , як описано в цій темі Онлайн-довідки. Ви можете відфільтрувати завантажені файли за програмами або мовами.
-
-
Створіть офлайн-дзеркало оновлень. Щоб створити дзеркало оновлень, вам потрібен файл автономної активації
(activation_file.lf), доступний на вашому комп'ютері-посереднику. Виконайте наступну команду в командному рядку / терміналі на комп'ютері з доступом до Інтернету.Windows
MirrorTool.exe --mirrorType regular ^ --intermediateUpdateDirectory c:\temp\mirrorTemp ^ --offlineLicenseFilename c:\temp\activation_file.lf ^ --outputDirectory c:\temp\mirrorLinux
sudo ./MirrorTool --mirrorType regular \ --intermediateUpdateDirectory /tmp/mirrorTool/mirrorTemp \ --offlineLicenseFilename /tmp/mirrorTool/activation_file.lf \ --outputDirectory /tmp/mirrorTool/mirrorMirror Tool створює дві теки,
тимчасовуіостаточну, розміром 3 ГБ. Ви можете скористатися параметром--excludedProducts, щоб зменшити розмір завантаження:ep12ep13era6(охоплює всі PROTECT On-Prem)
Приклад використання параметра
--excludedProducts:MirrorTool.exe --mirrorType regular ^ --intermediateUpdateDirectory mirror-intermediary ^ --offlineLicenseFilename activation_file.lf ^ --outputDirectory mirror-final ^ --excludedProducts ep12 ep13
Переглянути список доступних додатків
| Програма |
|---|
| ESET Endpoint Antivirus для Linux |
| ESET Bridge |
| ESET Endpoint Antivirus для Windows |
| ESET Endpoint Antivirus для macOS |
| ESET Endpoint Security для Windows |
| ESET Endpoint Security для macOS |
| ESET Endpoint Security для Android |
| ESET Повне шифрування диска |
| ESET Inspect Connector |
| ESET Inspect Server |
| ESET Mail Security для IBM Domino |
| ESET Mail Security для Microsoft Exchange Server |
| ESET Management Agent |
| ESET PROTECT Коннектор для мобільних пристроїв |
| ESET PROTECT On-Prem Server |
| ESET PROTECT Server |
| ESET PROTECT Web Console |
| ESET Rogue Detection Sensor |
| ESET Безпечна автентифікація |
| ESET Secure Authentication On-Prem |
| Компоненти ESET Безпечна автентифікація |
| Агент синхронізації ESET Secure Authentication |
| ESET Security для Microsoft SharePoint Server |
| ESET Server Security для Microsoft Windows Server |
III. Налаштування локального веб-сервера для розповсюдження автономного сховища
Після завантаження оновлення та/або файлів сховища за допомогою інструмента дзеркального відображення (як описано вище) виберіть локальний веб-сервер (наприклад, ESET Bridge або Microsoft IIS).
Налаштуйте веб-сервер на обслуговування оновлень та інсталяторів на комп'ютерах в автономному режимі. Нижче наведено інструкції з налаштування ESET Bridge і Microsoft IIS.
Альтернативний варіант: Розповсюдження оновлень за допомогою ESET Endpoint як дзеркала оновлень.
Мій автономний веб-сервер працює під керуванням Windows
Сервер Windows з Microsoft IIS
-
Скопіюйте всю папку, завантажену за допомогою Mirror Tool, до
C:\inetpub\wwwroot. -
Увімкніть перегляд каталогів в IIS Manager.
-
Додайте тип MIME з розширенням
*якtext/plain.
Сервер Windows з ESET Bridge (розповсюджується з ESET PROTECT On-Prem)
-
За допомогою простого текстового редактора відкрийте файл
pkgidзпапкиC:\Program Files\ESET\Bridge. Змініть значення параметраhttp_proxy_settings_static_content_enabledнаtrue, щоб активувати автономний сервер сховища. Збережіть зміни і закрийте файлpkgid. -
Скопіюйте завантажений репозиторій до каталогу сервера офлайн-сховища:
- Типовим розташуванням каталогу сервера автономного сховища є
C:\ProgramData\ESET\Bridge\OfflineRepositoryз відповідними правами доступу. - Щоб використовувати власний каталог, створіть нову теку для автономного сховища (наприклад,
C:\Repository). У файліpkgidзамініть рядок"http_proxy_settings_offline_repository_dirPath": "%DATADIR%\\OfflineRepository"на"http_proxy_settings_offline_repository_dirPath": "C:\\Repository". Користувачеві МЕРЕЖЕВА СЛУЖБА потрібні повні права доступу до каталогу.
- Типовим розташуванням каталогу сервера автономного сховища є
-
Перезапустіть службу ESET Bridge за допомогою команд командного рядка:
net stop "EsetBridge" іnet start "EsetBridge". Перезапускати службу потрібно тільки після зміни файлуpkgid- перезапуск служби не потрібен, якщо дані сховища змінено, видалено або додано. -
Офлайн-репозиторій працює за адресою
http://YourIPaddress:4449(наприклад,http://10.1.1.10:4449).
Мій автономний веб-сервер працює на Linux або ESET PROTECT Virtual Appliance
Linux і ESET PROTECT Virtual Appliance (CentOS) з ESET Bridge
-
За допомогою простого текстового редактора відкрийте файл
pkgidз каталогу/opt/eset/bridge/etc. Змініть значення параметраhttp_proxy_settings_static_content_enabledнаtrue, щоб активувати офлайн-сервер сховища. Збережіть зміни і закрийте файлpkgid. -
Скопіюйте завантажений репозиторій до каталогу сервера офлайн-сховища:
-
За замовчуванням розташування каталогу сервера автономного сховища з відповідними правами доступу є таким:
/var/opt/eset/bridge/OfflineRepository -
Щоб використовувати власний каталог, створіть нову папку для офлайн-сховища:
/var/opt/CustomOfflineRepositoryУ файлі
pkgidзамініть рядок:http_proxy_settings_offline_repository_dirPath": "%DATADIR%\\OfflineRepositoryз:
http_proxy_settings_offline_repository_dirPath": "/var/opt/CustomOfflineRepositoryКористувачеві МЕРЕЖЕВОЇ СЛУЖБИ потрібні повні права доступу до каталогу.
-
-
Перезапустіть службу ESET Bridge за допомогою цієї команди терміналу:
sudo systemctl restart EsetBridge.serviceПерезапускати службу слід лише після зміни файлу
pkgid- перезапуск служби не потрібен, якщо дані сховища змінено, видалено або додано. -
Автономний репозиторій працює за адресою
http://YourIPaddress:4449(наприклад,http://10.1.1.10:4449).
SELinux (для Linux і ESET PROTECT Virtual Appliance)
SELinux може блокувати доступ інших пристроїв до машини сховища. Додайте виняток для розташування сховища/файлів оновлень або вимкніть SELinux.
Щоб вимкнути цю функцію, виконайте наведені нижче дії:
-
Відкрийте
файл /etc/selinux/configу вашому редакторі, знайдіть і встановіть наступне значення:SELINUX=disabled -
Перезавантажте систему (машину) для застосування змін.
Відкрийте порти 4449 і 3128 на брандмауері Linux або VA
Якщо ви використовуєте віртуальний пристрій ESET PROTECT, скористайтеся Webmin, щоб додати порт 4449 до правила, де вже вказано 3128, і збережіть налаштування.

