Настройка связей между Серверами Dr.Web

На главную  Назад  Вперед

Для того чтобы воспользоваться возможностями работы с несколькими Серверами, необходимо настроить связи между ними.

Рекомендуется предварительно спланировать структуру антивирусной сети, обозначив все предполагаемые потоки информации и приняв решение, какие связи будут типа "между равноправными", а какие – типа "главный-подчиненный". После этого для каждого Сервера, входящего в сеть, необходимо настроить связи с "соседними" Серверами ("соседние" Серверы связывает хотя бы один информационный поток).

Пример настройки соединения главного и подчиненного Серверов Dr.Web:

Значения полей, отмеченных знаком *, должны быть обязательно заданы.

1.Убедитесь, что оба Сервера Dr.Web нормально функционируют.

2.Каждому из Серверов Dr.Web дайте «говорящие» имена, так как это поможет не совершить ошибку при настройке соединения Серверов Dr.Web и при дальнейшем управлении. Сделать это можно в меню Центра управления Администрирование → Конфигурация Сервера Dr.Web на вкладке Общие в поле Название. В данном примере назовем главный Сервер MAIN, а подчиненный – AUXILIARY.

3.На обоих Серверах Dr.Web включите серверный протокол. Для этого в меню Центра управления Администрирование → Конфигурация Сервера Dr.Web на вкладке Модули установите флаг Протокол Сервера Dr.Web (см. п. Модули).

Если серверный протокол не включен, при создании новой связи в Центре управления будет выведено сообщение о необходимости включения данного протокола и дана ссылка на соответствующий раздел Центра управления.

4.Перезапустите оба Сервера Dr.Web.

5.Через Центр управления подчиненного Сервера (AUXILIARY) добавьте главный Сервер (MAIN) в список соседних Серверов. Для этого выберите пункт Связи в главном меню. Откроется окно, содержащее иерархический список Серверов антивирусной сети, соседних с данным Сервером. Для того чтобы добавить Сервер в этот список, нажмите кнопку Создать связь на панели инструментов.

Откроется окно описания связей между текущим и добавляемым Сервером. Задайте следующие параметры:

Тип создаваемой связи – Главный.

Название – название главного Сервера (MAIN).

Пароль* – произвольный пароль для доступа к главному Серверу.

Собственные ключи Сервера Dr.Web – список открытых ключей шифрования настраиваемого Сервера. Нажмите кнопку и выберите ключ drwcsd.pub, относящийся к текущему Серверу. Для добавления еще одного ключа, нажмите и добавьте ключ в новое поле.

Ключи соседнего Сервера Dr.Web* – список открытых ключей шифрования подключаемого главного Сервера. Нажмите кнопку и выберите ключ drwcsd.pub, относящийся к главному Серверу. Для добавления еще одного ключа, нажмите и добавьте ключ в новое поле.

Адрес* – сетевой адрес главного Сервера и порт для подключения. Задается в формате <адрес_Сервера>:<порт>.

Возможен поиск списка Серверов, доступных в сети. Для этого:

a)Нажмите стрелку справа от поля Адрес.

b)В открывшемся окне укажите перечень сетей в формате: через дефис (например, 10.4.0.1-10.4.0.10), через запятую и пробел (например, 10.4.0.1-10.4.0.10, 10.4.0.35-10.4.0.90), с использованием префикса сети (например, 10.4.0.0/24).

c)Нажмите кнопку . Начнется обзор сети на наличие доступных Серверов.

d)Выберите Сервер в списке доступных Серверов. Его адрес будет записан в поле Адрес для создания связи.

Адрес Центра управления безопасностью Dr.Web – можете указать адрес начальной страницы Центра управления главного Сервера (см. п. Центр управления безопасностью Dr.Web).

В выпадающем списке Параметры соединения задается принцип соединения Серверов создаваемой связи.

В выпадающих списках Шифрование и Сжатие задайте параметры шифрования и сжатия трафика между соединяемыми Серверами (см. п. Использование шифрования и сжатия трафика).

Срок действия выдаваемых лицензий – период времени, на который выдаются лицензии из ключа на главном Сервере. Настройка используется, если главный Сервер будет выдавать лицензии текущему Серверу.

Период для продления получаемых лицензии – настройка не используется при создании связи до главного Сервера.

Период синхронизации лицензий – периодичность синхронизации информации о выдаваемых лицензиях между Серверами.

Флаги в разделах Лицензии, Обновления и События установлены в соответствии с принципом связи главный-подчиненный и не подлежат изменению:

главный Сервер отправляет лицензии на подчиненный Сервер;

главный Сервер отправляет обновления на подчиненный Сервер;

главный Сервер принимает информацию о событиях от подчиненного Сервера.

