Autor Wątek: Dostęp do bazy przez router z VPN  (Przeczytany 32684 razy)

0 użytkowników i 1 Gość przegląda ten wątek.

Offline Aldo

  • Ekspert
  • *****
  • Wiadomości: 10695
  • Reputacja +433/-13
  • Wersja programu: najnowsza
Odp: Dostęp do bazy przez router z VPN
« Odpowiedź #15 dnia: Listopad 04, 2015, 20:52:25 »
Tak Aldo - zgadza się. dostawca z tego co wiem ma swoja pulę adresową od T.P S.A. Dostarcza nam internet przy pomocy kabla Ethernetowego i u siebie mamy Router TP LINK. Czyli z tego co rozumiem będzie trzeba się zarejestrować w np. noip i działać wtedy. Ale jak już się zarejestruje to co wtedy? TZN. Jak przy pomocy noip mogę uzyskiwać dostęp do BAZY SUBIEKTA. Jak to się odbywa? Jak wygląda wtedy moje łączenie się jako Klienta z serwerem Subiekta GT? Jestem zielony i stąd te pytania.
Odnośnie sprawdzenia czy adres jest stały wystarczy sprawdzić to, co podałem wyżej. Jesli chodzi o wykorzystanie noip/dyndns przy zmiennym, to trzeba na ich stronie się zarejestrować i utworzyć wirtualny adres mnemonikowy. Jest tam sporo opcji do wyboru, np nazwafirmy.hopto.org.
Po utworzeniu adresu trzeba pobrać z ich strony plik kontrolujący zewnętrzny IP i zaistalować na komputerze, najlepiej na serwerze. Ten programik trzeba ustawić na zawsze włączony i start z systemem. Łącząc się z zewnątrz podajesz wtedy ten adres wirtualny.

Ale przypuszczam, że dostawca ma pulę adresów stałych i tak jak napisał Birds, może je udostępnić. Kwestia do załatwienia.

Natomiast na swoim routerze musisz ustawić tzw. NAT czyli przekierowanie portów na serwer. Jeden to wspominany wcześniej 1433, na którym serwer sql nasłuchuje wywołań. Drugi port jest ustawiony domyślnie jako dynamiczny i w zwiazku z tym trzeba go usztywnić. I  ten drugi port też wpisać w NAT przekierowując na serwer. Wtedy powinno to zadziałać. Jeśli chciałbyś pracować na bezpiecznym łączu przez VPN, to port VPN (domyślny 1723) też trzeba przekierować na serwer w NAT routera. A na serwerze ustawić parametry połączenia VPN dla połączeń przychodzących.
Jak widzisz nie jest to takie proste i wymagana jest znajomość sporej ilości parametrów i miejsc do prawidłowego ustawienia. Ale za to później pracuje się bezboleśnie.
Ta trzecia cześć od Natomiast... jest niezależna od rodzaju adresu zewnętrznego.
« Ostatnia zmiana: Listopad 04, 2015, 20:57:04 wysłana przez Aldo »

Offline birds22

  • Ekspert
  • *****
  • Wiadomości: 9210
  • Reputacja +1304/-21
  • Wersja programu: Najnowsza
Odp: Dostęp do bazy przez router z VPN
« Odpowiedź #16 dnia: Listopad 04, 2015, 21:08:49 »
Aby zacząć jakąkolwiek rozmowę sprawdź dwie rzeczy
1. Adres IP na przykład na stronie, którą podał Aldo (np whatismyip.com)
2. Wywołaj z linii poleceń CMD i wpisz tam polecenie tracert www.onet.pl - na której pozycji jest adres z punktu 1?

Sławek, Zduńska Wola

Offline Mariusz Zembrzuski

  • Nowy użytkownik
  • *
  • Wiadomości: 19
  • Reputacja +0/-0
  • Wersja programu: 1.39 HF1
Odp: Dostęp do bazy przez router z VPN
« Odpowiedź #17 dnia: Listopad 05, 2015, 08:35:04 »
Bardzo dziękuję za każdą informację. Podsumowując napiszą swoim językiem czy dobrze to zrozumiałem :-). Z tego co czytam muszę spełnić kilka rzecz, a są nimi:
1 - zewnętrzne IP. I tu do wyboru mam, albo jakąś stronę np. noip która przy pomocy specjalnego linku (programu) zainstalowanego na serwerze Subiekta GT, będzie "utrzymywać zewnętrzne ip" przy pomocy założonego konta na noip. Albo mogę zgłosić się z tą kwestią do swojego dostawcy internetu za drobną dopłatą, bym miał zewnętrzne IP, ale i tak konta na np. noip musiałbym założyć.

