PDA

Показать полную графическую версию : Как поднять vpn на компьютере с firebird для доступа в бд с удаленного компьютера?


stas_2029
25-08-2016, 16:17
Здравствуйте, я полный ноль в этом и не разу никаких серверов не поднимал. Есть один комп с бд работающей под firebird и есть удаленный комп, для которого надо настроить как то доступ к этой бд, все порты что нужно пробросил, но мне рекомендовали поднять vpn на сервере с базой данных. Как его настроить, нужно просто поставить например openvpn и запустить, или еще много чего надо настроить для этого?Или может в роутерах и тут и там надо что то донастраивать?

James Marsh
25-08-2016, 20:26
все порты что нужно пробросил »
Пробросили на чем?
Если железяка вменяемая и умеет то, что нужно, то подымайте впн-сервер на ней (pptp/l2tp over ipsec)

stas_2029
26-08-2016, 02:36
Пробросили на чем? »
Роутер Sagemcom ростелекомовский.

Angry Demon
26-08-2016, 07:32
мне рекомендовали поднять vpn на сервере с базой данных. Как его настроить
Зависит от ОС вашего сервера БД.

lxa85
26-08-2016, 10:16
stas_2029, простите, но опираясь на вашу фразу "я полный ноль в этом и не разу никаких серверов не поднимал", я спрошу.
Что такое "удаленный комп"? Это комп в локальной сети или где-то действительно далеко?
И дополняя Angry Demon, stas_2029, приведите пожалуйста больше технической информации.

Intergo
26-08-2016, 11:37
Есть один комп с бд работающей под firebird и есть удаленный комп, для которого надо настроить как то доступ к этой бд »
А доступ есть вообще какой-то к этой БД с удалённого ПК? И какого плана доступ: приложение обращается к БД или просто надо иметь возможность что-то администрировать касательно БД? Удалённый ПК один? Если так, то зачем БД где-то "далеко"? Поставьте её на том же удалённом ПК.

но мне рекомендовали поднять vpn на сервере с базой данных »
Аргументы какие?
У меня, к примеру, одна из самописных программ клиентских берёт данные из БД на сервере без VPN.

stas_2029
26-08-2016, 16:12
lxa85, Intergo,
Извиняюсь, как то тупо объяснил. В общем на работе 2 ПК стоят, один из них сервер, на нем firebird стоит и есть бд. Второй ПК, как рабочее место, к серверу подключается, они в одной локалке. И есть Третий ПК, он дома у меня, используется как удаленное рабочее место.
Аргументы какие? »

Что есть возможность получить к ней доступ из интернета еще кому либо.
И какого плана доступ: приложение обращается к БД или просто надо иметь возможность что-то администрировать касательно БД? Удалённый ПК один? Если так, то зачем БД где-то "далеко"? Поставьте её на том же удалённом ПК. »

Приложение обращается к этой БД и все ну и записывает тоже в неё, удаленный ПК один да. Зачем, у нас уже выделен пк под сервер, плюс там уже и ip выделен специально, там же у нас sip телефония настроена. Разработчик ПО, которое на всех ПК у нас стоит, назвал порты которые нужно пробросить и посоветовал для безопасности БД vpn на сервере поднять. Везде стоит Win 7 x64.
А доступ есть вообще какой-то к этой БД с удалённого ПК? »


Как только проброшу порт 3050, то сразу появится.

Intergo
26-08-2016, 17:58
Как только проброшу порт 3050, то сразу появится. »
Ну так пробросить и не заморачиваться на VPN.

А если конкретно хочется VPN, то можете на базе openVPN к примеру всё реализовать. Ставите программу сервер, настраиваете как сервер (на сайте программы или при ней самой есть простая инструкция, но на английском; там прямо последовательность действий/команд что как делать). Ставите потом клиентскую часть у себя дома. Не забываете открыть везде нужный порт. Примеров реализаций в сети на базе openVPN много, тупиковых ситуаций с разного рода ошибками практически не возникает.

stas_2029
27-08-2016, 00:04
Ну так пробросить и не заморачиваться на VPN. »
А можно ли ли еще кому либо незаметно подключаться к БД или можно особо не бояться, что данные сопрут?

Angry Demon
29-08-2016, 08:05
А можно ли ли еще кому либо незаметно подключаться к БД
Можно всё. Вопрос в необходимости и востребованности.

Intergo
29-08-2016, 10:11
А можно ли ли еще кому либо незаметно подключаться к БД или можно особо не бояться, что данные сопрут? »

На 100% безопасных систем вообще не существует.
Если пароль на подключение к БД не 12345, то быстро не поломают. Ну и периодически хоть иногда заглядывать в логи системы на предмет подозрительных действий на сервере (неудачные попытки подключения, к примеру).

stas_2029
30-08-2016, 14:46
Ставите программу сервер, настраиваете как сервер (на сайте программы или при ней самой есть простая инструкция, но на английском; там прямо последовательность действий/команд что как делать). Ставите потом клиентскую часть у себя дома. Не забываете открыть везде нужный порт. »

Судя по огромной инструкции, по которой мало чего ясно, потому что я никогда этого не настраивал. Легко сказать, установи, настрой блин.
https://swupdate.openvpn.org/community/releases/openvpn-install-2.3.12-I601-x86_64.exe
Это клиентская или серверная часть??Или может все вместе?

Angry Demon
30-08-2016, 19:35
stas_2029, стОит ли вам, который слабо, вообще, понимает, что это такое, браться за сторонний продукт, а не использовать встроенные возможности ОС?

mwz
30-08-2016, 21:40
Или может все вместе? »

Всё вместе. Настройка производится, грубо говоря, специфическими файлами конфигурации и использованием для сервера и для клиента разных ключей из созданного вами комплекта.
Посмотрите достаточно понятную методику конфигурирования в http://compkaluga.ru/articles/172/

stas_2029
31-08-2016, 20:00
stas_2029, а не использовать встроенные возможности ОС »

Встроенным брандмауэром что ли предлагаете пользоваться? Нет, спасибо.

mwz,

Спасибо за ссылку. Хорошо, что не надо трогать маршрутизацию и прочее подобное. А то у меня на пк sip телефония, с которой долго возились благодаря ростелекому.

Angry Demon
01-09-2016, 08:29
stas_2029, дык, вы ещё и разницу между VPN и брандмауэром не видите??? :o Он то тут при чём?
Ну, вы, блин, даёте... (С) Может, не стОит тогда, специалиста пригласите.




© OSzone.net 2001-2012