Войти

Показать полную графическую версию : Подключить базу SQL по VPN


Страниц : [1] 2

Сержа
06-11-2016, 07:36
Добрый день
Есть Server 2008 R2 с ролями - служба политики сети и доступа, терминальный и файловый
И есть рабочие машины которые по ВПН подключаются к этому серверу и по терминалу заходят на него

Подскажите как можно не используя терминала подключить SQL базу которая на сервере к рабочему ПК?
возможно ли это?

Заранее очень благодарен.

James Marsh
06-11-2016, 10:56
возможно ли это? »
Можно.
Теперь доп вопросы:
1. к рабочему ПК »
Где он находится относительно сервера.
2. SQL базу которая на сервере »
Server 2008 R2 с ролями »
На всякий случай - это один и тот же сервер?
3. SQL базу »
какая СУБД?

А если потоком сознания: на сервере настраивате сетевые протоколы для субд (протоколы/порты/фаерволл для области впн), подключаетесь с ПК по впн, настраиваете необходимое по.

Сержа
06-11-2016, 14:26
какая СУБД? »
MS SQL Server

Где он находится относительно сервера. »
это удаленный компьютер который не в локальной сети. Провайдеры на сервере и на ПК разные

SQL базу которая на сервере »
Цитата Сержа:
Server 2008 R2 с ролями »
На всякий случай - это один и тот же сервер? »

Да это один сервер
Т.е у нас сервер 2008 r2 с MS SQL 2008 и несколько ПК которые к этому серверу подключаются по впн!


для субд (протоколы/порты/фаерволл для области впн), подключаетесь с ПК по впн, настраиваете необходимое по. »
Если честно не совсем понял что нужно настроить! если не сложно можно поподробнее??? ))

Angry Demon
06-11-2016, 15:53
Т.е у нас сервер 2008 r2 с MS SQL 2008 и несколько ПК которые к этому серверу подключаются по впн!
Тогда в чём проблема, не понимаю? VPN - это такая же сеть, канал, как и обычный провод. Подключайте базу так же.

Сержа
06-11-2016, 16:16
Тогда в чём проблема, не понимаю? VPN - это такая же сеть, канал, как и обычный провод. Подключайте базу так же. »
Может я еще не так выразился, в итоге я хочу запустить базу 1С на локальном ПК а база на удаленном SQL сервере

Если сейчас прописать путь к серверу SQL
http://s020.radikal.ru/i709/1611/77/48530e88bd4e.png (http://radikal.ru)

y--
06-11-2016, 23:27
Сержа,
ну для начала - ты не подключаешься к SQL - ты подключаешься к агенту сервера 1С.
Ну и второе - судя по всему подсеть на удаленном сегменте другая - так что пропиши разрешение в брандмауэре(на той машине где работает служба агента сервера 1С) для всего диапазона портов службы агента(чтоб не париться можно сразу всю подсеть в разрешенную область добавить).

Уточнение: или ты все же хочешь поднять службу агента сервера 1С на удаленной машине? Тогда разрешения потребуются действительно для скульного порта, плюс в серверных протоколах SQL разрешить TCP и на конечную машину NativeClient поставить, с разрешением на уровне клиентских протоколов использовать TCP.
Хотя по скрину я вижу явно интерфейс запуска 1С а не сервера 1С...

Angry Demon
07-11-2016, 08:21
хочу запустить базу 1С на локальном ПК а база на удаленном SQL сервере
Сильно сказано! :)

Сержа, если вы к серверу 1С хотите подключиться, то при успехе получите жутчайшие тормоза и слоновий трафик.

