Autor Wątek: Zdalna praca wielostanowiskowa / konfiguracja Win10, Routera ZTE, SQL  (Przeczytany 3550 razy)

0 użytkowników i 1 Gość przegląda ten wątek.

Offline NAAP

  • Nowy użytkownik
  • *
  • Wiadomości: 40
  • Reputacja +0/-0
  • Wersja programu: 1.66 SP2 HF1
Dzień dobry,

mam "serwer" z zainstalowanym SubiektemGT podłączony do internetu przez usługę LTE Orange ze stałym zewnętrznym adresem IP. Całość pod kontrolą Windows 10.
mam "klienta" z instalacją kliencką SubiektaGT. Jest podłączony do internetu przez sieć która aktualnie jest w pobliżu. Komputer również działa pod kontrolą Windows 10.

Chciałbym połączyć jedno z drugim w dwóch scenariuszach:
1. oba komputery znajdują się w tej samej sieci lokalnej,
2. komputery znajdują się na dwóch "końcach świata".

Sytuacja w sieci lokalnej:
- serwer ma przydzielone stałe IP w obrębie sieci,
- klient łączy się z serwerem po ip_serwera_wewnątrz_sieci\INSERTGT

Sytuacja w sieci zewnętrznej:
- łączy mnie z IP (i tym co mam za tym IP, czyli monitoring, NAS - mam do tego ustawione przekierowanie partów),
- na routerze ustawiłem przekierowanie portów 1433 i 1434 dla IP pod którym działa serwer,
- na serwerze, w zaporze systemu windows, odblokowałem port 1433 dla TCP,
- nie łączy mnie z serwerem Subiekta -> wpisuję zewnętrzne_ip:1433\INSERTGT

Chcę to zrobić dziś do 15:50. ;-D
« Ostatnia zmiana: Maj 07, 2019, 14:40:52 wysłana przez NAAP »

Offline Artwi

  • Aktywny użytkownik
  • ***
  • Wiadomości: 187
  • Reputacja +3/-0
  • Wersja programu: Insert GT aktualny
Odp: Zdalna praca wielostanowiskowa / konfiguracja Win10, Routera ZTE, SQL
« Odpowiedź #1 dnia: Maj 07, 2019, 14:33:23 »
No trochę za mało danych podałeś.

Jak MS SQL jest w wersji Express i postawiony na Win 10 od wersji wiosna zeszłego roku to będzie pewien problem z zewnętrznym dostępem: w ramach troski o zasoby kompa użytkownika (wersja Microsoftu) czy zmuszania do kupna wersji płatnej (moje brzydkie podejrzenia) przy bezczynności ta usługa się wyłączy a domyślna konfiguracja Windows 10 nie pozwoli jej włączyć z zewnątrz i będziesz musiał poszukać w sieci jak to rozwiązać (żadne rozwiązanie nie jest idealne).

Zakładając, że ten MS SQL działa na gospodarzu (sprawdź w menadżerze zadań) a z zewnętrznego komputera nie masz dostępu w LAN, to pewnie nie otworzyłeś MS SQL na firewallu, nie włączyłeś połączeń po TCP/IP na MS SQL, albo uwierzytelniasz się po kontach Windows a nie serwera MS SQL i na gospodarzu MS SQL konto, na którym się logujesz, nie ma uprawnień.

Jak ogarniesz działanie w LAN (szczerze, to mam pewne wątpliwości...), to możesz zabierać się za LTE. Masz dwie opcje: albo Pulpit Zdalny (bez wątpliwych prawnie "nakładek" jednocześnie 2 osoby na Windows 10 nie popracują), ew. jakieś PultpitoZdalniePodobne programy (też z "szarym" statusem prawnym na Windows 10) albo odległe połączenie z bazą danych. W tym drugim przypadku masz wszystkie te problemy, które opisałem w przypadku LAN a dodatkowo LTE ma duże pingi, co źle wpływa na pracę z bazą danych (prędkość łącza ma mniejsze znaczenie, LTE powinno wyrabiać), ale dochodzi kwestia zabezpieczeń. Zdecydowanie nie polecam "otwierania MS SQL na świat" (przekierowanie portów na ruterze do bazy MS SQL), tylko musisz postawić jakiegoś VPNa.