2 - należało by odpalić na serwerze Subiekta GT możliwość otrzymywania połączeń VPN ( ustawienie z poziomu windowsa) z zewnątrz.

3 - Przekierowania na ROUTERZE (tzw. NAT) dwóch portów na SERWER SUBIEKTA GT. Tymi potrami są: port do nasłuchu połączęń przychodzących do Serwera sgl, a więc port 1433 + port VPN 1723

Jeśli to jest wszytsko to jak po tak przeprowadzonej konfiguracji wygląda PRAKTYCZNIE połączenie się z serwerem sgl przy pomocy VPN? Jak to się robi?

Offline birds22

  • Ekspert
  • *****
  • Wiadomości: 9210
  • Reputacja +1304/-21
  • Wersja programu: Najnowsza
Odp: Dostęp do bazy przez router z VPN
« Odpowiedź #18 dnia: Listopad 05, 2015, 09:10:39 »
1 - zewnętrzne IP. I tu do wyboru mam, albo jakąś stronę np. noip która przy pomocy specjalnego linku (programu) zainstalowanego na serwerze Subiekta GT, będzie "utrzymywać zewnętrzne ip" przy pomocy założonego konta na noip. Albo mogę zgłosić się z tą kwestią do swojego dostawcy internetu za drobną dopłatą, bym miał zewnętrzne IP, ale i tak konta na np. noip musiałbym założyć.
Nie.
Musisz mieć zewnętrzne IP. NoIp może Ci pomóc wtedy, kiedy będziesz miał zewnętrze IP ale nie będzie ono stałe.

Oczywiście są sposoby aby połączyć się do komputera który nie ma zewnętrznego IP, ale to jest trudniejsze do wykonania (serwer pośredniczący)
2 - należało by odpalić na serwerze Subiekta GT możliwość otrzymywania połączeń VPN ( ustawienie z poziomu windowsa) z zewnątrz.
Utworzenie tunelu VPN może być zrealizowane w różny sposób:
 - VPN na routerze - niektóre lepsze routery mają taką opcję
 - VPN na serwerze za pomocą mechanizmów wbudowanych w Windowsa
 - VPN na serwerze za pomocą dodatkowych programów (OpenVPN, jakiś serwer SSH) i odpowiednie przekierowanie portów na routerze

3 - Przekierowania na ROUTERZE (tzw. NAT) dwóch portów na SERWER SUBIEKTA GT. Tymi potrami są: port do nasłuchu połączęń przychodzących do Serwera sgl, a więc port 1433 + port VPN 1723

Jeśli to jest wszytsko to jak po tak przeprowadzonej konfiguracji wygląda PRAKTYCZNIE połączenie się z serwerem sgl przy pomocy VPN? Jak to się robi?

Przekierowanie na routerze jest potrzebne w przypadku kiedy serwer (a nie router) jest jednym końcem tunelu.
Jak już będziesz miał utworzony tunel VPN, to w zasadzie jesteś w jednej sieci z serwerem i możesz łączyć się jak inne komputery w sieci lokalnej.


BTW
Poprawne skonfigurowanie wszystkiego to nie jest banalna sprawa i wymaga trochę wiedzy informatycznej. Zastanów się czy nie zlecić tego zadania jakiemuś informatykowi.
Sławek, Zduńska Wola

Offline Mariusz Zembrzuski

  • Nowy użytkownik
  • *
  • Wiadomości: 19
  • Reputacja +0/-0
  • Wersja programu: 1.39 HF1
Odp: Dostęp do bazy przez router z VPN
« Odpowiedź #19 dnia: Listopad 05, 2015, 10:29:03 »
Bardzo Dziękuję Birds22

Więc tak. Chce by serwer był jedynym końcem tunelu. (choć nie wykluczone że w przyszłości pojawi się potrzeba kilku tuneli w firmie).

Po drugie: Mając już zewnętrzne IP od dostawcy internetu  tworzę konto na np. noip by pomagało  w połączeniu VPN

Po trzecie: Mam jeden z tych lepszych routerów (tak mi się wydaje ) AC1750 Wireless Dual Band Gigabit Router, który ma możliwość utworzenie VPN'a. Tu "uwalniam" porty 1433 i dla VPN 1723.


Po piąte :-): wiem żę zagadanie do informatyka byłoby pewnie łatwiejsze, ale przyznam że ciekawi mnie to jak to się robi i z tego powodu sam chciałbym spróbować postawić takie łącze. :-)


Jeśli wszytsko wyżej dobrze napisałem to jak wtedy odbywa się połączenie przez internet z serwerem?? Klikam w ikonę Subiekta (jako KlienT) na swoim komputerze gdzieś w Polsce i jako serwer wprowadzam mnemonik z noip ??


Offline Aldo

  • Ekspert
  • *****
  • Wiadomości: 10695
  • Reputacja +433/-13
  • Wersja programu: najnowsza
Odp: Dostęp do bazy przez router z VPN
« Odpowiedź #20 dnia: Listopad 05, 2015, 12:32:09 »
.....Po drugie: Mając już zewnętrzne IP od dostawcy internetu  tworzę konto na np. noip by pomagało  w połączeniu VPN

Ciągle gubisz rozróżnienie: adres publiczny stały i adres publiczny dynamiczny.

Jeśli dostawca przydzieli Ci adres publiczny stały, to żadne dodatki nie są potrzebne. Masz po prostu stałe zewnętrzne IP.

Jeśli przydzieli Ci adres publiczny dynamiczny, to w takim przypadku potrzebne są noip/dyndns.

Odnośnie zestawienia tynelu VPN, to jest albo sprzętowy czyli między routerami, albo programowy czyli między komputerami przy pomocy takiego czy innego programu.
Czyli do sprzętowego musisz mieć dwa routery z taką funnkcją i one między sobą tworzą tunel. Co przy pracy mobilnej jest raczej mało możliwe. Ale wtedy odpada Ci NAT na porty.
Jeśli robisz to programowo z serwerem, to wtedy w NAT musisz ustawić port 1723 na ip serwera (wewnętrzny).

Offline Mariusz Zembrzuski

  • Nowy użytkownik
  • *
  • Wiadomości: 19
  • Reputacja +0/-0
  • Wersja programu: 1.39 HF1
Odp: Dostęp do bazy przez router z VPN
« Odpowiedź #21 dnia: Listopad 05, 2015, 13:50:18 »
Ok, więc mam dynamiczny ip od dostawcy internetu (+ konto dyns), zestawiam połączenie VPN  - robię to programowo z serwerem mam uwolnione porty 1723 no i port pod VPN na routerze. Jeśli to już koniec konfiguracji łącza  to  jak wtedy z praktycznego punktu widzenie dochodzi do połączenia VPN? Jak się to robi po zakończeniu kwestii konfiguracji? Jestem np. w Dubaju ze swoim laptopem, na którym mam zainstalowanego Klienta Subiekta GT i jak mam się połączyć z serwerem w Firmie w Polsce. Wejść na swojego konto użytkownika i pracować?. Czy klikam i kone SUBIEKTA GT, czekam aż pojawi mi się okno z adresem serwera i tam wklepuje adres zdalnego serwera, czy robię to w jakiś inny sposób?

Offline birds22

  • Ekspert
  • *****
  • Wiadomości: 9210
  • Reputacja +1304/-21
  • Wersja programu: Najnowsza
Odp: Dostęp do bazy przez router z VPN
« Odpowiedź #22 dnia: Listopad 05, 2015, 17:00:35 »
Zestawiając połączenie VPN podajesz adres z ddns, po połączeniu jesteś już w swojej sieci, więc podajesz taki adres serwera jak klienci lokalni.
Sławek, Zduńska Wola

Offline Mariusz Zembrzuski

  • Nowy użytkownik
  • *
  • Wiadomości: 19
  • Reputacja +0/-0
  • Wersja programu: 1.39 HF1
Odp: Dostęp do bazy przez router z VPN
« Odpowiedź #23 dnia: Listopad 05, 2015, 18:31:42 »
Ale gdzie podaje ten adres, jak kliknę w ikonę Subiekta? Czy w przeglądarkę? Jak to zrobić?

Offline Aldo

  • Ekspert
  • *****
  • Wiadomości: 10695
  • Reputacja +433/-13
  • Wersja programu: najnowsza
Odp: Dostęp do bazy przez router z VPN
« Odpowiedź #24 dnia: Listopad 05, 2015, 19:40:43 »
Ale gdzie podaje ten adres, jak kliknę w ikonę Subiekta? Czy w przeglądarkę? Jak to zrobić?
Jaki system jest na serwerze i na Twoim komputerze, na którym będzisz pracował?

Offline Mariusz Zembrzuski

  • Nowy użytkownik
  • *
  • Wiadomości: 19
  • Reputacja +0/-0
  • Wersja programu: 1.39 HF1
Odp: Dostęp do bazy przez router z VPN
« Odpowiedź #25 dnia: Listopad 05, 2015, 19:47:03 »
obecnie XP, choć w przyszłym roku serwer sgl będzie stało pod WIN7 i użytkownik też będzie pod WIN7

Offline Aldo

  • Ekspert
  • *****
  • Wiadomości: 10695
  • Reputacja +433/-13
  • Wersja programu: najnowsza
Odp: Dostęp do bazy przez router z VPN
« Odpowiedź #26 dnia: Listopad 05, 2015, 19:49:40 »
obecnie XP, choć w przyszłym roku serwer sgl będzie stało pod WIN7 i użytkownik też będzie pod WIN7
Nie pomogę. Choć robiłem tego trochę, to po kilku latach już nie pamiętam.
Jak bedziesz miał W7, to pomogę.

Offline birds22

  • Ekspert
  • *****
  • Wiadomości: 9210
  • Reputacja +1304/-21
  • Wersja programu: Najnowsza
Odp: Dostęp do bazy przez router z VPN
« Odpowiedź #27 dnia: Listopad 05, 2015, 19:52:22 »
Sławek, Zduńska Wola

Offline Aldo

  • Ekspert
  • *****
  • Wiadomości: 10695
  • Reputacja +433/-13
  • Wersja programu: najnowsza
Odp: Dostęp do bazy przez router z VPN
« Odpowiedź #28 dnia: Listopad 05, 2015, 20:07:09 »
http://vpnonline.pl/konfiguracja/windows-xp-pptp
Tylko na piątym slajdzie zamiast "tu wpisz jeden z naszych serwerów" podajesz swój adres mnemonikowy z noip/dyndns.
Ale to jest strona wywołująca, a trzeba jeszcze ustawić na serwerze zezwolenie na przyjęcie takiego połaczenia i ustawić warunki - login i hasło, które trzeba podać w ustawieniach wywołania.

U siebie na komputerze możesz zmodyfikować plik startowy Subiekta GT, żeby były w nim zapisane parametry serwera sql - nazwa_serwera_sql\insertgt, login do sql i ew, hasło. Można dołożyć uzytkownika GT z jego hasłem, tak żeby GT uruchamiał się bez dalszych pytań.

Procedura łączenia - klikasz połączenie VPN, jak połączy klikasz ikonę Subiekta i pracujesz.

Offline Mariusz Zembrzuski

  • Nowy użytkownik
  • *
  • Wiadomości: 19
  • Reputacja +0/-0
  • Wersja programu: 1.39 HF1
Odp: Dostęp do bazy przez router z VPN
« Odpowiedź #29 dnia: Listopad 05, 2015, 20:20:23 »
Aldo i Birds22 BAAAARDZO dziękuję. Już wszystko rozumiem. Wątek uważam za zamknięty. Jak wezmę się za konfiguracje ( raczej początek stycznia ) to dam znać. Raz jeszcze dziękuję

Forum Użytkownikow Subiekt GT

Odp: Dostęp do bazy przez router z VPN
« Odpowiedź #29 dnia: Listopad 05, 2015, 20:20:23 »