Настройка брандмауэра и серверной части Нетикс Трицепс

Инструкция настройки брэндмауэра

Общая информация

Нетикс Трицепс — клиент-серверное приложение. Это означает что на одном из компьютеров в офисе располагается Серверная часть Нетикс Трицепс, а на всех рабочих местах устанавливается Клиентская часть Нетикс Трицепс.
Серверная часть представляет собой экземпляр СУБД — MS SQL 2008 R2 Express (распространяется Microsoft бесплатно). База данных располагается на серверной части. База данных отвечает за все атомарные операции бизнес-процессов (создание, сохранение, смена статусов, проведение документов).
Клиентская часть — это само приложение, с которым работает пользователь (сотрудник предприятия). Приложение подключается к серверной части и загружает необходимые данные напрямую из базы данных. Таким образом, все пользователи системы работают с одной базой данных. Компьютер, на котором установлена Серверная часть, может также использоваться как рабочее место (не рекомендуется при количестве рабочих мест более трех).

Для того чтобы программа, установленная на рабочем месте, могла подключиться к серверной части, компьютеры должны быть объединены в локальную сеть. Крайне рекомендуется использование Ethernet (проводной) сети, что существенно сказывается на скорости и стабильности работы.

Компьютер, на котором установлена Серверная часть НЕ должен блокировать входящие подключения. Блокировать подключение по сети может стандартный брандмауэр Windows, антивирус, или иное ПО, блокирующее сетевой трафик. Для того чтобы клиентская часть Нетикс Трицепс могла работать с серверной частью по сети, необходимо обеспечить возможность свободного подключения. Для этого необходимо настроить блокирующее ПО (брандмауэр, антивирус, или иное).

Как настроить брандмауэр Windows

Самый простой способ — просто отключить брандмауэр. Как правило такой способ применяется для проверки остальных настроек. Т.е. если Нетикс Трицепс установлен правильно, то при отключенном брандмауэре клиентская часть должна свободно подключиться к серверной. Не рекомендуется использовать этот способ для постоянной работы, так как брандмауэр предназначен так же для блокирования нежелательного трафика с других компьютеров сети.

Рекомендуемый способ — настроить в брандмауэре разрешение входящих подключений на порты TCP 1433, 1434 и UDP 1433, 1434.
На примере Windows 7:
Зайдите в Панель управления ⇒ Брандмауэр Windows ⇒ Дополнительные параметры ⇒ Правила для входящих подключений ⇒ Создать правило
Выберите Для порта ⇒ укажите протокол: TCP, определите локальные порты: 1433, 1434 ⇒ Разрешить подключение ⇒ выберите профили (желательно все) ⇒ Укажите имя (например MS SQL TCP) ⇒ Готово.
Повторите операцию для протокола UDP.

В остальных версиях Windows настройка осуществляется похожим способом (например в Windows XP необходимо добавить «исключения» для аналогичных портов в настройках брандмауэра).

Настройку антивирусных систем и иного ПО, блокирующего трафик, мы полностью охватить не можем, в виду их многообразия. Но суть настройки заключается в разрешении входящих подключений на порты TCP 1433, 1434 и UDP 1433, 1434.

Настройки серверной части

Необходимо также проверить стандартный порт, на который серверная часть ожидает подключения.
Для этого на компьютере где установлена серверная часть откройте Диспетчер конфигурации SQL Server (меню Пуск ⇒ Microsoft SQL Server 2008 R2 ⇒ Средства настройки). В открывшемся окне откройте пункт Сетевая конфигурация SQL Server ⇒ Протоколы для SQLTRICEPS. Убедитесь что протокол TCP/IP включен (при необходимости включите). Зайдите в Свойства протокола TCP/IP, вкладка IP-адреса. В самом низу, в разделе IPAll необходимо указать в строке TCP-порт значение 1433. В строке Динамические TCP-порты необходимо стереть значение (в строке не должно остаться никаких символов, даже «0») — Применить — ОК.
После этого перезапустите службу SQL Server: перейдите на пункт Службы SQL Server, выберите SQL Server (SQLTRICEPS), и нажмите кнопку Перезапустить.

После того как порты будут открыты, а SQL Server перезапущен, Клиентская часть на рабочих местах должна автоматически найти сервер. Если же этого не случилось — вы можете так же вручную указать настройки подключения к Серверной части, что описано в отдельной статье: Возможные проблемы с установкой клиентской части Нетикс Трицепс и методы их решения.

4/5 - (2 голоса)