Имя: Пароль:
1C
1С v8
маршрутизация веб-сервисов 1с
0 Pandoch
 
11.11.14
15:08
Такой вопрос: наехал сисадмин, что мол почему у нас с сайта обращение идет к веб-сервису 1с через внешний айпишник сервера. Это можно как-то поменять? Я просто пишу веб сервис, нажимаю опубликовать и проверяю. Ну т.е. нет ведь настроек по заданию  через внутренний или внешний айпи будет обращение к веб сервису. Можно это как-то вручную изменить? Я, может, криво объяснила..не очень понимаю в адресах сетевых этих всех.
1 YFedor
 
11.11.14
15:10
(0) Обращение идет туда, куда выдал ДНС сервер
2 YFedor
 
11.11.14
15:11
О и фотка есть :-)

Красивое имя, красивая фотка - пишите еще
3 Serginio1
 
11.11.14
15:18
(11) Это проблема тех, кто обращается с сайта к веб-сервису 1с. Я так понимаю, что он крутится во врутненей сетке? Пусть обращаются по внутреннему IP
4 mzelensky
 
11.11.14
15:18
(0) Настройки есть, но они зарыты в файлах, которые генерятся автоматически по твоей кнопке "опубликовать" + настройка самого сетевого оборудования, которое выполняет маршрутизацию от внешнего айпишник сервера к твоему веб-серверу.
5 Pandoch
 
11.11.14
15:19
(2) поясните подробнее тогда про  ДНС сервер - это где-то настроить можно?
6 YFedor
 
11.11.14
15:21
(5) Это админ настраивает. Вы как обращаетесь к веб-сервису по имени или ip-адресу?
7 Pandoch
 
11.11.14
15:22
(6) по айпи адресу обращаемся ,как я поняла - внешнему айпи. И еще порт прописываем 8070
8 butterbean
 
11.11.14
15:23
(7) обращайтесь по внутреннему
9 butterbean
 
11.11.14
15:24
(8)+ а еще лучше по имени
10 Pandoch
 
11.11.14
15:24
(8) т.е. для этого ничего настраивать не надо, а просто изменить айпи в адресе?
11 YFedor
 
11.11.14
15:25
(7) Так обращайтесь по внутреннему ip, а лучше по имени, прописанному в ДНС сервере
12 butterbean
 
11.11.14
15:25
(10) ну да... почему вообще начали обращаться по внешнему, кто так сказал делать??
13 tridog
 
11.11.14
15:35
(0) Можешь укоризненно на него посмотреть и спросить "а какого художника у нас вообще веб-сервис от 1С в интернет опубликован? Это же получается что мы базу прямо голой попой в интернет выставили!", будет отнекиваться - добей "а кто тут у нас сисадмин?". Должно хватить)
14 Йохохо
 
11.11.14
15:41
(13) т.е. "я опубликовала, а ты виноват"? молодец, пол в личке поменяй
15 chudishe
 
11.11.14
16:09
(14) Так-то он прав. Это админ выставил голой опой веб-сервере наружу.
16 Pandoch
 
11.11.14
16:19
аххах, ну короче пока проблему решили не выставлением галки "Публикация тонкого и веб клиента" (сами накосячили), т.к. он просто по этому адресу мог зайти в нашу базу через веб клиент и из-за этого начал причитать. Теперь, после переопубликации сервиса без галки, вроде успокоился)
17 tridog
 
11.11.14
16:28
(14) За безопасность корпоративной сети отвечает администратор этой сети.

Без разницы кто опубликовал.

Виноват уже в том, что у быдлокодера на встроенном языке есть права предоставить несанкционированный доступ к любым ресурсам сети кому угодно.

(16) Пздц
18 Pandoch
 
11.11.14
16:39
"Виноват уже в том, что у быдлокодера на встроенном языке есть права предоставить несанкционированный доступ к любым ресурсам сети кому угодно. "  - поясните, пжлста
19 Looser-1c
 
11.11.14
16:41
эх, Настя... Выпороть бы Вас...
Несколько раз, чтобы не вмешивались дела старших ))))
20 butterbean
 
11.11.14
16:42
(19) мсье знает толк... :-)
21 Йохохо
 
11.11.14
16:44
(18) с админом чаю попейте, он все объяснит
22 Kalambur
 
11.11.14
16:51
(21) админ то походу не только на чай расчитывает ))
23 Looser-1c
 
11.11.14
16:52
(22) Я его понимаю )))
24 tridog
 
11.11.14
16:59
(18) Одной из основных задач админа является обеспечение безопасности сети.

Если в его сети программист 1С может самостоятельно публиковать локальные ресурсы в интернет - значит у него достаточно прав для предоставления несакнционированного доступа к сети кому угодно.

Попробую перефразировать совсем по простому - у нормального админа сеть должна быть настроена так, что при установке галочек программистом 1С в конфигураторе при публикации базы - доступ к ресурсу из интернета бы автоматически не появлялся.
И только сам админ мог бы сделать этот ресурс доступным из интернета - если бы это правда было нужно.
25 tridog
 
11.11.14
17:01
Эх, узнаю мисту.
Только красивая фотка в личке - и потекли...
26 1sanekmaloi1
 
11.11.14
17:25
(25) а сам то, "красивая фотка...."
27 Pandoch
 
11.11.14
17:51
(24) - все ясно, все-таки вы назвали меня быдлокодером, я вот к чему xD
28 tridog
 
11.11.14
17:51
(26) Исключительно констатация факта. Да и вообще - я женат, мне нельзя в бельдяжки)
29 tridog
 
11.11.14
17:52
(27) Я всех называю быдлокодерами. Себя в том числе.
30 Pandoch
 
11.11.14
17:54
(29) - всех 1с-ников?)
31 tridog
 
11.11.14
17:57
(30) Угумс
32 Fragster
 
гуру
11.11.14
18:49
что, уже было про то, что админ сам должен настроить апача или ИИС на правильные адреса (чтобы наружу не смотрело) и вебпрограммист должен переделать вызов на внутренний айпи?
33 tridog
 
11.11.14
23:47
(32) Нет, было только про фотку