Страница 1 из 1

как подключиться к серверу из инета?

Добавлено: 11 авг 2005, 16:03
sydenis
есть сетка, видная в инете под одним адресом w.x.y.z
внутри стоит комп с FB 1.5 (допустим только один)
местополжение базы на дисках известно
как подключиться?

вариант w.x.y.z:d:\base.fdb - не проходит

Добавлено: 11 авг 2005, 16:32
kdv
а что говорит-то?

Добавлено: 11 авг 2005, 16:48
Ivan_Pisarevsky
есть сетка, видная в инете под одним адресом w.x.y.z
внутри стоит комп с FB 1.5 (допустим только один)
Эт так прямо в инет и торчит открытым портом 3050? Ну-ну...

Если БФ сервер внутри, то надо мапить на роутере порт 3050 фб сервера наружу, но это не есть правильно с точки зрения безопасности. правильнее будет впн с шифрованием от удаленного юзера до локальной сети.

Добавлено: 11 авг 2005, 21:09
sydenis
а что говорит-то?
так ведь ничего не говорит - минут 5 коннектится (я из IBE пробовал), а потом говорит, что test failed
Эт так прямо в инет и торчит открытым портом 3050? Ну-ну...
я ж говорю - он внутри сетки, а сетка за файрволом, но разве ж это так плохо если б он один торчал прямо в инете и слушал бы свой 3050й порт?
Т.е. это не зер гут и надо всё-таки vpn делать?

Добавлено: 11 авг 2005, 23:51
kdv
инет это и есть "сетка". если не коннектится, значит не коннектится вообще, ни на порт 3050, ни на порт 80, ни на порт 21. Ферштейн? То есть, твой сервак банально из инета недоступен, никак. Может быть как раз из-за firewall.
Вопрос НИКАКОГО отношения к FB не имеет (за исключением номера порта).

Добавлено: 12 авг 2005, 10:14
sydenis
Вопрос НИКАКОГО отношения к FB не имеет (за исключением номера порта).
...дык о том и спич..
если б стоял отдельный сервак поключённый напрямую в инет, то и вопросов бы не было,
но есть вот такая ситуация - какая есть... может ещё какие-нть варианты, кроме впн, в народе встречаются?

Добавлено: 12 авг 2005, 10:20
kdv
тьфу ты, вот что значит не смотреть на ник автора сообщений... :)
ты б мне просто звякнул, и все :-) правда, я сегодня в 11 утра отчалю, и вернусь в офис только к четвергу.

Добавлено: 12 авг 2005, 11:18
Ivan_Pisarevsky
но есть вот такая ситуация - какая есть... может ещё какие-нть варианты, кроме впн, в народе встречаются?
Здесь все упирается в роутер, обеспечивающий подключение к интернету. Если там линух, то при помощи правил для iptables и ключа dnat делается проброс порта 3050 наружу и все. дальше скл сервак будет считать, что к нему коннектится роутер, а не внешние юзеры. ЭТО НИФИГА НЕ СЕКУРНО!.