Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Подключить базу SQL по VPN (http://forum.oszone.net/showthread.php?t=320500)

Сержа 06-11-2016 07:36 2685062

Подключить базу SQL по VPN
 
Добрый день
Есть Server 2008 R2 с ролями - служба политики сети и доступа, терминальный и файловый
И есть рабочие машины которые по ВПН подключаются к этому серверу и по терминалу заходят на него

Подскажите как можно не используя терминала подключить SQL базу которая на сервере к рабочему ПК?
возможно ли это?

Заранее очень благодарен.

James Marsh 06-11-2016 10:56 2685081

Цитата:

Цитата Сержа
возможно ли это? »

Можно.
Теперь доп вопросы:
1.
Цитата:

Цитата Сержа
к рабочему ПК »

Где он находится относительно сервера.
2.
Цитата:

Цитата Сержа
SQL базу которая на сервере »

Цитата:

Цитата Сержа
Server 2008 R2 с ролями »

На всякий случай - это один и тот же сервер?
3.
Цитата:

Цитата Сержа
SQL базу »

какая СУБД?

А если потоком сознания: на сервере настраивате сетевые протоколы для субд (протоколы/порты/фаерволл для области впн), подключаетесь с ПК по впн, настраиваете необходимое по.

Сержа 06-11-2016 14:26 2685121

Цитата:

Цитата James Marsh
какая СУБД? »

MS SQL Server

Цитата:

Цитата James Marsh
Где он находится относительно сервера. »

это удаленный компьютер который не в локальной сети. Провайдеры на сервере и на ПК разные

Цитата:

Цитата James Marsh
SQL базу которая на сервере »
Цитата Сержа:
Server 2008 R2 с ролями »
На всякий случай - это один и тот же сервер? »

Да это один сервер
Т.е у нас сервер 2008 r2 с MS SQL 2008 и несколько ПК которые к этому серверу подключаются по впн!


Цитата:

Цитата James Marsh
для субд (протоколы/порты/фаерволл для области впн), подключаетесь с ПК по впн, настраиваете необходимое по. »

Если честно не совсем понял что нужно настроить! если не сложно можно поподробнее??? ))

Angry Demon 06-11-2016 15:53 2685151

Цитата:

Цитата Сержа
Т.е у нас сервер 2008 r2 с MS SQL 2008 и несколько ПК которые к этому серверу подключаются по впн!

Тогда в чём проблема, не понимаю? VPN - это такая же сеть, канал, как и обычный провод. Подключайте базу так же.

Сержа 06-11-2016 16:16 2685165

Цитата:

Цитата Angry Demon
Тогда в чём проблема, не понимаю? VPN - это такая же сеть, канал, как и обычный провод. Подключайте базу так же. »

Может я еще не так выразился, в итоге я хочу запустить базу 1С на локальном ПК а база на удаленном SQL сервере

Если сейчас прописать путь к серверу SQL

y-- 06-11-2016 23:27 2685274

Сержа,
ну для начала - ты не подключаешься к SQL - ты подключаешься к агенту сервера 1С.
Ну и второе - судя по всему подсеть на удаленном сегменте другая - так что пропиши разрешение в брандмауэре(на той машине где работает служба агента сервера 1С) для всего диапазона портов службы агента(чтоб не париться можно сразу всю подсеть в разрешенную область добавить).

Уточнение: или ты все же хочешь поднять службу агента сервера 1С на удаленной машине? Тогда разрешения потребуются действительно для скульного порта, плюс в серверных протоколах SQL разрешить TCP и на конечную машину NativeClient поставить, с разрешением на уровне клиентских протоколов использовать TCP.
Хотя по скрину я вижу явно интерфейс запуска 1С а не сервера 1С...

Angry Demon 07-11-2016 08:21 2685317

Цитата:

Цитата Сержа
хочу запустить базу 1С на локальном ПК а база на удаленном SQL сервере

Сильно сказано! :)

Сержа, если вы к серверу 1С хотите подключиться, то при успехе получите жутчайшие тормоза и слоновий трафик.

Сержа 07-11-2016 11:09 2685350

y--, спасибо за разъяснение ))
Но брандмауэр я вообще отключил на сервере и на удаленном ПК и толку нет (((

James Marsh 07-11-2016 21:06 2685561

Рисуйте схему где у Вас чего и как (с маршрутизаторами/серверами/пк) выкладывайте сюда. Бум рассказывать в какую сторону копать

Сержа 11-11-2016 10:57 2686565

James Marsh, сейчас схему маленько изменил поставил роутер к серверу (теперь vpn поднимается на 2х маршрутизаторах), т.к на точке с сервером появились рабочие места. ПК в данной системе друг друга видят из двух офисов, но база напрямую не запускается
С интернетом проблем нет стабильно на 2х точках 100 Мбит, пинг хороший 3-10мс


Вот сама схема:

y-- 11-11-2016 12:17 2686593

Сержа,
ну тогда от печки:
- проверить и на сервере и на ПК4 чтобы сеть не была общественной
- на сервер 2008 и на ПК4 ВКЛЮЧИТЬ службу брандмауэра, включить сам брандмауэр, прописать правило разрешение всего для областей 192.168.4.0/24 192.168.3.0/24(правило и на входящий и на исходящий траффик).
- в свойствах сетевого подключения сервер 2008 и ПК4 убрать галочку с IPV6

Сержа 11-11-2016 17:13 2686704

y--,
Цитата:

Цитата y--
на сервер 2008 и на ПК4 ВКЛЮЧИТЬ службу брандмауэра, включить сам брандмауэр, прописать правило разрешение всего для областей 192.168.4.0/24 192.168.3.0/24(правило и на входящий и на исходящий траффик) »

Это сделал, все остальное было норм
И теперь пишет другую ошибку
Скрытый текст

y-- 11-11-2016 19:59 2686748

Сержа,
ну тогда дело может быть только в маршрутах - вариант с изменением маски подсети я отбрасываю, как чересчур радикальный, а вот ROUTE ADD -p на сервер 2008 для подсети 192.168.4.0 помочь должно. Для ПК4, насколько я понимаю, прописывать 192.168.3.0 необходимости нет - иначе сообщение об ошибке было бы другим.

James Marsh 11-11-2016 20:32 2686758

Я бы PPTP туннель (клиент-сервер) заменил бы на IPSec, что бы не играться с маршрутами на конечном ПК

y-- 11-11-2016 22:00 2686772

James Marsh,
если RIP не поддерживается то с IPSEC такая же петрушка будет. К тому же PPTP пожет быть и subnet-subnet - все зависит от реализации на конкретном оборудовании.

Angry Demon 12-11-2016 20:52 2687018

Цитата:

Цитата y--
ну тогда дело может быть только в маршрутах

И при чём тут маршруты, если:
Цитата:

Цитата Сержа
рабочие машины которые по ВПН подключаются к этому серверу и по терминалу заходят на него


y-- 12-11-2016 21:53 2687041

Angry Demon,
данный комп не напрямую подключается к этому серваку - смотри схему выложенную топикстартером.

Angry Demon 13-11-2016 09:52 2687144

y--, схему я, естественно, видел.
Повторяю вопрос: при чём тут маршруты, если:
Цитата:

Цитата Сержа
ПК в данной системе друг друга видят из двух офисов

Т.е., компьютеры друг друга видят и по RDP работать получается, что не так с маршрутами?

y-- 13-11-2016 11:36 2687168

Angry Demon,
Хорошо - твоя мысль понятна. А по теме вопроса ты тоже можешь что-нибудь предложить?
Роут попробовать это дело пяти минут - и это поможет исключить возможные проблемы с маршрутизацией.

Angry Demon 13-11-2016 17:14 2687257

Цитата:

Цитата y--
А по теме вопроса ты тоже можешь что-нибудь предложить?

Естественно. Могу предложить ТС рассказать по пунктам, что и как им подключается в 1С. Со скриншотами и подробным описанием. А то пока молчит, как партизан.

Цитата:

Цитата y--
исключить возможные проблемы с маршрутизацией

Видимо я мелким шрифтом написал, чтоль... Повторяю вопрос ещё раз:
Какие проблемы могут быть с маршрутизацией, если маршрутизируемые сети друг друга видят?
Можно по пунктам объяснить смысл действий:
Цитата:

Цитата y--
ROUTE ADD -p на сервер 2008 для подсети 192.168.4.0

если этот компьютер и так видится клиентом?

Сержа 13-11-2016 18:06 2687268

Цитата:

Цитата Angry Demon
А то пока молчит, как партизан. »

что нужно расписать я распишу. Скажите конкретно какие нужны скрины и что нужно проверить?
)))

Angry Demon 14-11-2016 08:14 2687371

Сержа,
Цитата:

Цитата Angry Demon
что и как им подключается в 1С. Со скриншотами и подробным описанием



Время: 14:42.

Время: 14:42.
© OSzone.net 2001-