05.04.2004, 17:34 | #1 |
Участник
|
Не подключается тонкий клиент к AOS через VPN!!!
VPN работает, пинг проходит нрмально между клиентом и сервером с AOS через VPN.
В локалке нормально подключается к AOS через тонкий клиент. ----------------------------------- Сообщение: Ни один сервер приложения Навижин Аксапта не может быть обнаружен при текущей конфигурации клиента ----------------------------------- Где искать проблему??? |
|
05.04.2004, 18:51 | #3 |
Участник
|
2(raz)
1. Открыть определенный порт X на фаерволе для сервера Server. 2. В настройках сервера указать порт X. 3. В конфигурационной строке на клиенте, в строке Advanced прописать: -aos=Server:X ---------------------------------- По предлагаемому списку: 1. у меня VPN между двумя подсетями, посредством маршрутизаторов на в2к сервер+ISA; и по идее если пинг ходит между двумя внутренними подсетями, значит VPN весь трафик упаковывает нормально и соответственно на ИСЕ дополнительно порты открывать не надо. 2. указал 3000 3. прописал строку. В результате, при запуске - думает секунд 5, затем отрубается. |
|
06.04.2004, 09:33 | #4 |
NavAx
|
Цитата:
Изначально опубликовано Сергей Щербак
1. у меня VPN между двумя подсетями, посредством маршрутизаторов на в2к сервер+ISA; и по идее если пинг ходит между двумя внутренними подсетями, значит VPN весь трафик упаковывает нормально и соответственно на ИСЕ дополнительно порты открывать не надо. Если сервис доступен, то пройдет подключение. А вообще можно посмотреть на ISA и с помощью tcpdump. |
|
06.04.2004, 10:11 | #5 |
NavAx
|
Вот реально рабочие настройки для клиента и сервера, которые находятся в разных сетях и между ними NAT (IP адрес сервера изменен). Интересен рисунок 3.
ЗЫ. Иллюстрации в файле. |
|
06.04.2004, 11:11 | #6 |
Участник
|
Ключевое слово - NAT. Нужно отмапить IP AOS:1552 в NAT на какой-нибудь, например 21552 и указать IP NAT:21552 в настройках клиента Аксапты.
|
|
06.04.2004, 12:00 | #7 |
NavAx
|
Цитата:
Ключевое слово - NAT. Нужно отмапить IP AOS:1552 в NAT на какой-нибудь, например 21552 и указать IP NAT:21552 в настройках клиента Аксапты.
В моем примере NAT, при чем используется firewall, на котором открыт только один порт и только для TCP. Аксапта же, по умолчанию, проверяет наличие AOS менджера UDP:2712, потом коннектиться к нему TCP:2712, получает информацию о конфигурации сервера для заданной маски/сервера у клиента, потом подключается к AOS. Примерно так, если не прав, то поправьте. |
|
06.04.2004, 13:03 | #8 |
Участник
|
Не буду спорить о терминах, тем более, что Вы правы. У меня привычка к Winroute, а там все в одном месте настраивается.
А без маппинга через NAT, на мой взгляд, работать не будет, потому, что клиентская часть просто не найдет сервера. Точно также не удается подключиться без маппинга к Citrix Metaframe. Но может это и мои домыслы, хоть и основанные на практике. |
|
06.04.2004, 13:32 | #9 |
NavAx
|
Цитата:
Изначально опубликовано Alex_K
А без маппинга через NAT, на мой взгляд, работать не будет, потому, что клиентская часть просто не найдет сервера. Точно также не удается подключиться без маппинга к Citrix Metaframe. Сервер не находится только при неправильной настройке маршрутизации или dns. http://technet.navision.com/default....put&NEWSID=179 http://technet.navision.com/default....put&NEWSID=106 http://technet.navision.com/default....put&NEWSID=408 http://support.citrix.com/kb/entry!d...earchPage=true http://support.citrix.com/kb/entry!d...earchPage=true |
|
06.04.2004, 16:31 | #10 |
Участник
|
Всем спасибо! Действительно, после открытия портов 2712/udp и 3000/tcp на обоих ИСАх клиент стал подключаться через VPN туннель, хотя мне кажется такая схема должна быть необходима при конекте пользователя просто из инета, а у меня, при настроенном межмаршрутизаторном соединении, по идее должно было без открытия портов работать, но ....
надо разбираться |
|
07.04.2004, 08:24 | #11 |
Участник
|
Цитата:
Изначально опубликовано raz
Исходя из моего скромного опыта скажу: все прекрасно работает. Сервер не находится только при неправильной настройке маршрутизации или dns. [ CITRIX Metaframe WinRoute fully supports CITRIX Metaframe protocol. To access CITRIX Metaframe server running inside of the WinRoute network from the Internet you will have to perform the following Port Mapping: For CITRIX Metaframe: Protocol: TCP Listen IP: unspecified or public IP address you want server to use Listen port: 1494 Destination IP: private class IP address of the server inside of the network Destination port: 1494 You may create more mapped ports and access more servers simultaneously. In order to do this you will need to pre-set on the client computer which port they will use to access the server. This may be specified in .ini file of the client - when you create the connection icon. Аксапта при подключении к серверу ведет себя аналогично Citrix. |
|
07.04.2004, 10:21 | #12 |
NavAx
|
Цитата:
Изначально опубликовано Alex_K
В общем, скорее всего, все зависит от особенностей применяемого софта. Вот выдержка из мануала по Winroute (для Хитрикса): .... Аксапта при подключении к серверу ведет себя аналогично Citrix. Автор же темы столкнулся с другой проблемой, клиент и сервер пингуют друг друга, т.е. между ними работает маршрутизация. Т.е. это совсем другая плоскость. |
|
07.04.2004, 10:26 | #13 |
Участник
|
Цитата:
Изначально опубликовано raz
Автор же темы столкнулся с другой проблемой, клиент и сервер пингуют друг друга, т.е. между ними работает маршрутизация. Т.е. это совсем другая плоскость. |
|