Сержа
07-11-2016, 11:09
y--, спасибо за разъяснение ))
Но брандмауэр я вообще отключил на сервере и на удаленном ПК и толку нет (((

James Marsh
07-11-2016, 21:06
Рисуйте схему где у Вас чего и как (с маршрутизаторами/серверами/пк) выкладывайте сюда. Бум рассказывать в какую сторону копать

Сержа
11-11-2016, 10:57
James Marsh, сейчас схему маленько изменил поставил роутер к серверу (теперь vpn поднимается на 2х маршрутизаторах), т.к на точке с сервером появились рабочие места. ПК в данной системе друг друга видят из двух офисов, но база напрямую не запускается
С интернетом проблем нет стабильно на 2х точках 100 Мбит, пинг хороший 3-10мс


http://s41.radikal.ru/i091/1611/61/dbf921dd4c35.png

y--
11-11-2016, 12:17
Сержа,
ну тогда от печки:
- проверить и на сервере и на ПК4 чтобы сеть не была общественной
- на сервер 2008 и на ПК4 ВКЛЮЧИТЬ службу брандмауэра, включить сам брандмауэр, прописать правило разрешение всего для областей 192.168.4.0/24 192.168.3.0/24(правило и на входящий и на исходящий траффик).
- в свойствах сетевого подключения сервер 2008 и ПК4 убрать галочку с IPV6

Сержа
11-11-2016, 17:13
y--,
на сервер 2008 и на ПК4 ВКЛЮЧИТЬ службу брандмауэра, включить сам брандмауэр, прописать правило разрешение всего для областей 192.168.4.0/24 192.168.3.0/24(правило и на входящий и на исходящий траффик) »

Это сделал, все остальное было норм
И теперь пишет другую ошибку
http://i013.radikal.ru/1611/b2/13b312259139.png (http://radikal.ru)

y--
11-11-2016, 19:59
Сержа,
ну тогда дело может быть только в маршрутах - вариант с изменением маски подсети я отбрасываю, как чересчур радикальный, а вот ROUTE ADD -p на сервер 2008 для подсети 192.168.4.0 помочь должно. Для ПК4, насколько я понимаю, прописывать 192.168.3.0 необходимости нет - иначе сообщение об ошибке было бы другим.

James Marsh
11-11-2016, 20:32
Я бы PPTP туннель (клиент-сервер) заменил бы на IPSec, что бы не играться с маршрутами на конечном ПК

y--
11-11-2016, 22:00
James Marsh,
если RIP не поддерживается то с IPSEC такая же петрушка будет. К тому же PPTP пожет быть и subnet-subnet - все зависит от реализации на конкретном оборудовании.

Angry Demon
12-11-2016, 20:52
ну тогда дело может быть только в маршрутах
И при чём тут маршруты, если:
рабочие машины которые по ВПН подключаются к этому серверу и по терминалу заходят на него

y--
12-11-2016, 21:53
Angry Demon,
данный комп не напрямую подключается к этому серваку - смотри схему выложенную топикстартером.

Angry Demon
13-11-2016, 09:52
y--, схему я, естественно, видел.
Повторяю вопрос: при чём тут маршруты, если:
ПК в данной системе друг друга видят из двух офисов
Т.е., компьютеры друг друга видят и по RDP работать получается, что не так с маршрутами?

y--
13-11-2016, 11:36
Angry Demon,
Хорошо - твоя мысль понятна. А по теме вопроса ты тоже можешь что-нибудь предложить?
Роут попробовать это дело пяти минут - и это поможет исключить возможные проблемы с маршрутизацией.

Angry Demon
13-11-2016, 17:14
А по теме вопроса ты тоже можешь что-нибудь предложить?
Естественно. Могу предложить ТС рассказать по пунктам, что и как им подключается в 1С. Со скриншотами и подробным описанием. А то пока молчит, как партизан.

исключить возможные проблемы с маршрутизацией
Видимо я мелким шрифтом написал, чтоль... Повторяю вопрос ещё раз:
Какие проблемы могут быть с маршрутизацией, если маршрутизируемые сети друг друга видят?
Можно по пунктам объяснить смысл действий:
ROUTE ADD -p на сервер 2008 для подсети 192.168.4.0
если этот компьютер и так видится клиентом?




© OSzone.net 2001-2012