PDA

Просмотр полной версии : всё то же по 1с...


коробка
28-02-2010, 14:32
помогите девушке....

офис: стоит сервер 2003 энтерп.эдишн сервиспак1 на нём же висит 1ска ТиС(сервер теминалов организован),интернет раздаётся через прокси сервер adsl,в сети 12 локальных пользователей!
появились ещё 12 менеджеров,которые должны заходить в 1с через интернет удалённо!на машинках стоит xp

вопрос как это реализовать?

пока сделано...установлен на удалённых машинах hamachi и radmin....
и всё дальше не знаю!!!!!!!!!

кто реально поможет советом,или статейками? кто сможет объяснить с меня коньяк,можно аську в личке оставить......



Советы типа пригласи меня в офис или наймите кого-нить.....не очень помогут,ибо хочу научиться сама!


пожалуйста помогите)

acode
28-02-2010, 18:45
Правильно сделать через VPN:
на 2003-ем поднимаешь службу "Маршрутизация и удаленный доступ", включаешь ее в режим "NAT + RAS". Плюс на ADSL-маршрутизаторе надо пробросить порт TCP 1723 и протокол GRE (номер 40) в сторону сервера.

Вариант два, без VPN: просто пробросить порт RDP на сервер.

В обоих случаях заводишь пару-тройку-десяток удаленных пользователей с правами terminal user (и allow dial-in) и всем кидаешь на рабочий стол ярлык 1С.

murz
28-02-2010, 19:19
думаю через VPN будет предпочтительнее

Andy
28-02-2010, 19:50
Что имеем:
1) по умолчанию порт для RDP (терминальный доступ) - 3389
2) на XP есть встроеный RDP клиент. Программы - Стандартные - Подключение к удаленному рабочему столу.

Что надо сделать:
1) перекинуть порт 3389 в LAN ADSL модеме на сервер терминалов
2) создать группу терминальных клиентов и пользователей.
3) чтобы не лазали по серваку, сделать им автозапуск 1с-ки при входе на терминал (когда будут закрывать 1с-ку, то терминальная сессия будет сама закрываться)
4) надо отключить заставку 1с, чтобы не тормозил при входе http://www.forum.mista.ru/topic.php?id=283325#6
5) менеджерам сообщаешь ip адрес (выделенный должен быть), логин и пароль. Они через встроенный клиент RDP заходят на сервер терминалов прямо в 1с-ку.


В интернете много статей. вот например, как с нуля сервер терминалов для 1с поднимать: http://www.winblog.ru/2006/07/21/21070606.html

Пиши в личку, если вопросы есть.

Кот, гуляющий сам...
28-02-2010, 19:51
на адсл (ип у него белый должен быть) прописываешь проброс порта рдп (3389) на сервер терминалов.
всё должно работать.
ну и пользователей тоже заведи.

если не понятно что
спрашивай.

Матершинник
28-02-2010, 19:52
цитрикс
кто такое доверяет девушке - дебил

Кот, гуляющий сам...
28-02-2010, 19:53
коля не хами
я знал много девушек админов
умных и красивых.

коробка
28-02-2010, 21:28
пробросить порт RDP на сервер???как?это же в локалклке как я понимаю только возможно.......
1) перекинуть порт 3389 в LAN ADSL модеме на сервер терминалов.............

damirOK
28-02-2010, 23:09
пробросить порт RDP на сервер???как?это же в локалклке как я понимаю только возможно.......
Попробую ответить..:)
Нужно зайти в веб-интерфейс адсл-модема и там настроить(у меня на роутере это примерно NAT-Virtual Server). Там указываешь 3389, и внутренний IP адрес сервера. Смысл- чтобы модем перенаправлял всех кто стучится по этому порту, на сервак.

damirOK
28-02-2010, 23:16
Хотя тут получится без VPN, что как-то не очень хорошо.. Может сделать как писал acode?
Либо как альтернатива, поднять на ADSLмодеме SSH-сервер (если у него есть такой функционал), далее цепляться маленькой утилиткой к модему, а далее уже поверх SSH обычный RDP. Как это будет на модеме не знаю, но роутер с 1 сессией SSH справляется

Andy
28-02-2010, 23:21
зачем vpn нужен?

Butch
28-02-2010, 23:25
только через "пригласи меня в офис" раскрываются такие секреты имхо времена тимуровцев закончились ;)

коробка
28-02-2010, 23:42
там обычно просто смотришь и ни черта не понимаешь!самой то тоже нужно учиться-обучаться

Кот, гуляющий сам...
01-03-2010, 08:44
коробка
давай свои фоты
а там видно будет
надо или нет в офис ехать )))

впн тебе нафик не нужен.

Азат_82
01-03-2010, 09:47
ВПН нафиг....
афтарша, ты вообще с 1С-ом и всеми околоадинэсными делами знакома?
Пешы в личку, попробуем разобраццо с твоим геморроем... а то "далее цепляться маленькой утилиткой к модему" - такие перлы, шо ппц

radmir
01-03-2010, 10:20
чъерд возьми, Озатег, ты мастер съема, : личка геморрой.. :rolleyes:
потом расскажешь как всё было в коричневой комнате? :D

damirOK
01-03-2010, 17:04
Ммм.. если не VPN и не SSH то что? Напрямую в открытую передавать по rdp??? ИМХО это и есть как раз " такие перлы, шо ппц" (с) :rolleyes:

m--b
02-03-2010, 21:11
если приведешь хоть один факт взлома протокола РДП, я тебе ящик водки поставлю.

Азат_82
02-03-2010, 21:14
взломай мой канал, я тебе литр хеннеси куплю? у меня обычный рдп без защиты, тока порт чуток изменен + 128-битный ключик используется... :rolleyes::rolleyes:

m--b
02-03-2010, 22:21
фактов взлома РДП нет
и ... просто нет.

acode
03-03-2010, 00:10
Лично моя проблема с RDP не в том, что его взламывают, а в том, что дурак-пользователь получает на руки логин и пароль к серверу. Все из-за нескольких машин с home edition-ом, которые не умеют сохранять пароль.

Эта проблема остается актуальной в обоих вариантах. Знающего человека vpn не остановит. Но для меня намного важнее, что это остановит человека не разбирающегося.
А то знаете ли, перетащить ярлык RDP на флешку и подслушать пароль, который дурак диктует вслух, это совсем дешевый взлом.

m--b
03-03-2010, 11:51
бред какой-то.

radmir
03-03-2010, 12:07
я могу тебе вломить хулле :D

Азат_82
03-03-2010, 12:50
ээ поцанчег, нинада, я тибя боюсс :rolleyes::rolleyes: