Форум 1С
Программистам, бухгалтерам, администраторам, пользователям
Задай вопрос - получи решение проблемы
12 дек 2024, 21:36

Как сделать, чтобы 1С сервер "слушал" только определенный IP, если 2 и более сеттевых интерфейса в Windows/Linux ?

Автор oooo800, 08 апр 2021, 23:12

0 Пользователей и 1 гость просматривают эту тему.

oooo800

Есть сервер, что Windows, что Linux,  с 2 сетевыми картами, например: Lan и Wan.
На них установлен 1С сервер 8.3.18.1289.
Сейчас в списке есть привязка - 0.0.0.0:1541, соответственно 1С сервер "слушает" - принимает пакеты с обоих интерфейсов.
Как "привязать" его только к 1-му определенному интерфейсу, например только к Lan ?
Чтобы был привязки только к IP определенного интерфейса ?


DmitriyF

Цитата: oooo800 от 08 апр 2021, 23:12
Есть сервер, что Windows, что Linux,  с 2 сетевыми картами, например: Lan и Wan.
На них установлен 1С сервер 8.3.18.1289.
Сейчас в списке есть привязка - 0.0.0.0:1541, соответственно 1С сервер "слушает" - принимает пакеты с обоих интерфейсов.
Как "привязать" его только к 1-му определенному интерфейсу, например только к Lan ?
Чтобы был привязки только к IP определенного интерфейса ?
А если Брандмауером запретить просто порты на WAN?

oooo800

Firewall, это вариант, который и придется использовать.
Но всем этом (вопросе) есть один нюанс.
Схема подключения:
клиент <--> файервол <--> открытый сокет, в данном случае 0.0.0.0.
Если этого сокета нет, то и и пришедший пакет нечему обрабатывать:
клиент <--> файервол <--> пустота.
То есть нет повода по большому счету и в файерволе (в данном случае) .
По аналогии - в квартиру пришел посетитель, дверь не на замке, но в ней никого нет.
И, если у посетителя плохие намерения, он их не воплотит - там никого нет.

Да и 0.0.0.0 без возможности отключения, или задания "привязки" к определенным интерфейсам, imho, дырка.
И файервол не всегда есть целесообразность ставить (у меня такой случай) , и нагрузка на систему при его задействовании.
Хотелось бы регулировать это средствами 1С - например какими-то параметрами в настроечных файлах.
Может даже такие параметры есть, но они недокументированы, по крайней мере, не нашел.
И мне не понятна логика 1С в данном случае.


Теги:

Похожие темы (5)

Рейтинг@Mail.ru

Поиск