В разделе Ограничения обновлений → События можете задать расписание передачи событий от текущего Сервера главному (редактирование таблицы Ограничения обновлений осуществляется аналогично редактированию таблицы расписания в разделе Ограничение обновлений рабочих станций).

Нажмите кнопку Сохранить.

В результате главный Сервер (MAIN) попадет в папки Главные и Отключенные (см. рисунок ниже).

Откройте Центр управления главного Сервера (MAIN) и добавьте подчиненный Сервер (AUXILIARY) в список соседних Серверов. Для этого выберите пункт Связи в главном меню. Откроется окно, содержащее иерархический список Серверов антивирусной сети, "соседних" с данным. Для того чтобы добавить Сервер в этот список, нажмите кнопку Создать связь на панели инструментов.

Откроется окно описания связей между текущим и добавляемым Сервером. Задайте следующие параметры:

Тип создаваемой связи – Подчиненный.

Название – название подчиненного Сервера (AUXILIARY).

Пароль* – введите тот же пароль, что был указан в п. 5.

Собственные ключи Сервера Dr.Web – список открытых ключей шифрования настраиваемого Сервера. Нажмите кнопку и выберите ключ drwcsd.pub, относящийся к текущему Серверу. Для добавления еще одного ключа, нажмите и добавьте ключ в новое поле.

Ключи соседнего Сервера Dr.Web* – список открытых ключей шифрования подключаемого подчиненного Сервера. Нажмите кнопку и выберите ключ drwcsd.pub, относящийся к подчиненному Серверу. Для добавления еще одного ключа, нажмите и добавьте ключ в новое поле.

Адрес Центра управления безопасностью Dr.Web – можете указать адрес начальной страницы Центра управления подчиненного Сервера (см. п. Центр управления безопасностью Dr.Web).

В выпадающем списке Параметры соединения задается принцип соединения Серверов создаваемой связи.

В выпадающих списках Шифрование и Сжатие задайте параметры шифрования и сжатия трафика между соединяемыми Серверами (см. п. Использование шифрования и сжатия трафика).

Срок действия выдаваемых лицензий – настройка не используется при создании связи до подчиненного Сервера.

Период для продления получаемых лицензии – период до окончания срока действия лицензии, начиная с которого подчиненный Сервер инициирует продление лицензии, полученной от текущего Сервера. Настройка используется, если подчиненный Сервер будет получать лицензии от текущего Сервера.

Период синхронизации лицензий – периодичность синхронизации информации о выдаваемых лицензиях между Серверами.

Флаги в разделах Лицензии, Обновления и События установлены в соответствии с принципом связи главный-подчиненный и не подлежат изменению:

подчиненный Сервер принимает лицензии с главного Сервера;

подчиненный Сервер принимает обновления с главного Сервера;

подчиненный Сервер отправляет информацию о событиях на главный Сервер.

В разделе Ограничения обновлений → Обновления можете задать расписание передачи обновлений от текущего Сервера подчиненному (редактирование таблицы Ограничения обновлений осуществляется аналогично редактированию таблицы расписания в разделе Ограничение обновлений рабочих станций).

Нажмите кнопку Сохранить.

В результате подчиненный Сервер (AUXILIARY) будет включен в папки Подчиненные и Отключенные (см. рисунок ниже).

Дождитесь установления соединения между Серверами (обычно это занимает не более минуты). Для проверки периодически обновляйте список Серверов с помощью клавиши f5. После установления связи подчиненный Сервер (AUXILIARY) перейдет из папки Отключенные в папку Подключенные (см. рисунок ниже).

Откройте Центр управления подчиненного Сервера (AUXILIARY) и убедитесь в том, что главный Сервер (MAIN) подключен к подчиненному (AUXILIARY) (см. рисунок ниже).

Невозможно связать несколько Серверов с одинаковой парой параметров: пароль и открытый ключ шифрования drwcsd.pub.

При создании равноправной связи между Серверами рекомендуется указывать адрес подключаемого Сервера в настройках только одного из них.

Это не повлияет на взаимодействие между Серверами, однако позволит избежать записей типа Link with the same key id is already activated в журнале работы Серверов.

Установка соединения между Серверами Dr.Web невозможна в следующих случаях:

Проблемы связи по сети.

При настройке связи задан неверный адрес главного Сервера.

Заданы неверные открытые ключи шифрования drwcsd.pub на одном из Серверов.

Задан неверный пароль доступа на одном из Серверов (заданы несовпадающие пароли на соединяемых Серверах).