Jak masz tam jakieś NASa jak piszesz i nie jest to model "budżetowy", to powinna być tam szansa postawienia maszyny wirtualnej z MS SQL na Linuksie i serwerowej części VPN i konfigurujesz InsERTA wtedy na połączenie z bazą na wirtualce na tym NAS, przy czym przy LTE łączysz się przez VPN, ale z uwagi na duże pingi może to być praca mało komfortowa.

I wybacz, ale nie wierzę, że to skonfigurujesz do 15:50, ale życzę powodzenia i trzymam kciuki...
Mając na uwadze, że ewentualna krytyka może być, tak musimy zrobić, żeby tej krytyki nie było, tylko aplauz i zaakceptowanie.

Offline NAAP

  • Nowy użytkownik
  • *
  • Wiadomości: 40
  • Reputacja +0/-0
  • Wersja programu: 1.66 SP2 HF1
Odp: Zdalna praca wielostanowiskowa / konfiguracja Win10, Routera ZTE, SQL
« Odpowiedź #2 dnia: Maj 07, 2019, 14:48:26 »
(...)
Jak ogarniesz działanie w LAN (szczerze, to mam pewne wątpliwości...), to możesz zabierać się za LTE.
(...)

Ogarnąłem! :-)

Cytuj
I wybacz, ale nie wierzę, że to skonfigurujesz do 15:50, ale życzę powodzenia i trzymam kciuki...

Jestem dobrej myśli. ;-) Ale nie rozumiem tej architektury o której piszesz - mój chłopski rozum widzi to tak:
- jest serwer z bazą o określonym adresie,
- jest klient chcący się z tą bazą połączyć.

Coś trzeba odblokować (porty na routerze i w zaporze) i powinno działać. Ja bym to tak zaprojektował. Linuksowych cudów na kiju, wirtualek i innych na swoim NASie (Synology DS_coś_tam) nie wiedzę.
Wiecie czy telekonsultant poprowadzi mnie w tej kwestii "za rączkę"? Tzn za 100 czy 200 zł? ;-)

Offline Artwi

  • Aktywny użytkownik
  • ***
  • Wiadomości: 187
  • Reputacja +3/-0
  • Wersja programu: Insert GT aktualny
Odp: Zdalna praca wielostanowiskowa / konfiguracja Win10, Routera ZTE, SQL
« Odpowiedź #3 dnia: Maj 07, 2019, 15:07:44 »
No to jak ogarnąłeś to wstąpiła we mnie nadzieja.

Ale zdecydowanie nie polecam zewnętrznego nieszyfrowanego połączenia z MS SQL bo Ci ktoś się przez ten MS SQL błyskawicznie włamie.

Absolutne minimum, to jest postawienie serwera VPN (np. OpenVPN - darmowy) na kompie z MS SQL z odpowiednią konfiguracją rutera i klienta VPN na tym odległym komputerze. Jak ruter jest bardziej wypasiony (nie sprzętowo, chodzi o soft, np. dd-wrt czy openwrt to mają) to powinien mieć możliwość postawienia serwera VPN i większość (nawet tanich ale markowych NAS np. Synology, QNAP) też taką możliwość mają. Wtedy dla zdalnego komputera łączenie odbywa się jak po LAN, szyfrowanym tunelem, ale oczywiście ze wszystkimi wadami odległego połączenia jak prędkość, przerwy, długie pingi.

