|
Настройка Firewall Windows Server 2008R2 |
☑ |
0
Anderson
21.06.12
✎
16:46
|
Стоит сервер Windows Server 2008R2 х64. На нем стоит сервер 1С Предприятия и на вебсервере опубликована база. Как правильно настроить файрвол чтобы он пропускал подключения вебклиентов и тонких клиентов.
Локально все работает и с выключенным файрволом тоже.
|
|
1
Jump
21.06.12
✎
16:53
|
Разреши входящие на 80 порт.
|
|
2
Anderson
21.06.12
✎
16:54
|
Тонкий клиент получилось пропустить путем открытия порта 1560. А вот с веб клиентом туго. Сам порт открыт, а вот 1С не подгружается
|
|
3
Jump
21.06.12
✎
16:58
|
Веб сервер работает на 80 порту, открой его и все будет.
|
|
4
Anderson
21.06.12
✎
17:01
|
80 порт открыт, т.к. я вижу стартовую страницу вебсервера, а вот в базу зайти не могу.
|
|
5
antistaks
21.06.12
✎
17:06
|
(0)Веб на чем поднят?
|
|
6
Anderson
21.06.12
✎
17:07
|
Apache
|
|
7
antistaks
21.06.12
✎
17:09
|
(6)на Apache у меня была такая же проблема, решение проблем не нашел, IIS решил все проблемы.
|
|
8
Anderson
21.06.12
✎
17:09
|
Заработало. Я пытался прописать правило на программу и ей писал нужный порт. файрвол блокировал. А открыл просто порт и работает. Странно.
|
|
9
Jump
21.06.12
✎
17:22
|
(8)Правило на программу вообще невозможно прописать, ты что-то путаешь.
Можно только открыть порт.
|
|
10
Jump
21.06.12
✎
17:24
|
+(9)И какую же интересно программу ты прописывал в этом правиле?
Эксплорер, оперу, или фаерфокс? Ну так чисто поржать.
|
|
11
Anderson
21.06.12
✎
17:45
|
Специально для внуков Петросяна.
В штатном фаерволе Server2008 можно сделать правило для программы(может оно и работает криво) и порта. Так вот у апача основной файл httpd.exe (сам сервис стартует этот файл).
|
|
12
Jump
22.06.12
✎
07:23
|
(11)В файерволе Server2008 можно сделать правило для программы установленной на этом сервере.
У тебя стоит задача открыть порты снаружи, т.е обеспечить доступ из сети к этому серверу. Так вот в файерволе нет возможности открыть доступ для определенной программы установленной на удаленном компьютере.
При чем тут httpd.exe, пользователь скорее всего будет ломиться на твой сервер с firefox.exe
|
|
13
Anderson
22.06.12
✎
15:53
|
Это ты что-то не понял. Фаервол стоит непосредственно на сервере с 1С и вебсервером. И правило я прописываю на локальную программу и локальный порт.
|
|
14
Jump
22.06.12
✎
16:49
|
(13)А зачем прописывать правило на локальную программу?
Твой сервер не ломиться в интернет, он ждет запросы с интернета.
Поэтому нужно разрешающее правило на входящие соединения.
|
|
Чтобы обнаруживать ошибки, программист должен иметь ум, которому доставляет удовольствие находить изъяны там, где, казалось, царят красота и совершенство. Фредерик Брукс-младший