logo elektroda
logo elektroda
X
logo elektroda
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Konfiguracja sieci: Połączenie serwera z bazą danych w dwóch lokalizacjach

raxsar 09 Gru 2014 09:09 1692 11
  • #1 14205411
    raxsar
    Poziom 9  
    Posty: 11
    Witam,
    problem polega na podłączeniu jednego serwer w lokalizacji nr 1 do 5 innych komputerów w lokalizacji 2.

    Na serwerze jest zainstalowana baza danych wraz z programem obsługującym. Serwer ma stałe wewnętrzne ip oraz port przypisany do łączenia się z bazą danych.

    Problem na tym jak skonfigurować sieć tak aby komputery z lokalizacji nr 1 i 2 były widoczne dla siebie oraz żeby stworzyć połączenie 5 innych komputerów w lokalizacji nr 2 do serwera z bazą danych.

    Dodam, że w obu lokalizacjach jest DSL Orange.
  • #3 14205433
    raxsar
    Poziom 9  
    Posty: 11
    Sprzęt jest dostarczony przez Orange w lokalizacji nr 1 Thomson Speedtouch 608 WL, a w lokalizacji nr 2 TL-link, ale model podstawowy.
  • #4 14205446
    m.jastrzebski
    Specjalista Sieci, Internet
    Posty: 5246
    Pomógł: 679
    Ocena: 863
    raxsar napisał:
    Witam,
    problem polega na podłączeniu jednego serwer w lokalizacji nr 1 do 5 innych komputerów w lokalizacji 2.

    Na serwerze jest zainstalowana baza danych wraz z programem obsługującym. Serwer ma stałe wewnętrzne ip oraz port przypisany do łączenia się z bazą danych.

    Problem na tym jak skonfigurować sieć tak aby komputery z lokalizacji nr 1 i 2 były widoczne dla siebie oraz żeby stworzyć połączenie 5 innych komputerów w lokalizacji nr 2 do serwera z bazą danych.

    Dodam, że w obu lokalizacjach jest DSL Orange.

    Moze byc VPN, to najbezpieczniejsze. Wtedy przynajmniej jedna z lokalizacji musi miec staly adres IP. Jesli obie lokalizacje maja zmienny adres IP, to pozostaje wykupienie uslugi VPN u zewnetrznego dostawcy.

    Jesli obie lokalizcje posiadaja staly adres IP, to na upartego mozna to zrobic przekierowanie portu do bazy danych, ale tylko gdy adres zrodlowy to IP z lokalizacji 2.
    Mniej to bezpieczne od VPNa.
  • #5 14205478
    askr
    Poziom 35  
    Posty: 2700
    Pomógł: 302
    Ocena: 363
    DSL w TP domyślnie daje stały adres IP.
    Jaki system na serwerze w lok 1?
    Czy możesz coś na nim doinstalować (oprogramowanie vpn) ew. zakupić sprzętowy vpn.
  • #6 14205491
    m.jastrzebski
    Specjalista Sieci, Internet
    Posty: 5246
    Pomógł: 679
    Ocena: 863
    askr napisał:
    DSL w TP domyślnie daje stały adres IP.
    Jaki system na serwerze w lok 1?
    Czy możesz coś na nim doinstalować (oprogramowanie vpn) ew. zakupić sprzętowy vpn.

    Jesli sa dwa stale adresy to przekierowac port. jesli bedzie to przekierowanie działało tylko dla 1 adresu zrodlowego, to powinno byc wzglednie bezpieczne. Jakkolwiek szyfrowane to polaczenie nie bedzie.
  • #7 14205534
    raxsar
    Poziom 9  
    Posty: 11
    Można instalowac. Jest już zainstalowane Log me in hamachi oraz real vnc serwer.

    wisndows 7 prof

    Zastanawiam się nad zakupem jakiś innych routerów.
  • #8 14205552
    m.jastrzebski
    Specjalista Sieci, Internet
    Posty: 5246
    Pomógł: 679
    Ocena: 863
    raxsar napisał:
    Można instalowac. Jest już zainstalowane Log me in hamachi oraz real vnc serwer.

    wisndows 7 prof

    Zastanawiam się nad zakupem jakiś innych routerów.

    Zestawienie VPN'a miedzy routerami ma wiecej zalet niz wad, wiec jesli chcesz isc w te strone (VPN), to zdecydowanie lepszym pomyslem, niz instalowanie servera VPN na tym win7.
  • #9 14205582
    raxsar
    Poziom 9  
    Posty: 11
    Mówiąc szczerze myślę o przekierowaniu. A vnc używam tylko do kontroli jak jestem po za firmą.

    I nie za bardzo wiem jak się zabrać za przekierowanie jaki port wybrać itp

    Jak zmienić ustawienia routerów.
  • #10 14205597
    m.jastrzebski
    Specjalista Sieci, Internet
    Posty: 5246
    Pomógł: 679
    Ocena: 863
    raxsar napisał:
    Mówiąc szczerze myślę o przekierowaniu. A vnc używam tylko do kontroli jak jestem po za firmą.

    I nie za bardzo wiem jak się zabrać za przekierowanie jaki port wybrać itp

    Jak zmienić ustawienia routerów.

    Co to zalet VPN'a.
    Jakbys byl poza firma, to mozesz sie palaczyc poprzez VPN z routerem i masz dostep do wszystkiego w obu lokalizacjach. Takze do VNC, tyle ze w sposob bezpieczny bez przekierowywania portow.

    Jesli sie upierasz przy przekierowaniu portow, to zrob tak samo jak dla VNC. Skoro VNC dziala z zewnatrrz, a to port(y) potrzebne VNC sa przekierowane juz na routerze tym ktory masz. Zrob podobnie dla bazy danych. Ktore porty, to juz zalezy od bazy danych. Jak wspominlaem, jesli to przekirowanie zrobisz tylko dla jednego adresu IP (tego w innej lokalizacji) to bedzie to wzglednie bezpieczne.

    Zaloguj sie do routera, i zrob to przez analogie. Masz pojecie jakiego portu uzywa Twoja baza danych? Czy to jakas standardowa baza jest?
  • #11 14205606
    raxsar
    Poziom 9  
    Posty: 11
    Do real vnc nie była potrzebna konfiguracja routera chodziło mi tylko o zdalny pulpit.

    A baza działa na dowolnym porcie u mnie ne 5432.

    W abonamencie orange mam 4 adresy ip stałe i nie bardzo wiem jak wybrać jeden i przekierować port.
  • #12 14205623
    m.jastrzebski
    Specjalista Sieci, Internet
    Posty: 5246
    Pomógł: 679
    Ocena: 863
    raxsar napisał:
    Do real vnc nie była potrzebna konfiguracja routera chodziło mi tylko o zdalny pulpit.

    A baza działa na dowolnym porcie u mnie ne 5432.

    W abonamencie orange mam 4 adresy ip stałe i nie bardzo wiem jak wybrać jeden i przekierować port.

    Mam mocna sugestie.
    Zapros do siebie jakiegos informatyka niech Ci to poustawia z głowa i bezpiecznie.

    Skoro VNC server stoi na Win7 i nie wymagal przekierowania portow, to sugeruje ze server win7 ma zewnetrzny adres IP. Czyli i baza danych nie bedzie potrzebowala przekierowania portow.

    Jesli tak jest win7 na zewnetrznym adresie IP, to musisz wiedziec, ze to jest srednio dobry pomysl. Systemy MS nie naleza do najbezpieczniejszych.

    Chyba ze ten Win7 stoi w tzw DMZ-e, czyli de facto za firewallem, i ma otwarty tylko port dla VNC. Wtedy takze dla bazy danych port trzeba otworzyc.
    Ale to wszystko zgadywanie, nie majac tego routera i jego konfiguracji przed oczami, wiec wracam do oryginalnej sugestii, zapros kogos kto sie na tym zna.

Podsumowanie tematu

✨ Użytkownik ma problem z połączeniem serwera w lokalizacji nr 1 z pięcioma komputerami w lokalizacji nr 2, gdzie serwer posiada stałe IP i port do bazy danych. W obu lokalizacjach dostępne jest DSL Orange. Uczestnicy dyskusji sugerują użycie VPN jako najbezpieczniejszej metody połączenia, zwłaszcza jeśli jedna z lokalizacji ma stały adres IP. W przypadku zmiennych adresów IP, zaleca się wykupienie usługi VPN u zewnętrznego dostawcy. Alternatywnie, możliwe jest przekierowanie portów, ale tylko dla jednego adresu IP, co jest mniej bezpieczne. Użytkownik posiada routery Thomson Speedtouch 608 WL oraz TL-Link, a baza danych działa na porcie 5432. Wskazówki dotyczące konfiguracji routerów oraz portów są również omawiane, z sugestią zaproszenia specjalisty do pomocy w ustawieniach.
Wygenerowane przez model językowy.
REKLAMA