Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Локалка====VPN====Сервер 1С

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

Trrrbit



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет!
Есть:
Локальная сеть за "серым"  IP на базе роутера Asus RT-N12e_B1 192.168.2.1/255.255.255.0
+Комп-касса (который конектится по RDP на удаленный сервак в 1С-ку)
+Фискальный Регистратор (далее ФР)(Сетевое устройство без возможности подключить через USB)
 
+Удаленный сервер 1С (RDP) с поднятым VPN сервером и "белым" IP.
 
Итого:
Если сервер, комп-касса и ФР в одной локалке, то в 1С прописывается обращение на IP ФР на 80-й порт и она отлично печатает чеки на него и все довольны))
 
НОДНАКО:
Сервер удаленно
Комп-касса+ФР вместе с ASUSом находятся за серым IP.
Соответственно пробросить ФР в глобальную сеть нет возможности
 
Было принято решение подымать VPN = Роутер->Сервер. Т.е. На сервере серверная часть, роутер клиент.
 
 
Итак:
Роутер конектится к серверу с логом  

Цитата:
local  IP address 10.7.11.52
 remote IP address 10.7.11.50
primary   DNS address 10.7.11.1
secondary DNS address 8.8.8.8

RDP на сервер 10.7.11.7 конектится
 
 
Но:
Зайдя на сервер я не могу с него попасть на ФР, с IP 192.168.2.151 (в моей локалке)
 
Здравый смысл подсказывает, что надо подружиться с таблицей маршрутизации)
 
Вот только не пойму что куда писать (на роутере или сервере)??
 
Схема:
ФР (192.168.2.151) + PC(192.168.2.DHCP)-----Роутер(192.168.2.1)===Local IP(10.7.11.52(каждый раз разный 53,54,55,56,57))<---VPN--->RemoteIP(10.7.11.50)===Server_1C(10.7.11.7)
 
C PC на Server по 10.7.11.7 я попадаю
С Server на Роутер по 10.7.11.52 я тоже попадаю
А вот с Server на ФР(192.168.2.151) достучаться не могу
 
Вопрос:
Что и где (на роутере или сервере) прописать в таблице маршрутизации
 

Всего записей: 143 | Зарегистр. 18-09-2009 | Отправлено: 01:41 30-09-2016
kotlyaranat

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а по мимо фр что нить в сети видно?

Всего записей: 132 | Зарегистр. 31-03-2014 | Отправлено: 07:09 30-09-2016
HUB107



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
И не достучитесь вы на 192.168.2.151
 
Самое простое - мапьте на роутере допустим порт 8181 порт с "Local IP(10.7.11.52(каждый раз разный 53,54,55,56,57))" на ваш 192.168.2.151 порт 80. А 1С пусть обращается на "Local IP":8181

Всего записей: 336 | Зарегистр. 15-02-2005 | Отправлено: 07:48 30-09-2016 | Исправлено: HUB107, 07:50 30-09-2016
Trrrbit



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kotlyaranat
Ничего не видно, не ноута, не копа, не веб сервера на компе
 
Добавлено:
HUB107
ТАк это уже форвардинг с WAN на LAN.
А ВПН туннель эмитирует LAN-LAN

Всего записей: 143 | Зарегистр. 18-09-2009 | Отправлено: 11:55 01-10-2016
HUB107



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ваш туннель ничё не эмитирует. Ваша сеть за роутером nat-ится при обращении к серверу 1с. Или мапьте порты или добавляйте в бридж vpn клиента еще и внутренний интерфейс вашецюй локалки.

Всего записей: 336 | Зарегистр. 15-02-2005 | Отправлено: 12:43 01-10-2016
axbax



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а почему бы не поднять туннель с помощью 2х микротиков ? они отлично организуют вам  единую сеть без лишних танцев

Всего записей: 7 | Зарегистр. 02-04-2009 | Отправлено: 13:10 01-10-2016
HUB107



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну микротиками это им надо докупаться будет Уж бюджетнее софтово на softether хотяб всё это разрулить.

Всего записей: 336 | Зарегистр. 15-02-2005 | Отправлено: 13:28 01-10-2016
Trrrbit



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На микротиках точно заработает.))
Но:
1.Закуплено десяток роутерв Asus RT-N12e_B1 только для того чтобы они поднимали VPN
2.Сервер виртуальный и неизвестно за чем и где стоит
 
 
HUB107
 

Цитата:
Или мапьте порты или добавляйте в бридж vpn клиента еще и внутренний интерфейс вашецюй локалки.

 
Можно подробнее про бридж?

Всего записей: 143 | Зарегистр. 18-09-2009 | Отправлено: 14:09 01-10-2016
HUB107



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На стоков прошивке вы кстати бридж не построите. Да и хрень полная получится. По существу вам тока маппинг портов.

Всего записей: 336 | Зарегистр. 15-02-2005 | Отправлено: 13:27 02-10-2016
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Локалка====VPN====Сервер 1С


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru