1С, внешний IP, удаленный доступ и тд

Ч
На сайте с 16.12.2010
Offline
362
2230

Всем привет!

Возникла нужда обеспечить сотрудников 1Сом.

Традиционное решение- работа через РДП.

Т.к. сама 1Ска будет стоять не в офисе, соответственно надо ее размещать на каком то внешнем серваке.

Ну, и раз сотрудники будут работать на удаленном компе, то можно их вообще обеспечить тонкими клиентами, а всю работу на компе вынести из офиса.

Тут есть 2 варианта:

1. Арендовать удаленный комп. Тогда вопрос где? В Рф или за границей?

2. Ставить сервак дома/в другом офисе. Но, тогда надо внешний IP (а это угроза безопасности всем другим компам в сетке).

И надо делать резервный инет, т.к. доступ к 1С должен быть 7/24/365 без сбоев. Если делать резервный инет, то надо что-то мудрить с переключением подключения извне, т.к. IP сменится же, у юзера связь оборвертся, надо будет переподключаться уже к другому IP.

Вообщем, посоветуйте кто сталкивался, как лучше всё это дело организовать во всех аспектах: у кого арендовать, или вообще не арендовать, а поставить своё, безопасность и тд.

Спасибо.

DV
На сайте с 01.05.2010
Offline
644
#1

Ставил в офисе. Сам сервер на входе является и роутером, раздаёт интернет для офиса.

Висит на обычном провайдерском канале.

Открыты только нужные для работы порты, сервер не пингуется извне.

Не 1С, но RDP и вход пользователя в приватную сеть со стороннего компьютера, со всеми шарами.

FreeBSD

Деятельность связана с платёжными системами, головная организация знает об этом решении и одобрила его.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
Ч
На сайте с 16.12.2010
Offline
362
#2
DenisVS:
Ставил в офисе.

В офис ставить как раз и не хочу, т.к. сотрудники будут иметь физический доступ к базе.

Открыты только нужные для работы порты, сервер не пингуется извне.

А как это, не пингуется? А как к нему тогда доступаются?

DV
На сайте с 01.05.2010
Offline
644
#3
Четверьг:
В офис ставить как раз и не хочу, т.к. сотрудники будут иметь физический доступ к базе.

Это как вариант, я про то, что можно поставить куда угодно, и мы опять возвращаемся к теме "домашний сервер", которая очень не нравится теоретикам.

Четверьг:
А как это, не пингуется? А как к нему тогда доступаются?

Пинг — это протокол ICMP, который закрыт в числе прочих.

Открыто только то, что нужно для работы.

Как? Сразу к делу, без пинга :)

На входе mpd5 сервер, авторизация L2TP+IPSec, заходим в сетку.

Ч
На сайте с 16.12.2010
Offline
362
#4
DenisVS:
Пинг — это протокол ICMP, который закрыт в числе прочих.
Открыто только то, что нужно для работы.

Ааа, понятно. Не знал такого. Спасибо.

А вот еще есть вот такая штука: http://www.saferdp.net/

Прячет ИП сервера за проксей. Как думаете, рабочий вариант?

cblcg
На сайте с 28.06.2012
Offline
232
#5

Я просто использую openVPN, можно использовать logmein himachi еще для этого, с настройкой последнего даже школьник справится.

Интернет обычный через роутер zyxel 4G, к которому подцеплен USB-модем и при падении основного соединения начинает работать через 4G. После восстановления основного соединения модем сам отключается. Прошивка тоже стандартная, т.е. не всякие хакерские openWRT.

IP-адрес можно всегда статичный приобрести или настроить динамический DNS

Ч
На сайте с 16.12.2010
Offline
362
#6

cblcg, Вы для 1С всё это используете?

Нормально работает через ВПН? Оборудование используете (касса, сканер)?

zyxel 4G

Да, у меня такой и есть, втыкаю йоту туда когда инет падает. Не знал, что он может автоматом переключаться. А как он выбирает приоритетный канал инета?

Для ВПНа нужен внешний ИП? Или по-разному может быть?

DT
На сайте с 28.11.2006
Offline
298
#7

Взять в аренду выделенный сервер с виндой. Поставить на него 1С и пусть офис работает удаленно. Сервер лучше брать заграницей.

Дешевый CloudLinux хостинг (http://www.provisov.net) много площадок в России, Франции, Украине, Германии, Нидерландах, США, Канаде. SSL-сертификат (https://www.provisov.net/blog/2016/10/26/besplatnyj-ssl-sertifikat-dlya-vsex-vashix-sajtov/) бесплатный и предустановленный для всех доменов
DV
На сайте с 01.05.2010
Offline
644
#8
Четверьг:
zyxel 4G
Да, у меня такой и есть, втыкаю йоту туда когда инет падает. Не знал, что он может автоматом переключаться. А как он выбирает приоритетный канал инета?

Сейчас у многих производителей есть такие машинки.

TP-Link тот же.

Приоритетность каналов задаётся в настройках.

То же самое можно сделать, само собой, и на сервере-роутере.

Ч
На сайте с 16.12.2010
Offline
362
#9
dmitrii_trof:
Взять в аренду выделенный сервер с виндой. Поставить на него 1С и пусть офис работает удаленно. Сервер лучше брать заграницей.

Этот вариант я тоже рассматриваю.

Но, есть несколько но:

1. Деньги. Это в месяц тыщ 5 получается (вроде как). Денег жалко, когда есть альтрнативный вариант с другими плюсами кроме денег.

2. База у кого то чужого (ну это ладно, там заграница, моя база вряд ли будет интересна им).

3. Долгий пинг, т.к. физически далеко. А сервер в РФ принципиально не рассматриваю по многим причинам.

cblcg
На сайте с 28.06.2012
Offline
232
#10

часто местные провайдеры предоставляют услугу размещения серверов и если там все зашифровать как следует, то можно отдать им просто, они воткнут в стойку и все. Для VPN надо чтобы хотя бы у 1 был внешний IP.

Кассового оборудования нет у меня, чисто торговля и бухгалтерия.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий