|
Прокинуть доступ к 1С через интернет | ☑ | ||
---|---|---|---|---|
0
sanyaka
14.04.23
✎
06:23
|
Всем привет.
Подскажите, варианты, как обезопасить доступ к 1с через интернет. Есть 1с хостится через веб сервер на IIS, есть роутер с белым ip. Просто прокинуть порт до роутера не безопасно. Роутер не позволяет устанавливать openvpn. Есть вариант на веб сервере 1с установить openvpn. Как лучше и проще организовать? |
|||
1
Uragan_a
14.04.23
✎
07:49
|
Как вариант опубликовать через ngnix на другой виртуалке, а этот сервер прикрыть.
|
|||
2
arsik
гуру
14.04.23
✎
07:52
|
(0) А что за роутер. Возможно он может pptp хотя бы.
Еще вариант, авторизация на веб сервере по сертификату. (1) А что это даст? |
|||
3
probably
14.04.23
✎
07:53
|
Можно овпн поставить на сервер
Можно использовать не овпн, то что поддерживает роутер Можно поменять роутер |
|||
4
mistеr
14.04.23
✎
07:53
|
Роутер, который не умеет хоть какой-нибудь VPN, то есть самый дешманский, сам по себе не безопасен. Лучше его поменять.
|
|||
5
Djelf
14.04.23
✎
07:59
|
(0) Проще Wireguard ничего не придумаешь.
Ставишь его на сервер, пробрасываешь udp порт и все готово. Никаких заморочек с его настройкой ни на сервере, ни на клиентах вообще нет. |
|||
6
Shur1cIT
14.04.23
✎
08:07
|
(0) можно на внешнянку ngnix кинуть а там проброс на другой веб сервер или IIS или ngnix тот же где уже база опубликована
|
|||
7
sanyaka
14.04.23
✎
10:49
|
(2) ELTEX NTU-RG-1421G-Wac
позволяет L2TP-клиента создавать (ppp) По поводу авторизации по сертификату, тормозов не добавляет? |
|||
8
arsik
гуру
14.04.23
✎
10:55
|
(7) Ну вот. l2tp даже лучше чем pptp.
Да каких тормозов. Ты их не заметишь. С какой скоростью открываются у тебя страницы в барузере по http и https. Разницу хоть раз почувствовал? Обычно делают через nginx. В nginx настраивают https + авторизацию по сертификату. Nginx трафик очищает от шифрования и дальше уже от nginx к твоему IIS идет не шифрованный трафик. |
|||
9
Garykom
гуру
14.04.23
✎
10:55
|
просто используй нечто вроде
https://github.com/uprt/labean |
|||
10
sanyaka
14.04.23
✎
10:58
|
(8) спасибо
|
|||
11
mistеr
14.04.23
✎
11:05
|
(7) В твоем случае роутер должен быть не клиентом, а сервером.
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |