faq обучение настройка
Текущее время: Ср авг 20, 2025 10:51

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
СообщениеДобавлено: Пн июл 18, 2011 17:59 
Не в сети

Зарегистрирован: Пн июл 18, 2011 12:07
Сообщений: 33
Здравствуйте! Имеется сеть: Маршрутизатор (с внешним айпишником) - 3 сервера и 20 компьютеров, развернут домен на 2003 - это главный офис. Имеется примерно 10-15 филиалов (в филиалах рабочие группы и 2-4 машины).

Задача: необходимо дать безопасный доступ для работы с программой и базой соответственно 1С.

Как лучше реализовать данное решение? Работать через подключение по терминалке или сделать ВПН канал на базе Д-Линк, какие плюсы и минусы? Если на базе Д-Линк, то какую схему реализовывать? В центральном офисе межсетовой экран, и в офисах тоже, а как дать доступ только к работе с базой 1С? И возможно ли это.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 18, 2011 18:59 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Вообще говоря, эта задача уже не имеет отношения к маршрутизаторам.

Традиционно, самая эффективная и в данном случае единственно возможная реализация - это выделенный под 1C Windows сервер с поднятым сервером терминалов и установленным сетевым ключиком на нужное кол-во одновременных лицензий 1C. Одни только плюсы, без минусов, если так вообще бывает. :)

А разруливать права средствами AD.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 18, 2011 19:59 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Минус терминала это стоимость, но он отбивается стабильностью и скоростью работы, поэтому присоединяюсь
Если в филиалах все компьютеры ходят на 1С, то средствами DFL поднимите IPsec - прикроете RDP от внешних атак

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июл 19, 2011 09:18 
Не в сети

Зарегистрирован: Пн июл 18, 2011 12:07
Сообщений: 33
Ну для этого нужно чтобы у сервера с 1С был выделенный ИП? Или как тогда подключиться именно к терминальному серверу 1С извне?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июл 19, 2011 09:21 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
MyNickName писал(а):
Ну для этого нужно чтобы у сервера с 1С был выделенный ИП? Или как тогда подключиться именно к терминальному серверу 1С извне?

можно прокинуть порты , и воспользоватся dyndns

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июл 19, 2011 13:18 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
MyNickName писал(а):
Ну для этого нужно чтобы у сервера с 1С был выделенный ИП? Или как тогда подключиться именно к терминальному серверу 1С извне?

У вас локальные сети всех офисов будут связаны. Обращаться к серверу будут по внутреннему IP. Естественно лучше. чтобы он был постоянный. Никаких портов для этого прокидывать не надо.

Касательно технологии работы 1С. Вполне возможно, что в этом случае можно обойтись без терминального доступа, если основываться на клиент-серверной технологии. Т.е. на сервере 1C ставить SQL версию. Это решение тоже позволяет избежать загрузки трафиком малоскоростных соединений с дочерними офисами. Но тут я не спец, и лучше это обсудить со специалистами по 1C.

http://v8.1c.ru/overview/release_8_2_9/

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июл 19, 2011 23:19 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Даже 8ку разворачивают в терминале
Учитывая VPN, будут лаги при прямой работе через сеть

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 20, 2011 09:31 
Не в сети

Зарегистрирован: Чт фев 07, 2008 12:18
Сообщений: 314
Стоит на центральном оффисе DFL-860E (поднят PPTP-сервер), на филиалах ASUS WL-500gP и DIR-320 (перешитые). НАТ отключен. 1C в терминале.
Дешево и работает отлично. Если нужен IPSEC, то можно на филиалы поставить DFL-260E (у меня просто бюджет не позволял).

_________________
D-Link DFL-860E (2.30.01.06)
D-Link DGS-3612G
D-Link DGS-3200-10
D-Link DES-1228
D-Link DES-1200-28


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 20, 2011 10:43 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
masters писал(а):
Стоит на центральном оффисе DFL-860E (поднят PPTP-сервер), на филиалах ASUS WL-500gP и DIR-320 (перешитые). НАТ отключен. 1C в терминале.
Дешево и работает отлично. Если нужен IPSEC, то можно на филиалы поставить DFL-260E (у меня просто бюджет не позволял).
сколько филиалов?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июл 21, 2011 09:36 
Не в сети

Зарегистрирован: Чт фев 07, 2008 12:18
Сообщений: 314
YuriAM писал(а):
сколько филиалов?


9 филиалов + 22 отдельных VPN-клиента
центральный офис: 50+ машин
филиалы: от 5 до 15 машин
каналы на центральном 20/20 и 50/50 Мбит/с, на филиалах от 1/1 до 10/3 Мбит/с

_________________
D-Link DFL-860E (2.30.01.06)
D-Link DGS-3612G
D-Link DGS-3200-10
D-Link DES-1228
D-Link DES-1200-28


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 270


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB