Cum pot sa deschid un server... Am instalat firebird, am facut port forwarding, dar mai departe nu stiu exact ce trebuie facut
Am un calculator la munca pe care vreau sa il fac server si unul acasa, pe care vreau sa il fac client
Am comutat ambele calculatoare in modurile specifice, am instalat firebird pe amandoua si aici am ramas blocat
Cei de la asistenta mi-au spus si de un port forwarding pe porstul 3060 pe care de altfel l-am setat
Ce trebuie sa fac pentru deschiderea unui server pe firebird?
Re: Ce trebuie sa fac pentru deschiderea unui server pe firebird?
Port forwarding faceți în router.
Alocați IP fix calculatorului server.
Conexiunea la internet trebuie să fie printr-o conexiune cu IP fix ori cu DNS dinamic.
În routerul la care e conectat serverul setați port-forwarding către portul 3060 pe IP alocat intern serverului.
Tot pe server permiteți firebird accesul prin firewall.
Alocați IP fix calculatorului server.
Conexiunea la internet trebuie să fie printr-o conexiune cu IP fix ori cu DNS dinamic.
În routerul la care e conectat serverul setați port-forwarding către portul 3060 pe IP alocat intern serverului.
Tot pe server permiteți firebird accesul prin firewall.
Cu cât știu mai multe cu atât îmi dau seama că știu prea puțin.
- chirigiui509
- Mesaje: 166
- Membru din: Mar Iun 06, 2017 11:16 pm
- Localitate: Petrosani
- Contact:
Re: Ce trebuie sa fac pentru deschiderea unui server pe firebird?
Pentru a finaliza procedura interconectării celor două sisteme, ar trebui parcurse următoarele etape:
1. SERVER
- setați în firewall o rută a traficului sosit (din WAN) pe portul 3060 către IP-ul local, alocat în DHCPD pentru mașina pe care rulează baza Firebird (ip intern fix așadar);
- IP-ul stației client ar trebui înscris într-un white-list, celelalte cereri ar trebui blocate;
- pe mașina server, setați în firewall drepturi pentru traficul pe portul 3060 (ptr. Firebird ...ceea ce vi s-a spus și de la suport);
- după ce ați migrat baza de date la Firebird, SAGA vă va arata IP-ul local al stației SERVER și calea către baza de date (notați aceste două informații).
2. CLIENT
- după ce ați migrat baza de date la Firebird (optând pentru modul CLIENT), SAGA vă va cere să introduceți IP-ul public al stației server (întrarea WAN în firewall) și calea către baza de date;
- direcționarea traficului de la intrarea în firewall până la server a fost definită anterior.
Recomandări:
- utilizați IP-uri fixe în ambele locații, altfel va trebui să refaceți setările după fiecare restart de router;
- luați în calcul utilizarea unei conexiuni VPN (pentru mai multă securitate);
- în funcție de nivelul de sofisticare utilizați VLAN-uri multiple și nu expuneți server-ul într-o clasă comună;
- portul 3060 ar trebui să accepte numai cererile "cunoscute";
- analizați cu atenție tabelele de utilizatori și drepturi (asta dacă dezvoltarea este de fapt mai amplă decât descrierea din enunțul problemei);
- efectuați salvări recurente ale bazelor de date de pe server.
Succes!
Am presupus că pentru SERVER utilizați o mașină Windows, altfel ...sunt sigur că aveți știința de a vă descurca.
1. SERVER
- setați în firewall o rută a traficului sosit (din WAN) pe portul 3060 către IP-ul local, alocat în DHCPD pentru mașina pe care rulează baza Firebird (ip intern fix așadar);
- IP-ul stației client ar trebui înscris într-un white-list, celelalte cereri ar trebui blocate;
- pe mașina server, setați în firewall drepturi pentru traficul pe portul 3060 (ptr. Firebird ...ceea ce vi s-a spus și de la suport);
- după ce ați migrat baza de date la Firebird, SAGA vă va arata IP-ul local al stației SERVER și calea către baza de date (notați aceste două informații).
2. CLIENT
- după ce ați migrat baza de date la Firebird (optând pentru modul CLIENT), SAGA vă va cere să introduceți IP-ul public al stației server (întrarea WAN în firewall) și calea către baza de date;
- direcționarea traficului de la intrarea în firewall până la server a fost definită anterior.
Recomandări:
- utilizați IP-uri fixe în ambele locații, altfel va trebui să refaceți setările după fiecare restart de router;
- luați în calcul utilizarea unei conexiuni VPN (pentru mai multă securitate);
- în funcție de nivelul de sofisticare utilizați VLAN-uri multiple și nu expuneți server-ul într-o clasă comună;
- portul 3060 ar trebui să accepte numai cererile "cunoscute";
- analizați cu atenție tabelele de utilizatori și drepturi (asta dacă dezvoltarea este de fapt mai amplă decât descrierea din enunțul problemei);
- efectuați salvări recurente ale bazelor de date de pe server.
Succes!
Am presupus că pentru SERVER utilizați o mașină Windows, altfel ...sunt sigur că aveți știința de a vă descurca.
Re: Ce trebuie sa fac pentru deschiderea unui server pe firebird?
Ati putea cumva sa intrati in legatura cu mine sa ma ajutati prin teamviewer in vreun fel? Nu inteleg unde am gresit
Cei de la Saga au spus ca am facut totul bine, problema fiind aparent de la port forwarding, iar cei de la digi au zis ca port forwarding-ul este facut bine
Drept urmare, sunt lasat in ceata
Cei de la Saga au spus ca am facut totul bine, problema fiind aparent de la port forwarding, iar cei de la digi au zis ca port forwarding-ul este facut bine
Drept urmare, sunt lasat in ceata
- chirigiui509
- Mesaje: 166
- Membru din: Mar Iun 06, 2017 11:16 pm
- Localitate: Petrosani
- Contact:
Re: Ce trebuie sa fac pentru deschiderea unui server pe firebird?
Să le luăm pe rând:
1. pe stația server notați IP-ul conexiunii WAN (https://www.whatismyip.com/)
2. tot pe stația server, intrați în SAGA, ADMINISTRARE > Intretinere BD > Client-Server și notați calea completă către baza de date (poate fi luat cu <Ctrl>+<A> => <Ctrl>+<C>)
3. și tot pe stația server (cu drepturi de admin) deschideți "Windows Defender Firewall with Advanced Security", selectați "Inbound Rules", creați o regulă nouă (cu un nume ușor de asociat) iar în tab-ul "Protocols and Ports" setați "protocol type"=TCP iar pentru local port puneți 3060.
Acum, mergeți pe stația client, deschideți SAGA, ADMINISTRARE > Intretinere BD > Client-Server si completați astfel:
- "Adresa IP server" = IP-ul public al serverului (adresa IP obtinuta la pct.1)
- "Director baza de date..." = ceea ce ati luat in copy la pct.2
Dacă toate celelalte setări sunt corect făcute (așa cum spuneți) ar trebui să funcționeze.
Ar mai fi de spus că această metodă de conexiune ar trebui dublată de o serie de alte politici de securitate dar, mai întâi să funcționeze.
1. pe stația server notați IP-ul conexiunii WAN (https://www.whatismyip.com/)
2. tot pe stația server, intrați în SAGA, ADMINISTRARE > Intretinere BD > Client-Server și notați calea completă către baza de date (poate fi luat cu <Ctrl>+<A> => <Ctrl>+<C>)
3. și tot pe stația server (cu drepturi de admin) deschideți "Windows Defender Firewall with Advanced Security", selectați "Inbound Rules", creați o regulă nouă (cu un nume ușor de asociat) iar în tab-ul "Protocols and Ports" setați "protocol type"=TCP iar pentru local port puneți 3060.
Acum, mergeți pe stația client, deschideți SAGA, ADMINISTRARE > Intretinere BD > Client-Server si completați astfel:
- "Adresa IP server" = IP-ul public al serverului (adresa IP obtinuta la pct.1)
- "Director baza de date..." = ceea ce ati luat in copy la pct.2
Dacă toate celelalte setări sunt corect făcute (așa cum spuneți) ar trebui să funcționeze.
Ar mai fi de spus că această metodă de conexiune ar trebui dublată de o serie de alte politici de securitate dar, mai întâi să funcționeze.