Программный комплекс «Центр здоровья»

техническая поддержка => Программный комплекс «Центр здоровья» => Транспортный сервис => Тема начата: cmphmao от 23 Июня 2011, 14:34:43

Название: Настройка межсетевого экрана для работы ТС без выделенного IP-адреса.
Отправлено: cmphmao от 23 Июня 2011, 14:34:43
Здравствуйте! Вопрос следующий.

Имеется локальная сеть, подключённая к Интернет через межсетевой экран (шлюз/маршрутизатор). Из внешних ("белых") ip-адресов имеется только один, полученный от провайдера, через который, собственно, локальная сеть и "ходит в Интернет".
1. Какие настройки необходимо сделать на шлюзе, чтобы тот пересылал входящие соединения на сервер с ТС? Какие порты нужно открыть для исходящих (используя NAT/PAT)?
2. Есть ли возможность использовать не статический адрес, а динамический, но с привязкой к статическому DNS-имени (например, при использовании DynamicDNS-серверов)?

Заранее спасибо.
Название: Re: Настройка межсетевого экрана для работы ТС без выделенного IP-адреса.
Отправлено: delta от 23 Июня 2011, 15:01:06
1. В случае если используется зеркалирование трафика ТС (в документации по настройке ТС именно этот способ и описан), то достаточно пробросить один (выбранный Вами при установки ТС) порт. По умолчанию используется 80 порт, но можно использовать любой, удобный Вам (подробнее можно прочитать в документации по IIS).
2. Да, не вижу никаких проблем.
Название: Re: Настройка межсетевого экрана для работы ТС без выделенного IP-адреса.
Отправлено: cmphmao от 23 Июня 2011, 15:54:26
Вы написали 1. В случае если используется зеркалирование трафика ТС....а зачем оно нам нужно это зеркалирование? и как обойтись без него!
Сервис зеркалирования  предназначен для доступа к хранилищу FTP через HTTP протокол. это кроме 80 порта нам нужно открывать  и другие порты. почему нельзя через FTP протокол напрямую работать?
Название: Re: Настройка межсетевого экрана для работы ТС без выделенного IP-адреса.
Отправлено: delta от 23 Июня 2011, 16:00:38
Прочитайте эту тему, там подробно описаны ответы на Ваши вопросы:
http://hc-forum.mednet.ru/index.php?topic=340.0
Название: Re: Настройка межсетевого экрана для работы ТС без выделенного IP-адреса.
Отправлено: cmphmao от 23 Июня 2011, 16:10:02
Вы мне не ответили, почему нельзя напрямую работать с ftp без http по средствам зеркалирования.как писалось раньше "Из внешних ("белых") ip-адресов имеется только один, полученный от провайдера, через который, собственно, локальная сеть и "ходит в Интернет"." как нам быть в этом случае?
Название: Re: Настройка межсетевого экрана для работы ТС без выделенного IP-адреса.
Отправлено: delta от 23 Июня 2011, 16:20:16
Все же почитайте...
"Таким образом, в процессе работы с транспортной системой клиент одновременно работает с двумя информационными потоками: управляющим - всегда по протоколу HTTP и потоком данных - тут возможны варианты, либо через FTP протокол напрямую, либо через HTTP посредством сервера зеркалирования"
Название: Re: Настройка межсетевого экрана для работы ТС без выделенного IP-адреса.
Отправлено: cmphmao от 23 Июня 2011, 16:23:10
И как мне сделать так чтобы ТС работал напрямую через ftp.
Название: Re: Настройка межсетевого экрана для работы ТС без выделенного IP-адреса.
Отправлено: delta от 23 Июня 2011, 16:26:58
В настройках клиента есть галочка "Принудительно использовать зеркалирование HTTP", нужно её снять. Но всё же, я рекомендую использовать зеркалирование. Не понятны причины почему Вы так категорично настроены против зеркалирования.
Название: Re: Настройка межсетевого экрана для работы ТС без выделенного IP-адреса.
Отправлено: cmphmao от 23 Июня 2011, 16:31:33
Она у меня снята. Я же вам объясняю, что из внешних ("белых") ip-адресов имеется только один. больше у меня нет.
Название: Re: Настройка межсетевого экрана для работы ТС без выделенного IP-адреса.
Отправлено: delta от 24 Июня 2011, 07:39:12
Так больше одного и не надо, зеркало разворачивается как виртуальный каталог внутри ТС и работают на одном IP.
Название: Re: Настройка межсетевого экрана для работы ТС без выделенного IP-адреса.
Отправлено: yashamayurov от 24 Июня 2011, 14:40:17
Можно ли использовать статический IP без доменного имени???
Какие действия в случае смены IP или ошибки при заполнении заявки???
Нужно указать тот IP, через который рабочая станция с установленным клиентом ЦЗ РИР в интернет смотрит???
Название: Re: Настройка межсетевого экрана для работы ТС без выделенного IP-адреса.
Отправлено: delta от 24 Июня 2011, 15:36:47
Можно ли использовать статический IP без доменного имени???
Да можно, в настройках клиента указывайте IP
Какие действия в случае смены IP или ошибки при заполнении заявки???
1. На всех клиентах в настройках ТС сменить IP
2. Уведомить письмом по адресу, на который слали заявку на подключение к ФИР
Нужно указать тот IP, через который рабочая станция с установленным клиентом ЦЗ РИР в интернет смотрит???
Нет, нужно указать IP, к которому обращаются клиенты ТС