Имя: Пароль:
1C
1С v8
Удаленый запуст 1С поверх VPN
0 gamar20
 
22.04.22
12:26
Есть у нас один клиент, на удаленке. стоит VPN соединение. Все как бы нормально работает локальная сеть.
пытаемся оттуда коннектится к 1С серверу, но получаем ошибку: https://ibb.co/DpyGzdR
на клиенте установили толстый клиент, создали базу, указали именно IP адрес сервера(192.168.1.20), а не DNS адрес сервера(srv1)
VPN перекинут site to site на микротиках

P.S. я знаю, что таком режиме будет долго работать, но тем не менее, хочу разобраться на практике как запустить.
1 arsik
 
гуру
22.04.22
12:37
(0) в хостах компа пропиши адрес
2 gamar20
 
22.04.22
13:04
(1) то есть в HOST файле прописать 192.168.1.20   SRV1 ?

P.S. там Windows 10 pro, помоему не в HOSTS пишется это...
3 arsik
 
гуру
22.04.22
13:11
(2) В этой части все осталось по старому. Пиши в хост
4 Chai Nic
 
22.04.22
13:18
Скорее всего, обычное серверное подключение 1с требует маршрутизируемости не только в сторону от клиента к серверу, но и наоборот.

Опубликуй серверную базу через веб, если конечно управляемое приложение. С http проще в этом плане.
5 Chai Nic
 
22.04.22
13:20
+(4) А если толстый клиент и обычное приложение, то делай rdp
6 1Сергей
 
22.04.22
13:22
не понел. Так адрес пингуется или нет?
7 gamar20
 
22.04.22
13:30
(3) ок, попробую
(4) Ну это накрайняк, хочется попробовать без лишних телодвижений
(5) RDP есть, просто дело в том, что надо подключить кассу, а он очень проблемно проброс через RDP рабоатет. Сейчас работает по RemoteApp и все нормально, только вот с кассовым аппаратом проблемы, надо наладить
(6) да, по IP пингуется, по RDP работает все.
8 probably
 
22.04.22
13:58
(7) ответ в (1)
9 Gary417
 
22.04.22
14:01
(4) да не, это 1С почекмуто пытается по имени сервера коннектится несмотря даже на то что в настройках только ИП написан
imho я бы это багом назвал и очень неприятным, и я такое поведение очень давно наблюдаю
10 Fram
 
22.04.22
16:08
(9) ты просто не понимаешь принцип работы. В списке баз клиента ты прописываешь адрес кластера. При подключении кластер определяет к какому серверу тебя подключить, и возвращает тебе адрес рабочего сервера так как он прописан в кластере.
11 gamar20
 
22.04.22
16:09
Всем спасибо. В хостс добавили запись и все пошло поехало )))
12 Gary417
 
22.04.22
16:25
(10) да даже если я понимаю, какого черта нет возможности по IP поннектится? может у меня dns нет как в случае у ТС..а это в 90% случаев с 1C через VPN
13 mistеr
 
22.04.22
16:41
(12) Если ты не можешь обеспечить разрешение доменного имени (не обязательно через DNS), то VPN и прочие сложности не для тебя, работай с локальной базой и не выпендривайся.

Как раз в случае с VPN у сервера несколько адресов, и все они вполне могут быть недоступными с клиента. Сервер обычно за NAT, какой адрес должен сообщить кластер, локальный что ли? Или магически узнать публичный адрес шлюза и его сообщить?
14 mistеr
 
22.04.22
16:45
То, что схема не самая простая в использовании для технически малограмотных, я согласен. Может, отдельный вариант конфигурации "без кластера" был бы полезен. Но и с ним будут свои сложности.
15 Gary417
 
22.04.22
16:46
(13) мне вот не надо на это указывать, я когда админом работал, у меня всё было и dns и ad и всякие плюшки

но реалии таковы, что 99% контор хорошо если антивирусом пользуются, а со всяким ИБ там вообще печаль беда

также когда я ещё занимался 1С, в последний раз, за администрирование и железо я не отвечал, а учить местных админов как им dns настраивать - мне за это не платили
16 Gary417
 
22.04.22
16:49
плюс еще почти каждая упоротая контора имеет таогоже охренеть какого админа который делает vpn через какуюто *опу, у меня в свое время стояли, cisco vpn, vmwave vpn, viscosity, еще одна cisco но очень специальной версии, openvpn и пара "стндартных l2tp" b никто НИКТО из этих криворуких не озаботился изменением внутренней подсети со стандартныз 192.168.0.xx на чтото иное...соответственно ничерта не работает одновременно и еще и пересекается с локальной сетью..
17 Gary417
 
22.04.22
16:51
(13) а тут еще на мисте модно поумничать что "погромист 1С должен только уметь 1С настраивать, а не бухов учить или админить там чтото, не барское дело"
18 Fram
 
22.04.22
22:28
(12) конкретно в случае (0) можно было бы добавить рабочий сервер не по имени, а по айпи адресу. Тогда все работало бы без изменения хост записей клиентской винды
19 Fram
 
22.04.22
22:29
(18) + добавить в кластер по айпи адресу имелось ввиду
20 ДедМорроз
 
22.04.22
22:31
(16) от пересечения сетей спасает виртуалка и от кривых vpn тоже.
21 mistеr
 
25.04.22
09:55
(19) С VPN этого мало. Нужно еще маршруты настроить. И то сомневаюсь в успехе.
22 Fram
 
25.04.22
10:36
(21) ну, первичный запрос до кластера же проходит, значит с маршрутом все ок там
23 mistеr
 
25.04.22
10:40
(22) Первичный запрос идет на адрес в виртуальной сети. Предлагаешь и сервер в кластер добавить по этому адресу? И весь локальный трафик через VPN гонять?
Оптимист верит, что мы живем в лучшем из миров. Пессимист боится, что так оно и есть.