как подключиться к серверу из инета?

Запросы, планы, оптимизация запросов, ...

Модераторы: kdv, CyberMax

Ответить
sydenis
Сообщения: 64
Зарегистрирован: 22 фев 2005, 16:09

как подключиться к серверу из инета?

Сообщение sydenis » 11 авг 2005, 16:03

есть сетка, видная в инете под одним адресом w.x.y.z
внутри стоит комп с FB 1.5 (допустим только один)
местополжение базы на дисках известно
как подключиться?

вариант w.x.y.z:d:\base.fdb - не проходит

kdv
Forum Admin
Сообщения: 6595
Зарегистрирован: 25 окт 2004, 18:07

Сообщение kdv » 11 авг 2005, 16:32

а что говорит-то?

Ivan_Pisarevsky
Заслуженный разработчик
Сообщения: 644
Зарегистрирован: 15 фев 2005, 11:34

Сообщение Ivan_Pisarevsky » 11 авг 2005, 16:48

есть сетка, видная в инете под одним адресом w.x.y.z
внутри стоит комп с FB 1.5 (допустим только один)
Эт так прямо в инет и торчит открытым портом 3050? Ну-ну...

Если БФ сервер внутри, то надо мапить на роутере порт 3050 фб сервера наружу, но это не есть правильно с точки зрения безопасности. правильнее будет впн с шифрованием от удаленного юзера до локальной сети.

sydenis
Сообщения: 64
Зарегистрирован: 22 фев 2005, 16:09

Сообщение sydenis » 11 авг 2005, 21:09

а что говорит-то?
так ведь ничего не говорит - минут 5 коннектится (я из IBE пробовал), а потом говорит, что test failed
Эт так прямо в инет и торчит открытым портом 3050? Ну-ну...
я ж говорю - он внутри сетки, а сетка за файрволом, но разве ж это так плохо если б он один торчал прямо в инете и слушал бы свой 3050й порт?
Т.е. это не зер гут и надо всё-таки vpn делать?

kdv
Forum Admin
Сообщения: 6595
Зарегистрирован: 25 окт 2004, 18:07

Сообщение kdv » 11 авг 2005, 23:51

инет это и есть "сетка". если не коннектится, значит не коннектится вообще, ни на порт 3050, ни на порт 80, ни на порт 21. Ферштейн? То есть, твой сервак банально из инета недоступен, никак. Может быть как раз из-за firewall.
Вопрос НИКАКОГО отношения к FB не имеет (за исключением номера порта).
Последний раз редактировалось kdv 12 авг 2005, 10:19, всего редактировалось 1 раз.

sydenis
Сообщения: 64
Зарегистрирован: 22 фев 2005, 16:09

Сообщение sydenis » 12 авг 2005, 10:14

Вопрос НИКАКОГО отношения к FB не имеет (за исключением номера порта).
...дык о том и спич..
если б стоял отдельный сервак поключённый напрямую в инет, то и вопросов бы не было,
но есть вот такая ситуация - какая есть... может ещё какие-нть варианты, кроме впн, в народе встречаются?

kdv
Forum Admin
Сообщения: 6595
Зарегистрирован: 25 окт 2004, 18:07

Сообщение kdv » 12 авг 2005, 10:20

тьфу ты, вот что значит не смотреть на ник автора сообщений... :)
ты б мне просто звякнул, и все :-) правда, я сегодня в 11 утра отчалю, и вернусь в офис только к четвергу.

Ivan_Pisarevsky
Заслуженный разработчик
Сообщения: 644
Зарегистрирован: 15 фев 2005, 11:34

Сообщение Ivan_Pisarevsky » 12 авг 2005, 11:18

но есть вот такая ситуация - какая есть... может ещё какие-нть варианты, кроме впн, в народе встречаются?
Здесь все упирается в роутер, обеспечивающий подключение к интернету. Если там линух, то при помощи правил для iptables и ключа dnat делается проброс порта 3050 наружу и все. дальше скл сервак будет считать, что к нему коннектится роутер, а не внешние юзеры. ЭТО НИФИГА НЕ СЕКУРНО!.

Ответить