複数のDr.Web Server間の接続設定 |
アンチウイルスネットワーク内で複数のサーバーを使用する場合、それらのサーバー間の接続を設定する必要があります。 まず始めにアンチウイルスネットワーク構造の計画を立てることを推奨します。全てのデータフロー、ピアツーピア接続、親-子接続を記述します。次に、ネットワーク内に含まれる各サーバーに対して、「隣接ネットワーク」サーバー(「隣接ネットワーク」間には少なくとも1つのデータフローがあります)との接続を設定します。 Dr.Web Serverのサーバー間接続が設定されている場合、メインメニューの管理者ログインエリアに新しい機能がいくつか追加されます。 Dr.Web Serverの親-子接続設定の例
1.Dr.Web Serverが両方とも正常に動作していることを確認します。 2.Dr.Web Serverを接続および管理する際に間違えないよう、各 Dr.Web Serverに意味のある名前を付けてください。名前は、Dr.Web Security Control Center メニュー → タブの フィールド内で変更できます。ここでは例として親サーバーをMAIN、子サーバーを AUXILIARY という名前にします。
3.両方のDr.Web Serverでサーバープロトコルを有効にします。これは次の手順で行います。Dr.Web Security Control Centerの メニューで、 を選択します。 タブで にチェックを入れます(モジュール参照)。 4.Dr.Web Serverを両方とも再起動させます。 5.子サーバー(AUXILIARY)のDr.Web Security Control Centerを介して、親サーバー(MAIN) を隣接サーバーリストに追加します。 これを行うには、メインメニューの を選択します。アンチウイルスネットワークの階層的リストを表示するウィンドウが開きます。サーバーをリストに追加するには、ツールバーで をクリックします。 カレントサーバーと新しいサーバー間の接続設定のウィンドウが開きます。以下のパラメータを指定します。 • - タイプを選択します。 • - 親サーバーの名前(MAIN)。 •* - 親サーバーにアクセスするための任意のパスワード。 • - 設定するサーバーのSSL証明書のリスト。 をクリックし、カレントサーバーのdrwcsd-certificate.pem証明書を選択します。証明書をさらに1つ追加するには、 をクリックして新しいフィールドに証明書を追加します。 •* - 接続する親サーバーのSSL証明書のリスト。 をクリックし、親サーバーのdrwcsd-certificate.pem証明書ファイルを選択します。証明書をさらに1つ追加するには、 をクリックして新しいフィールドに証明書を追加します。 •* - 親サーバーのネットワークアドレスと接続ポートです。<Server_address>:<port>のフォーマットで指定します。 ネットワーク内で使用可能なサーバーのリストを参照できます。方法は以下のとおりです。 a)フィールドの右の矢印をクリックします。 b)開いたウィンドウ内で、次の形式でネットワークを指定します:ハイフンを使用して(例:10.4.0.1-10.4.0.10)、コンマと空白で区切って(例:10.4.0.1-10.4.0.10, 10.4.0.35-10.4.0.90)、ネットワークプレフィックスを使用して(例:10.4.0.0/24)。 c) をクリックして、ネットワーク内の使用可能なサーバーを参照します。 d)使用可能なサーバーのリストからサーバーを選択します。そのアドレスが アドレス フィールドに入ります。 • - 親サーバーの Dr.Web Security Control Centerのスタートページアドレスを指定できます(Dr.Web Security Control Center参照)。 • ドロップダウンリストで、作成する隣接サーバーの接続の種類を指定します。 • および ドロップダウンリストで、接続されているサーバー間のトラフィックの暗号化と圧縮を設定します(トラフィックの暗号化と圧縮参照)。 • - このサーバー上のキーからライセンスが提供される期間です。この期間が終了すると、提供するライセンスは同じ期間自動的に更新されます。ライセンスの更新期間が終了するまで、自動更新が実行されます。このオプションは、メインサーバーからカレントサーバーにライセンスが提供される場合に使用します。 • - この設定は親サーバーの接続を設定する際には使用しません。 • - サーバー間でのライセンス提供に関する情報を同期する間隔です。 •、、 セクションのチェックは親子タイプの接続に応じて設定されており、変更することはできません。 ▫親Serverは子Serverにライセンスを送信します。 ▫親Serverは子Serverに更新を送信します。 ▫親Serverはイベントに関する情報を子Serverから受け取ります。 •管理者通知を設定する: ▫ にフラグを設定し、設定対象の子Serverから受信したイベントに関する通知を管理者に送信します。チェックが入っていない場合は、管理者は自分のServerのみイベントの通知を受信します。通知設定のセクションで特定の通知の送信を設定できます。 ▫ にフラグを設定し、既知の脅威のハッシュによってセキュリティ上の脅威が生じた場合に設定対象の子Serverから受信したイベントに関する通知を管理者に送信します。チェックが入っていない場合は、管理者は自分のServer上のみのイベントの通知を受け取ります。通知設定のセクションで特定の通知の送信を設定できます。
• セクションで、カレントServerから親Serverへのイベント送信スケジュールを設定できます(の表は、ワークステーションでの更新の制限 セクションでスケジュール表を編集するのと同じ方法で編集できます)。 をクリックします。 その結果、親サーバー(MAIN)は と フォルダに含まれます(下図参照)。 6.親サーバー(MAIN)のDr.Web Security Control Centerを開き、隣接サーバーリストに次の方法で子サーバー(AUXILIARY)を追加します。 これを行うには、メインメニューで を選択します。アンチウイルスネットワークの階層的リストを表示するウィンドウが開きます。サーバーをリストに追加するには、ツールバーで をクリックします。 カレントサーバーと新しいサーバー間の接続設定のウィンドウが開きます。以下のパラメータを指定します。 • - タイプを選択します。 • - 子サーバーの名前(AUXILIARY)。 •* - 手順と同じパスワード。 • - 設定するサーバーのSSL証明書のリスト。 をクリックし、カレントサーバーのdrwcsd-certificate.pem証明書を選択します。証明書をさらに1つ追加するには、 をクリックして新しいフィールドに証明書を追加します。 •* - 接続する子サーバーのSSL証明書のリストです。 をクリックし、子サーバーのdrwcsd-certificate.pem証明書を選択します。証明書をさらに1つ追加するには、 をクリックして新しいフィールドに証明書を追加します。 • - 子サーバーの Dr.Web Security Control Centerのスタートページアドレスを指定できます(Dr.Web Security Control Center参照)。 • ドロップダウンリストで、作成する隣接サーバーの接続の種類を指定します。 • および ドロップダウンリストで、接続されているサーバー間のトラフィックの暗号化と圧縮を設定します(トラフィックの暗号化と圧縮参照)。 • - この設定は子サーバーへの接続を設定する際には使用しません。 • - ライセンス自動更新期限が切れる前の、このServerがそれらライセンスの仮自動更新をリクエストする期間です。 このオプションは、子サーバーがカレントサーバーからライセンスを受け取る場合に使用します。 • - この設定は子サーバーへの接続を設定する際には使用しません。 •、、 セクションのチェックは親子タイプの接続に応じて設定されており、変更することはできません。 ▫子Serverは親Serverからライセンスを受け取ります。 ▫子Serverは親Serverから更新を受け取ります。 ▫子Serverは親Serverにイベントに関する情報を送ります。 •子Serverは親Serverからのイベントを受信しないため、 オプションは無効になっており、変更はできません。 • セクションで、カレントサーバーから子サーバーへの更新送信スケジュールを設定できます( の表は、ワークステーションでの更新の制限 セクションでスケジュール表を編集するのと同じ方法で編集できます)。 をクリックします。 その結果、子サーバー(AUXILIARY)は と フォルダに含まれます (下図参照)。 7.サーバー間の接続が確立されるまで待ちます(通常は長くても1分程度です)。時々F5キーを押してサーバーリストを更新します。サーバーが接続されると子サーバー(AUXILIARY) が フォルダから フォルダに移されます(下図参照)。 8.子サーバー(AUXILIARY)の Dr.Web Security Control Centerを開いて親サーバー(MAIN)が子サーバー(AUXILIARY)に接続されていることを確認します(下図参照)。
2台のDr.Web Server間で接続が失敗した場合、以下の理由が考えられます。 •ネットワークの問題 •接続のセットアップ中に誤った親サーバーアドレスが設定された •接続するサーバーの1台の証明書が適正ではない •接続するServerの1台のアクセスパスワードが適正ではない(接続された複数のServerのパスワードが一致しない) バージョン10と12のサーバー間で新しいサーバー間接続を確立する必要がある場合は、以下の追加操作を実行します。 1.接続を作成するときに、Server v.10でServer v.12のパブリックキーを指定します。 2.Server v.12キットからのdrwsignユーティリティ(gencertコマンド)を使用して、Server v.10のプライベートキーから証明書を生成します(ドキュメントのp. H7.1.デジタルキーおよび証明書生成ユーティリティ参照)。Server v.12で接続を作成する際にこの証明書を指定します。 |