RDP bezpieczniejsze  i łatwe w konfiguracji od otwartego MS SQL (to szaleństwo), choć też lepiej z VPN po RDP się łączyć. Zamiast RDP możesz spróbować np. Winflectora - dla 2 użytkowników jest za darmo. Tyle że interpretacja Microsoftu jest taka, że 2 użytkowników jednocześnie pracujących na Windows 10 jest nielegalna a Winflector twierdzi inaczej - dlatego status tego rozwiązania jest "szary"...
Mając na uwadze, że ewentualna krytyka może być, tak musimy zrobić, żeby tej krytyki nie było, tylko aplauz i zaakceptowanie.

Offline dkozlowski

  • Ekspert
  • *****
  • Wiadomości: 17230
  • Reputacja +800/-27
  • Wersja programu: GT/Navireo/nexo
Odp: Zdalna praca wielostanowiskowa / konfiguracja Win10, Routera ZTE, SQL
« Odpowiedź #4 dnia: Maj 07, 2019, 15:58:19 »
Wystarczy przekierować port usługi serwera SQL (tylko ten jeden) i podać poprawny adres - jeśli nie działa to znaczy że tego po prostu nie zrobiłeś - konfiguracji nie pokazałeś, a w opisie podajesz błędnie adres serwera, port podaje się po przecinku, instancja jest zbędna... Problem był opisywany wielokrotnie na forum, można było poszukać zamiast zgadywać, nie wspominając o wszystkich informacjach w internecie związanych z serwerem Microsoftu (problem nie jest związany ze specyfiką programów Insertu tylko z podstawami administracji serwerem SQL i sieci)...
Daniel, Białystok.

Offline NAAP

  • Nowy użytkownik
  • *
  • Wiadomości: 40
  • Reputacja +0/-0
  • Wersja programu: 1.66 SP2 HF1
Odp: Zdalna praca wielostanowiskowa / konfiguracja Win10, Routera ZTE, SQL
« Odpowiedź #5 dnia: Maj 08, 2019, 18:28:53 »
Działa! :-D

Problemem był port SQL Configuration Manager -> SQL network Configuration -> Protocols for InsertGT -> TCP/IP -> IP Addresses -> IPAll:
- było ustaione TCP Dynamic Ports,
- a zadziałało gdy skasowałem wynik w Dynamics i ustawiłem TCP Port.

Pytanie za 100 pkt: jak bardzo to jest niebezpieczne i co z tym zrobić, żeby było lepiej? ;-]

Offline candy

  • Zaawansowany użytkownik
  • ****
  • Wiadomości: 4919
  • Reputacja +173/-11
Zdalna praca wielostanowiskowa / konfiguracja Win10, Routera ZTE, SQL
« Odpowiedź #6 dnia: Maj 08, 2019, 19:06:07 »
Ale co ma być niebezpieczne? Statyczny port?
Nie pytaj co rząd może zrobić dla Ciebie. Spytaj czy mógłby tego nie robić.

Offline marekolo

  • Aktywny użytkownik
  • ***
  • Wiadomości: 133
  • Reputacja +1/-0
  • Wersja programu: Aktualna
Odp: Zdalna praca wielostanowiskowa / konfiguracja Win10, Routera ZTE, SQL
« Odpowiedź #7 dnia: Maj 08, 2019, 22:09:15 »
Cytuj
Pytanie za 100 pkt: jak bardzo to jest niebezpieczne i co z tym zrobić, żeby było lepiej? ;-]
Zaszyfrować połączenie między komputerami.
Jeżeli ten router nie ma wbudowanego serwera vpn to możesz zestawić szyfrowane połączenie między komputerami samym oprogramowaniem.
Jest wiele tematów na tym forum poruszających kwestię zdalnego dostępu do GT.
« Ostatnia zmiana: Maj 08, 2019, 22:11:03 wysłana przez marekolo »

Forum Użytkownikow Subiekt GT

Odp: Zdalna praca wielostanowiskowa / konfiguracja Win10, Routera ZTE, SQL
« Odpowiedź #7 dnia: Maj 08, 2019, 22:09:15 »