Имя: Пароль:
IT
Админ
Доступ к Tomcat серверу из внешки
0 Кондидат В
 
18.04.13
18:48
Ребята, выручайте! Целый день мучаюсь!
На мой сервак (Win SRV 2012) поставили iiko chain сервер.
На серваке выделенный IP.
Подключение клиентов iiko к серверу идет через tomcat.
Сам tomcat сервер iiko работает. Когда рубишся через web интерфейс из локальной сети типа http://server:9080/resto то все ОК, и появляется окно авторизации. Когда рубишся из внешки http://MyIP:9080/resto грит что страница не найдена.
В брандмауэре порт открыл. Не пошло. Залез в брандмауэр, и разрешил все входящие подключения. То же самое.
Пришлось удаленных клиентов через VPN подключать, но это костыли, ибо клиенты в 4х городах Казахстана, и нужно созваниваться и говорить "Нажмите пуск-Сетевые подключения... " и т.д.

Где еще по ковырять? Подскажите?

По конфигурации:
ОС: Win Srv 2012 Std
Net: 2 шт. 1 внешка (статика) 1 LAN
AD: Да
IIS: Да
DHCP: Да
DNS: Да
VPN: Да
Hyper-V: Да. На вирт. машине крутится 1С
ОЗУ: 8ГБ
1 IceSer1
 
18.04.13
19:04
порты перебросил?
2 Кондидат В
 
18.04.13
19:05
В настройка Брэндмауэра? Только открыл. Если имеешь в виду на модеме то нет. Адрес прописан в свойствах самой сетевой карты. т.е. модем работает по бриджу
3 Кондидат В
 
18.04.13
19:07
Есть мысль проверить линию. Взять комп с работающим веб сервером и одной сетевой картой и воткнуть в эту линию
4 Кондидат В
 
18.04.13
19:07
Но комп сначала установить и настроить нужно :)
5 Gepard
 
18.04.13
19:07
(3) удали каспер
6 Кондидат В
 
18.04.13
19:08
Нет ничего ВООБЩЕ
7 Кондидат В
 
18.04.13
19:10
В (3) гоню. VPN по этому IP рубится себе очень прекрасно. Значит не в модеме дело
8 Кондидат В
 
18.04.13
19:11
Сейчас "постю" через RDP по VPN из дома с этого сервака.
9 Gepard
 
18.04.13
19:12
(0) а  этом liko, случаем, нет настройки диапазона IP с которых он принимает подключения?
10 Кондидат В
 
18.04.13
19:14
(9) Вроде бы нет. Ее переустанавливали при мне. На старой машине была сеть 192.168.1.255, у мну 10.0.0.255
11 Кондидат В
 
18.04.13
19:14
+(10) при установке никиких диапазонов не запрашивал
12 Кондидат В
 
18.04.13
19:15
Люди, а есть такой файрвол что бы подключение к определенным портам пробрасывали на определенную машину?

Думаю вот, может заменить нах этот брандмауэр. Мне обещают еще один сервак под Exchange подкинуть
13 Gepard
 
18.04.13
19:26
(11) надо проверить настройки апача на этот счет
14 Jump
 
18.04.13
19:27
(12)Есть.  
Можно конечно и программный, но это дорого и криво.
Проще аппаратный.
Т.е роутер получает белый адрес, раздает натом на твою сетку, куда надо пробрасывает порты, и служит фаерволом.
В итоге все аккуратно и сервер защищен, не глядит всеми дырами наружу.
Роутер в зависимости от запросов - от самых  бюджетный SOHO, до недорогих полупрофессиональных. 2-8тыс рублей.
Я бы взял microtik, если не боишься настройки. Хотя справиться банальный zixel keenetik
15 Кондидат В
 
18.04.13
19:35
(13) Дома ставил типовой Tomcat. Одинаково работал как по локалке так и на внешке. Не думаю что разработчики что то мудрили с этим. Но посмотрю
(14) Спасибо за совет. Посмотрю

Если у кого есть мысли не стесняйтесь, пишите :)
Как решу вопрос, обязательно сюда отпишусь.
16 Кондидат В
 
18.04.13
19:40
Еще одно. Как вывести брандмауэр из режима повышенной безопасности. Мне кажется что проблема из за этого
Пользователь не знает, чего он хочет, пока не увидит то, что он получил. Эдвард Йодан