[KB8181] Налаштуйте довірену зону в розгортанні ESET Endpoint Security, щоб запобігти втраті мережевого з'єднання в ESET PROTECT або ESET PROTECT On-Prem

ПРИМІТКА:

Ця сторінка перекладена за допомогою комп'ютера. Клацніть англійську мову в розділі Мови на цій сторінці, щоб переглянути оригінальний текст. Якщо вам щось незрозуміло, зверніться до місцевої служби підтримки.

Проблема

Рішення

Додайте діапазон IP-адрес/підмережі до довіреної зони перед розгортанням ESET Endpoint Security

Щоб вирішити проблему з RDP/ping, налаштуйте довірену зону з IPv4 та віддаленими IP-адресами, діапазонами, масками та підмережами, включно з будь-якими мережами VPN та всіма підмережами у вашій мережі.

  1. Відкрити ESET PROTECT або ESET PROTECT On-Prem

  2. Натисніть Політики, виберіть потрібну вбудовану політику, а потім натисніть ДіїНова політика.

    Малюнок 1-1
  1. Введіть назву нової політики у полі Назва . Поле Опис не є обов'язковим.

    Малюнок 1-2
  1. Натисніть Налаштування → Захист → Захист мережевого доступу і натисніть Змінити поруч із пунктом Набори IP-адрес.

    Малюнок 1-3
  1. Виберіть Довірена зона і натисніть Змінити.

    Малюнок 1-4
  1. У полі Адреса віддаленого комп'ютера додайте ваші IPv4 і віддалені IP-адреси, діапазони, маски і підмережі, включно з будь-якими мережами VPN і всіма підмережами у вашій мережі. Натисніть кнопку Зберегти.

    Малюнок 1-5
  1. Натисніть ПризначитиПризначити. Дізнайтеся більше про призначення політики клієнту або групі.

  2. Встановіть позначки навпроти окремих клієнтів або навпроти кожної статичної чи динамічної групи, якій ви хочете призначити цю політику, і натисніть кнопку ОК.

  3. Натисніть кнопку Готово. Коли система зареєструється в ESET PROTECT або ESET PROTECT On-Prem із новими налаштуваннями, ви зможете розгорнути ESET Endpoint Security у своїй мережі.


Редагування або вимкнення правил брандмауера в ESET PROTECT або ESET PROTECT On-Prem

  1. Натисніть Політики, виберіть потрібну вбудовану політику і натисніть ДіїНова політика.

    Малюнок 2-1
  2. Введіть назву нової політики у полі Назва . Поле Опис не є обов'язковим.

    Малюнок 2-2
  3. Натисніть Налаштування → Захист → Захист мережевого доступу, розгорніть Брандмауер і натисніть Редагувати поруч із пунктом Правила.

    Малюнок 2-3
  1. Натисніть Додаткові фільтри.

    Малюнок 2-4
  1. Встановіть прапорець навпроти пункту Приховувати вбудовані (попередньо визначені) правила і натисніть Застосувати.

    Малюнок 2-5
  2. Зніміть позначки навпроти пунктів Блокувати вхідні NETBIOS-запити і Блокувати вхідні RPC-запити і натисніть Зберегти.

    Зміна вбудованих правил для вирішення проблем з підключенням RDP

    Ви можете змінити вбудовані правила, щоб усунути проблеми з підключенням до портів, наприклад, дозволити RDP для портів не за замовчуванням або користувацьких портів. Щоб переглянути вбудовані правила, встановіть прапорець Показати вбудовані (попередньо визначені) правила, як показано на малюнку 2-2 вище.

    Для отримання додаткової інформації про те, як змінити вбудовані правила, відвідайте нашу тему Онлайн-довідки.

    Малюнок 2-6
  1. Натисніть ПризначитиПризначити. Дізнайтеся більше про призначення політики клієнту або групі.

  2. Встановіть прапорці навпроти окремих клієнтів або навпроти кожної статичної чи динамічної групи, якій ви хочете призначити цю політику, і натисніть OK.

  3. Натисніть кнопку Готово. Коли система зареєструється в ESET PROTECT або ESET PROTECT On-Prem із новими налаштуваннями, ви зможете розгорнути ESET Endpoint Security у своїй мережі.