Wpis z mikrobloga

Mirki od #sieci #windowsserver #subiekt mam do Was pytanie.

Potencjalna Teściowa weszła ze swoim biznesem w XXI wiek i przeniosła się z jakiegoś starego ERPa postawionego na 12 letnim składaku hałasującym głośniej niż kombajn rolniczy w środku żniw na Subiekta postawionego na VPSie ( ͡° ͜ʖ ͡°).

całość wygląda tak:
VPS - Windows 2016 Datacentre z publiczym stałym IPkiem - tam jest postawiony MSSQL do subiekta
SKLEP - Windows 10 PRO na "neostradzie" z podpiętą kasą fiskalną

I teraz same smaczki - gości który to stawiał miał zrobić VPNa, żeby sklep łączył się z VPSem. Nie szło mu z VPNem windowsowym, jakiś kolega miał mu pomóc,a le chyba Windows serwer to było za dużo więc:
-odpalił na SKLEPIE klienta DRAYtek VPN client i z klienta łączy się z serwerem
-w kliencie widzę, że ustawił IP serwera (10.10.1.230), IP klienta (10.10.1.229) itd.

i teraz sprawa wygląda tak:
SKLEP pinguje VPSa po 10.10.1.230
aplikacja kliencka ERPa łączy się z SQLem, ale działa jak by nie chciała i ale mogła... masakra...
na forum inserta wszyscy odradzają łączenie się po VPNie i sugerują RDPa i udostępnienie drukarki fiskalnej po sieci Serwerem Urządzeń Zewnętrzych (specjalna Apka, żeby drukować paragony po sieci)

i teraz problem właściwy:
VPSem nie mogę spinogować SKLEPu, więc nie mogę z serwera drukować paragonów.

pogrzebałem nieco na serwerze, trochę wujka googla i widzę, że na VPSie nie ma odpalonego routingu.
czy przez to gościu nie mógł się połączyć windowsowym VPNem? zainstalował klienta w którym nadał adresację, i przez to mam komunikację tylko w jedną stronę, bo SKLEP wie gdzie jest VPS, ale VPS nie wie gdzie jest SKLEP?

Czy jeśli włączę routing na VPSie i zestawie windowego VPNa który będzie się uruchamiał automatycznie jak wstanie SKLEP to będę mógł się pingować w obie strony i będę mógł udostepnić zasoby SKLEPu?
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@strikingsurface: Co to za szatan od góry do dołu - przede wszystkim jak zamierasz to dalej stawiać i łatać, to upewnij się ze firewall stoi i działa. Po drugie, RDS to podstawa do SQLa, łączenie się przez VPN do SQLa to rzeźnia i zawsze będzie, fizyki nie oszukasz. Tylko RDP w takim wydaniu. VPN mozesz na windows server zainstalować i skonfigurować, IKE / SSTP np.

Ja bym orał i postawił
  • Odpowiedz
@Koliat: no właśnie chyba będę orał, ale że to już jest na produkcji, a "coś" już działa, to trochę się cykam.
Czy jak odpalę routing na serwerze, to VPS powinien "w obie strony" działać i powinienem się legitnie windą połączyć?
  • Odpowiedz
via Wykop Mobilny (Android)
  • 0
@strikingsurface: nie wiem co chcesz zrobić dokładnie i jakie są wymagania tej apki, ale w pierwszej kolejności postawiłbym nowy serwer, skonfigurował tam dobrze i przetestował, a następnie dopiero przepinal produkcję
  • Odpowiedz
@strikingsurface:
Postaw OpenVPN (stabilnośc połączenia i bezpieczeństwo jest dużo lepsze). Na OpenVPN można już próbować łączyć się bezpośrednio do SQL-a, ale tak jak doradzają - najlepiej łączyć się po RDP.
Nie wystawiaj RDP bezpośrednio na świat.
Najlepiej ogarnąć kumatego serwisanta, bo oprócz tego żeby to działało ważne jest też to, żeby było bezpieczne.
  • Odpowiedz
@Borysko_88: hehe... stawial to gościu którego tesciowej nagrał sam insert....
Mam juz wsparcie mentorskie od siebie z firmy. Kolega kiedys siedzial w ERPach i powiedzial co i jaj zrobić, zeby było dobrze i bezpiecznie
  • Odpowiedz