Имя: Пароль:
1C
1С v8
Нужна помощь по подключению извне (SSH)
0 Rounder
 
23.11.12
15:43
Есть задача дать работать в базе удаленным пользователям.
Есть SSH сервер. Опубликовал базу в веб-сервере (апач). В настройках тонкого клиента прописываю http://127.0.0.1:11111/basename
Устанавливаю ssh-соединение на нужный порт.
Жму "Предприятие".
Первым выскакивает окошко доступ к Веб-серверу - я так понимаю это возможность доп.авторизации еще и на веб-сервере? (сильно не пинайте за возможно глупые вопросы)
Прохожу его по Ок (без вода пользователя и пароля).
Дальше открывается стандартное окно авторизации 1С. Там уже я авторизуюсь и захожу в клиента. Работаю.
1. Нужна инфа про окно "Доступ к Веб-серверу".
2. По идее можно же не коннектиться к веб-серверу, а напрямую к серверу 1С? (если да - то что лучше или правильней или безопасней)
1 mistеr
 
23.11.12
15:49
Мало что понятно. SSH туннель что ли? Или прокси?
2 Rounder
 
23.11.12
15:52
туннель
3 Rounder
 
23.11.12
16:12
С помощью ssh-туннеля успешно подключаюсь к веб-серверу.
Можно ли с помощью ssh-туннеля подключиться к БД в кластере серверов без веб-сервера?
4 mistеr
 
23.11.12
16:21
(3) Можно, если менеджер кластера будет каждый раз выдавать один и тот же IP и порт для подключения к рабочему процессу.

Либо динамическое туннелирование, для чего клиент должен поддерживать работу через SOCKS5 прокси. Чего на данный момент нет, насколько я знаю.
5 Rounder
 
23.11.12
16:26
(4) Т.е. в моем случае если порт кластера 1641 и порт rphost 1660 должно быть достаточно открыть эти два порта на доступ?

У меня вылетает по "Ошибка на сервере или соединение разорвано администратором".

И что все-таки за окошко "Доступ к Веб-серверу" выскакивает при подключении тонкого клиента к веб-серверу. Которое проходится просто по Ок. Я чего-то не донастроил?
6 mistеr
 
23.11.12
16:34
(5) По идее достаточно.

Смотрите лог ssh клиента и сервера, фаервола, устанавливается ли соединение с rphost.

Видимо Апач запрашивает авторизацию. ХЗ почему.
7 Rounder
 
23.11.12
16:36
По идее не устанавливается соединение с rphost, т.к. просматривая порты все работающие пользователи работают с обоими портами, а удаленный - только с 1641.
8 mistеr
 
23.11.12
16:40
VPN не проще будет?
9 Rounder
 
23.11.12
16:44
(8) Хотели сделать чтобы пользователю было меньше лишних движений.
10 Rounder
 
23.11.12
16:56
Причем это окошко "Доступ к веб-серверу" выскакивает только при подключении через ssh-туннель. При подключении просто в локалке - оно не появляется/
11 mistеr
 
23.11.12
17:00
(9) С настройкой ssh клиента движений меньше? :)
12 Rounder
 
23.11.12
17:02
Ну не нужно к пользователю ехать и настраивать у него vpn-соединение.
Тунеллер он сам установит и ключ подсунет.
А дальше по идее движений по соединению с базой одинаково :)
Но могу и ошибаться.
Независимо от того, куда вы едете — это в гору и против ветра!