Имя: Пароль:
1C
1С v8
Удаленное подключение к 1с
0 df4_REG
 
17.03.25
14:48
Нужно организовать удалённую работу в 1с через интернет. 1с работает в режиме клиент-сервер.
Я так понимаю есть три варианта: тонкий клиент с прямым подключением к серверу 1с, тонкий клиент, работающий через веб-сервер, веб-клиент.
Подскажите пожалуйста какие особенности этих режимов? Какой режим работает быстрей? Какой режим безопасней?
1 Winnie Buh
 
17.03.25
14:51
еще вариант: RDP + тонкий клиент с прямым подключением к серверу 1с,
без RDP или веб публикации удаленное подключение сомнительно имхо
2 Alexzan
 
17.03.25
15:00
Безопасным будет считаться организация удаленного доступа к сети с 1с сервером посредством VPN тунеля с шифрованием.
Если маршрутизатор позволяет поднять VPN сервер встроенными средствами, на Cisco, Mikrotik легко развернёте, то поднимается на уровне железки.
Если роутер базовый, то желательно тогда выделять отдельную машинку и там либо средствами ОС, либо отдельно поднимать службу, типа OpenVPN, WireGuard и т.п. и обеспечить доступ к базе 1с.
3 df4_REG
 
17.03.25
15:51
Использование RDP, VPN и прочее исключено - есть требование наименьшего влияния на компы клиентов.
4 Voronve
 
17.03.25
15:54
клиенты rdp и vpn как бэ встроены в ось давно
5 Мультук
 
гуру
17.03.25
16:01
(3)

А  требование, чтобы снаружи не чпокнули ваш сервер (и так далее) в тех.задании есть ?
6 PR
 
17.03.25
17:34
(0) Конфигуратор нужен?
7 scaramouche
 
17.03.25
17:39
(5) главное чтобы пользователям было удобно
8 arsik
 
гуру
17.03.25
17:58
(3) https://1c.link/ - вот такой продукт от 1с есть
Ну или https вебсервер с доп авторизацией по сертификату или по токенам.
Удобнее на клиенте все же тонкий клиент воткнуть и работать через вебсервер. Через браузер проще конечно, но некоторые инструменты могут в 1С работать не так как привыкли. Тем более если есть свои дописки, их под браузер нужно будет проинвентаризировать.
9 Winnie Buh
 
17.03.25
20:37
(3)>Использование RDP, VPN и прочее исключено
+ (0) тонкий клиент с прямым подключением к серверу 1с


выложить сервер в интернет с голой ж@пой,
или все же какой-то другой план?
10 El_Duke
 
гуру
17.03.25
21:28
(3) Требование чье ?
11 craxx
 
18.03.25
00:15
(8) Тот же ERPУХ вообще не предназначен для работы через браузер. Только тонкий клиент. Там куча функционала сделана, не поддерживающегося браузерами.
12 JeHer
 
18.03.25
05:15
И хренакс: конфа какая-нибудь УТ 10.3
13 Serg_1960
 
18.03.25
07:46
(12) Последняя тема была про 1С:Розница 3.0
14 arsik
 
гуру
18.03.25
08:26
(11) Ну вряд ли у ТС что-то серьезное. Таких бы вопросов не было.
15 Krendel
 
18.03.25
08:44
(11) Мы УПП так опубликовали, полет норм
16 JeHer
 
18.03.25
10:39
(15) самое главное: "Му тут",а  в (0) мы хотим
17 df4_REG
 
18.03.25
13:20
(5) Поэтому и спрашиваю какие есть варианты и чем они грозят.
18 df4_REG
 
18.03.25
13:20
(6) Нет, не нужен. Там вообще в принципе нужно пара отчетов.
19 Мультук
 
гуру
18.03.25
13:27
(18)

Настройте автоматическую рассылку нужных отчётов страждущим на электронную почту по расписанию и всё.
20 df4_REG
 
18.03.25
13:29
(8) 1c.link - я так понимаю они предоставляют свой веб-сервер для публикации баз?

Пока как раз думаю вебсервер через https.

А в стандартном протоколе связи тонкого клиента напрямую со службой сервера 1с есть варианты шифрования?
21 df4_REG
 
18.03.25
13:31
(9) RDP тоже отчасти с голой жопой (как его нередко небрежно настраивают).

Пока разбираюсь какие варианты защиты встроены в саму 1С.
Ну а дальше что-нибудь сверху накатим типа ограничение по диапазону ip, port-knoking и т.п.
22 df4_REG
 
18.03.25
13:31
(10) Постановщика задачи.
23 df4_REG
 
18.03.25
13:32
(19) Не прокатит. Им нужно самим там лапками щелкать.
24 df4_REG
 
18.03.25
13:35
По идее вопрос сводится к следующему - что из безопасности есть в протоколе связи тонкого клиента и службы 1с?
По идее тут что-то похожее на RDP - там тоже различные варианты шифрований и проверок подлинности.

В варианте работы через веб-сервер в принципе понятно - https.
25 El_Duke
 
гуру
18.03.25
14:11
(22) Имя, должность ?
26 df4_REG
 
18.03.25
14:19
(25) Гл. бух. Имя я полагаю без разницы какое.
27 arsik
 
гуру
18.03.25
14:28
28 Регистр
 
18.03.25
14:39
(12) И что? Работают люди в 10.3
Через инет. Без всяких веб интерфейсов.
29 df4_REG
 
18.03.25
15:34
(27) Спасибо! Засел читать...