Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Прокси-сервер ERA вместо Apache , Как настроить прокси-сервер ERA и нужен ли он?

1
RSS
Задумался об установке HTTP-Proxy Apache для получения обновлений на клиенты. Надоело ставить и обновлять агента и антивирус через GPO. В документации написано что есть в составе ERA компонент Прокси-сервер ERA. Есть кой-какая скудная информация в документации по его настройке. Но есть там много не понятных моментов. Стоит ли его ставить как замена Апачу?  На форуме о нем ни слова, все только про апач и твердят. В документации сказано: "позволяет концентрировать трафик от клиентских агентов", "отвечает за пассивное распределение конфигурационных данных (группы, политики, задачи и т. д.) среди агентов". Я правильно понимаю что это более эффективное решение по сравнению с Apach? Вернее для более широкого круга задач: "позволяет эффективно осуществлять связь с филиалом".
Может кто-то применял на практике, как оно работает и нужен ли он мне? Моя конечная цель, чтобы агент и антивирус можно было установить и обновить задачами из консоли ERA, и чтобы при этом клиенты подключались к одному источнику-серверу в локальной сети, а не лезли всем стадом на репозитарий ESET. Пока что это работает только посредством развертывания msi-пакетов через GPO. Но это приводит к ряду проблем. (кто пользуется таким методом - поймет меня.)
Неправильно понимаете, ERA Proxy нужен для концентрации служебного трафика сервера и множества агентов. Настраивайте Apache, именно через него будет происходить скачивание дистрибутивов и обновлений(при первом обращении данные кешируются, при последующих, за счет кеша, сокращается трафик), активируются клиентские продукты безопасности. С помощью GPO устанавливайте только агенты, потом с сервера назначайте задачи установки антивируса, политики для конфигурации агентов и продуктов безопасности.
Владимир Сигаев, спасибо за конкретику в сторону Апача. Но все равно не могу понять политику разработчиков ESET зачем надо мудрить было через такие костыли с Апачем. Почему сразу нельзя было сделать встроенными средствами развертывание пакетов своего же ПО, уж молчу про то, чтоб обновления априори сделать через кэш в локальной сети, а не через интернет...
И агенты - один чёрт ставить через GPO. Т.е. следующее обновление агента, тоже через GPO?
Евгений Чермных, у Вас версия сервера какая? Все ставится с ERA, без GPO.
Формируется *.vbs, закидывается на клиент и все качается, и устанавливается.
Евгений Чермных, многие разделяют ваше негодование, на форуме есть огромная ветка. Апач стали использовать из-за ограничений своего продукта. Кстати, да, агенты тоже при желании можно разворачивать из консоли, с политиками ERA, возможно, так даже удобнее делать
Цитата
Мартынов Николай написал:
Евгений Чермных , у Вас версия сервера какая? Все ставится с ERA, без GPO.
Формируется *.vbs, закидывается на клиент и все качается, и устанавливается.
Версия 6.3, обновлял до последней. Установку продуктов проверял, по-моему ничего не изменилось: так же как и прежде нужно чтобы клиент был подключен к интернету, и пакет тянет с интернета. Причем, все это срабатывает спонтанно и желательно на не больше 3-5 машин за раз.
Цитата
Евгений Чермных написал:
так же как и прежде нужно чтобы клиент был подключен к интернету
Все верно.
Но не напрямую, а по предлагаемой схеме - через прокси-сервер от Apache.

Цитата
Евгений Чермных написал:
и пакет тянет с интернета
Все верно.
Если версия EEA/EES новая, то только один раз скачивается первым клиентом из сети Интернет, а после, всем остальным, отдается прокси-сервером Apache.

Цитата
Евгений Чермных написал:
Причем, все это срабатывает спонтанно
Да, есть такое.
Не привычно, что нужно ждать-ожидать. С др. стороны упомянутый Мною сценарий и все сопутствующее(сертификаты сервера и пр.) на клиент загружается сразу при применении политики.
1
Читают тему