Имя: Пароль:
IT
Админ
Доступ к Tomcat серверу из внешки
,
0 Кондидат В
 
18.04.13
18:48
Ребята, выручайте! Целый день мучаюсь!
На мой сервак (Win SRV 2012) поставили iiko chain сервер.
На серваке выделенный IP.
Подключение клиентов iiko к серверу идет через tomcat.
Сам tomcat сервер iiko работает. Когда рубишся через web интерфейс из локальной сети типа http://server:9080/resto то все ОК, и появляется окно авторизации. Когда рубишся из внешки http://MyIP:9080/resto грит что страница не найдена.
В брандмауэре порт открыл. Не пошло. Залез в брандмауэр, и разрешил все входящие подключения. То же самое.
Пришлось удаленных клиентов через VPN подключать, но это костыли, ибо клиенты в 4х городах Казахстана, и нужно созваниваться и говорить "Нажмите пуск-Сетевые подключения... " и т.д.

Где еще по ковырять? Подскажите?

По конфигурации:
ОС: Win Srv 2012 Std
Net: 2 шт. 1 внешка (статика) 1 LAN
AD: Да
IIS: Да
DHCP: Да
DNS: Да
VPN: Да
Hyper-V: Да. На вирт. машине крутится 1С
ОЗУ: 8ГБ
1 IceSer1
 
18.04.13
19:04
порты перебросил?
2 Кондидат В
 
18.04.13
19:05
В настройка Брэндмауэра? Только открыл. Если имеешь в виду на модеме то нет. Адрес прописан в свойствах самой сетевой карты. т.е. модем работает по бриджу
3 Кондидат В
 
18.04.13
19:07
Есть мысль проверить линию. Взять комп с работающим веб сервером и одной сетевой картой и воткнуть в эту линию
4 Кондидат В
 
18.04.13
19:07
Но комп сначала установить и настроить нужно :)
5 Gepard
 
18.04.13
19:07
(3) удали каспер
6 Кондидат В
 
18.04.13
19:08
Нет ничего ВООБЩЕ
7 Кондидат В
 
18.04.13
19:10
В (3) гоню. VPN по этому IP рубится себе очень прекрасно. Значит не в модеме дело
8 Кондидат В
 
18.04.13
19:11
Сейчас "постю" через RDP по VPN из дома с этого сервака.
9 Gepard
 
18.04.13
19:12
(0) а  этом liko, случаем, нет настройки диапазона IP с которых он принимает подключения?
10 Кондидат В
 
18.04.13
19:14
(9) Вроде бы нет. Ее переустанавливали при мне. На старой машине была сеть 192.168.1.255, у мну 10.0.0.255
11 Кондидат В
 
18.04.13
19:14
+(10) при установке никиких диапазонов не запрашивал
12 Кондидат В
 
18.04.13
19:15
Люди, а есть такой файрвол что бы подключение к определенным портам пробрасывали на определенную машину?

Думаю вот, может заменить нах этот брандмауэр. Мне обещают еще один сервак под Exchange подкинуть
13 Gepard
 
18.04.13
19:26
(11) надо проверить настройки апача на этот счет
14 Jump
 
18.04.13
19:27
(12)Есть.  
Можно конечно и программный, но это дорого и криво.
Проще аппаратный.
Т.е роутер получает белый адрес, раздает натом на твою сетку, куда надо пробрасывает порты, и служит фаерволом.
В итоге все аккуратно и сервер защищен, не глядит всеми дырами наружу.
Роутер в зависимости от запросов - от самых  бюджетный SOHO, до недорогих полупрофессиональных. 2-8тыс рублей.
Я бы взял microtik, если не боишься настройки. Хотя справиться банальный zixel keenetik
15 Кондидат В
 
18.04.13
19:35
(13) Дома ставил типовой Tomcat. Одинаково работал как по локалке так и на внешке. Не думаю что разработчики что то мудрили с этим. Но посмотрю
(14) Спасибо за совет. Посмотрю

Если у кого есть мысли не стесняйтесь, пишите :)
Как решу вопрос, обязательно сюда отпишусь.
16 Кондидат В
 
18.04.13
19:40
Еще одно. Как вывести брандмауэр из режима повышенной безопасности. Мне кажется что проблема из за этого
Есть два вида языков, одни постоянно ругают, а вторыми никто не пользуется.