Служба push-сповіщень ESET
ESET Push Notification Service (EPNS) отримує повідомлення із сервера ESET PROTECT, якщо в нього є сповіщення для клієнта. Підключення працює таким чином, що ESET PROTECT On-Prem може надсилати (push) сповіщення клієнту миттєво. Якщо з’єднання втрачено, клієнт намагається відновити його. Постійне підключення необхідно, щоб клієнти могли отримувати повідомлення.
Користувач веб-консолі може надсилати сигнали пробудження між сервером ESET PROTECT і агентами ESET Management. Сервер ESET PROTECT надсилає виклики пробудження через локальну мережу. У Докладніше > Параметри можна налаштувати адреси багатоадресної розсилки для пробудження через локальну мережу.
Інформація про підключення
Щоб дозволити локальній мережі обмінюватися даними з EPNS, агент ESET Management і сервер ESET PROTECT повинні мати змогу підключитися до сервера EPNS. Якщо ви не можете встановити підключення між агентами й EPNS, постраждають лише сигнали пробудження. Переконайтеся, що брандмауер дозволяє підключатися до сервера EPNS (див. таблицю нижче).
Протокол криптографічного захисту |
TLS – остання версія TLS, яка підтримується операційною системою керованого комп’ютера |
Протокол |
MQTT (протокол з’єднання між комп’ютерами) |
Порт |
•основний: 8883 •резерв: 443 та порт проксі-сервера, указаний у політиці агента ESET Management Перевага надається порту 8883, оскільки це порт MQTT. 443 є лише резервним портом, спільним для інших служб. Крім цього, брандмауер може скидати підключення через порт 443 в разі встановлення максимальної кількості підключень для проксі-сервера HTTP або через неактивність. |
Адреса хоста |
epns.eset.com |
Сумісність проксі-сервера |
Якщо ви використовуєте проксі-сервер HTTP для перенаправлення даних, сигнали пробудження також надсилаються через проксі-сервер HTTP. Автентифікація не підтримується. Налаштуйте проксі-сервер HTTP в політиці агента на комп’ютерах, на яких потрібно надсилати сигнали пробудження. Якщо проксі-сервер HTTP не працює, сигнали пробудження надсилаються напряму. |
Виправлення неполадок
•Переконайтеся, що брандмауер налаштовано для підключення до EPNS (див. інформацію вище або в цій статті бази знань).
•Переконайтеся, що агент і сервер можуть напряму підключатися до сервера EPNS на портах 443 8883 (щоб перевірити підключення, скористайтеся командою telnet).