Якщо ви віддаєте перевагу консолі Linux, виконайте ті самі дії за допомогою наступної команди:
iptables -A INPUT -p tcp --dport 4449 -j ACCEPT ip6tables -A INPUT -p tcp --dport 4449 -j ACCEPT service iptables save service ip6tables save
IV. Налаштуйте ваш сервер і клієнти на використання офлайн-сховища
У наведених нижче прикладах описано, як задати шляхи до сховища та серверів оновлень у програмах ESET Endpoint. Виконайте такі дії в ESET PROTECT On-Prem:
Налаштування сервера ESET PROTECT для використання автономного сховища та оновлень
Налаштування сервера
-
Клацніть Додатково → Налаштування та розгорніть Розширені налаштування.
-
У полі Сервер у розділі Сховище введіть адресу вашого веб-сервера.

-
Розгорніть Оновлення.
-
У полі Сервер оновлень введіть адресу вашого веб-сервера і натисніть кнопку Зберегти.

Налаштування агентів керування ESET для використання автономного сховища та оновлень
Політика агента
Вам потрібно застосувати нові налаштування до всіх комп'ютерів (їхніх агентів), які використовують офлайн-сервер для оновлень і репозиторіїв. Виберіть відповідну політику або create a new one і призначте її для цих машин.
-
Відкрийте Політики.
-
Виберіть відповідну політику і натисніть кнопку Змінити.
-
У розділі Параметри політики розгорніть розділ Додаткові параметри.
-
У полі Сервер у розділі Сховище введіть адресу вашого веб-сервера.

-
Розгорніть Оновлення.
-
У полі Сервер оновлень введіть адресу вашого веб-сервера і натисніть кнопку Зберегти. Переконайтеся, що ви ввели повну адресу, включно зі структурою папок, відповідно до програми, яку налаштовуєте.

Налаштування програм ESET Endpoint для використання автономного сховища та оновлень
Політики для програм ESET Endpoint (у Windows)
Вам потрібно застосувати нові налаштування до всіх комп'ютерів (їхніх програм ESET для захисту), які використовують офлайн-сервер для отримання оновлень. Виберіть відповідну політику або create a new one і призначте її для цих машин.
-
Відкрийте Політики.
-
Виберіть відповідну політику та натисніть кнопку Змінити.
-
У розділі Параметри політики натисніть Оновлення → Профілі → Оновлення → Оновлення модулів.
-
Вимкніть перемикач навпроти пункту Вибирати автоматично.
-
Введіть адресу вашого веб-сервера у полі Спеціальний сервер і натисніть кнопку Готово. Переконайтеся, що ви ввели повну адресу, включно зі структурою папок, відповідно до програми, яку ви налаштовуєте. У наведеному нижче прикладі показано адресу папки ESET Endpoint.

Налаштування інших програм ESET для використання автономного сховища та оновлень
Інші програми
За потреби створіть політики для будь-якої програми ESET, подібно до наведених вище прикладів.
V. Додатково: Інсталюйте програми безпеки ESET зі спільного сховища за допомогою завдання інсталяції ESET PROTECT On-Prem Software
У цьому випадку ми не використовуємо репозиторій. На клієнтських комп'ютерах потрібно інсталювати агенти керування ESET.
-
Завантажте інсталятор ESET Endpoint(веб-сайт ESET для завантаження).
-
Збережіть інсталятор у місці, доступному для інших комп'ютерів у вашій автономній мережі. Рекомендуємо створити логічну структуру папок на основі назв програм і їхніх версій.
-
Увійдіть у веб-консоль ESET PROTECT.
-
Створіть нове завдання Інсталяція програмного забезпечення з прямим посиланням.
Розгортання або оновлення програм ESET для кінцевих точок за допомогою ESET PROTECT On-Prem.