Имя: Пароль:
1C
1С v8
Меняем структуру работы с 1С, нужен совет по доступам и хостингу
0 ASimonova
 
09.09.16
17:19
Всем доброго.
Обычно подключаемся к серверу по РДП, а с сервера к базам. Сейчас попробовала подключиться к тем же базам с моего локального компа. Вроде кластер серверов прописала верно, он даже увидел, что платформы не совпадают! (я сначала не ту платформу себе поставила), но пишет ошибку "Этот хост неизвестен". Помогите разобраться в чем дело.

Подробно то же самое:
Мы сейчас работаем так:
Арендуем 2 сервера в ДЦ. На одном сервере скульные базы, на другом сервере работают пользователи. Пользователи подключаются на свой сервер по РДП, оттуда запускают платформу 1С, которая обращается к базам на другой сервер. Смысла не вижу арендовать лишний "пользовательский" сервер, когда можно подключаться каждому со своего компа со своей платформы к базам. Попробовала подключиться - не вышло. Что надо еще сделать, чтобы получилось?
1 ASimonova
 
09.09.16
17:21
И по хостингу вопрос! Хотим русского хостера с возможностью аренды сервера в ДЦ заграницей, есть какие подводные камни в такой схеме? Или лучше все же русский ДЦ?
2 Метранпаж
 
09.09.16
17:23
ping c терминального на серверный
и со своего.
и сравни
3 ASimonova
 
09.09.16
17:28
(2) потеряно в обоих случаях 0, только при обращении с локального компа время ответа 50-60, а с сервера меньше 1.
4 Метранпаж
 
09.09.16
17:29
(3) я про адреса. Есть подозрение, что у вас разные подсетки. Или файрвол
5 ASimonova
 
09.09.16
17:30
Может я просто не так прописала кластер? Я написала тот же путь, по которому захожу по РДП на сервер с базами.
6 Метранпаж
 
09.09.16
17:31
(5) У меня сильная близорукость, я отсюда не вижу, что, где и как прописано...
7 ASimonova
 
09.09.16
17:36
(6) просто скажите какие еще данные нужны, я с удовольствием все напишу.
Я могу подключаться со своего локального компа по РДП на сервер с базами. Показалось логичным, что если такой доступ по РДП есть, должен быть и доступ с локального компа напрямую к базам. Или совсем не так? Что надо посмотреть/поменять?
8 Метранпаж
 
09.09.16
17:36
Это нелогичный вывод.
9 ASimonova
 
09.09.16
17:42
(8) аааа, то есть нужно открыть именно для баз внешний доступ. Но тогда сильно упадет безопасность баз, верно? Как вообще люди работают с крупными базами, можно ли так понижать безопасность и работать с клиентских платформ?
10 Метранпаж
 
09.09.16
17:57
Существует такое умное слово как VPN
11 ASimonova
 
09.09.16
18:02
(10) почитала, супер, спасибо! может знаете есть ли фирмы, которые могут это все настроить? фирмы а не частники!
12 Garykom
 
гуру
09.09.16
18:27
(11) Админа (можно приходящего) не дешевле будет в штат?
13 Garykom
 
гуру
09.09.16
18:30
А так если только 1С УФ то смысла в терминальном сервере мало, можно и без него.
Включая все регламентные если клиенты через тонких/веб клиентов работают все.
14 Garykom
 
гуру
09.09.16
18:30
(10) Угу причем сча роутеры vpn умеют многие из коробки
15 ASimonova
 
09.09.16
18:36
(12) без разницы что дешевле. Стабильного, умного приходящего админа, который не пропадет через неделю очень тяжело найти.

(13) да, УФ

Еще мне написали, что чем через впн лучше работать через веб-клиент. Действительно, больше безопасность?
16 Garykom
 
гуру
09.09.16
18:50
(15) Веб клиент или просто тонкий безопасность одинаковая. Безопаснее через vpn потому что сначала vpn придется кому то ломать и уже потом пароли в самой 1С.

А вот если выставить голый http сервер 1С в инет (для веб или тонких клиентов) без файрвола, который будет резать подборы паролей то ломанут 101%.
17 Torquader
 
09.09.16
18:56
(16) И, если не ломанут, то повалят попытками подбора.
18 Garykom
 
гуру
09.09.16
19:00
(17) Ну запрет пинга и не стандартный http порт слегка поможет... продержаться подольше ))
19 Фрэнки
 
09.09.16
19:27
мда... Вам что нужно - шашечки или ехать?

стоимость аренды "лишнего" сервера не окажется меньше, чем  стоимость аренды админа у солидной фирмы?
20 ASimonova
 
09.09.16
20:00
(19) аренда лишнего сервера - это  
-лишняя возможность потери данных при передаче,
-лишняя возможность ошибок печати
-сложности в загрузке файлов в 1с
-кто-то вообще отказался так работать, потому что непоятно что это за схема, нельзя что ли нормально на комп поставить
21 Фрэнки
 
09.09.16
20:43
(20) Вы решите все эти вопросы с привлечением админа, узнайте стоимость такой работы/услуги - добейтесь/убедитесь что гарантированно выполнены все перечисленные Вами же пункты

А нормально на комп - это можно, но "никто ведь не должен знать, где находится база"

Мне, например, первый пункт достаточен. Потому что терминальный доступ на сервер, который связан гигабитной шиной с сервером СУБД - это 100% надежность сохранения данных, по сравнению с передачей данных (не изображения в окошке, а реальных данных объектов).

Ошибки печати... И кто даст 100%-ую гарантию, что другие способы печати на клиенте не будут глючить?. Я буквально в любой момент получаю выдачу на печать себе на комп в пдф из RDP-сеанса со 100%-ой гарантией. Хочешь - печатай, хочешь - файлик по почте отсылай. Размер пдф-а оптимизирован, передается очень легко.
22 Фрэнки
 
09.09.16
20:47
Обратитесь один раз живьем к реальному админу - он сможет за хорошую отдельную плату протестировать, выполнить технический аудит, так сказать, вашей структуры работы с 1С, как сказано в (0)
23 ASimonova
 
09.09.16
20:57
(21) на самом деле по сравнению с затратами на настройку всех клиентских доступов и с учетом всего вышесказанного и прочитанного мной за последние часы, пожалуй, соглашусь, что доступ через терминальный сервер лучше.
(22) обратиться к админу, которому довериться настолько, чтобы он грубо говоря сам поставил нам задачи - это почти фантастика. К тому же если я все же склоняюсь к тому, что вы правы, то тогда нам не нужно никаких многоходовок, и мы просто арендуем 2 сервера и просто работаем.
24 Фрэнки
 
09.09.16
21:28
(23) насчет технического аудита: такие услуги на ай-ти рынке озвучены, а периодически также на ай-ти рынке встречаются услуги по разработке аван-проектов, поэтапных технических заданий/проектов.

Может оно просто выглядит непривычно, но это чем-то схоже с прохождением любого аудита или как технической осмотр автранспорта и прочих ОПО (объектов повышенной опасности). Дело это добровольное, конечно, а из-за стоимости еще и достаточно малораспространенное, но такое действительно есть и даже при СССР было :)
25 Dmitry77
 
09.09.16
21:37
1с вроде предлагает фреш https://portal.1c.ru/applications/9
26 Лефмихалыч
 
10.09.16
11:03
(0) >"Этот хост неизвестен"
сервер приложений должен резолвиться по имени. ДОбавь в домен А-запись с именем сервера приложений и его ip.
27 Лефмихалыч
 
10.09.16
11:03
+(26) или в hosts пропиши
Есть два вида языков, одни постоянно ругают, а вторыми никто не пользуется.