<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: тонкий клиент 1с</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95486.html</link>
    <description>Доброе время. Есть шлюз на фре uname -r 8.0-STABLE. запущен natd, простенький прокси oops. Прислали тонкого клиента 1с 8.2, его надо установить на одной машине в локалке и подключаться в головной офис к базе 1с. никак не могу понять, какие правила надо написать, чтобы это заработало(&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;firewall_type=&quot;simple&quot;&lt;br&gt;&amp;gt;firewall_script=&quot;/etc/ipfw.rules&quot;&lt;br&gt;&amp;gt;ipfw add 100 deny tcp from &apos;table(1)&apos; to me dst-port 22 in recv em0&lt;br&gt;&amp;gt;ipfw add 300 fwd 192.168.30.3,3129 tcp from 192.168.30.0/24 to any dst-port 80,8080 in &amp;gt;via sis0&lt;br&gt;&amp;gt;ipfw add 500 divert 8668 ip4 from any to any via em0&lt;br&gt;&amp;gt;ipfw add 600 allow ip from any to any via lo0&lt;br&gt;&amp;gt;ipfw add 700 deny ip from any to 127.0.0.0/8&lt;br&gt;&amp;gt;ipfw add 800 deny ip from 127.0.0.0/8 to any&lt;br&gt;&amp;gt;ipfw add 65000 allow ip from any to any&lt;br&gt;&amp;gt;ipfw add 65535 deny ip from any to any&lt;br&gt;&lt;br&gt;Если кто запускал такую связку - буду очень признателен, заранее спасибо&lt;br&gt;</description>

<item>
    <title>тонкий клиент 1с (arachnid)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95486.html#27</link>
    <pubDate>Thu, 13 Mar 2014 20:25:24 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; да, удалил &lt;br&gt;&amp;gt; 1394709052.787     20 192.168.24.137 TCP_MISS/204 422 GET http://САЙТ_МОСКОВИИ.ru/1c_ut_of01//e1cib/userSettings? &lt;br&gt;&amp;gt; ITP+myDomainName NONE/- - &lt;br&gt;&amp;gt; да, получается меня этим правилом &lt;br&gt;&amp;gt; 00200    7706    1110562 fwd 192.168.24.3,3128 tcp &lt;br&gt;&amp;gt; from 192.168.24.0/24 to any dst-port 80,8080 in via sis0 &lt;br&gt;&amp;gt; кидает на сквид. В тонком клиенте пришлось поставить айпи и порт прокси, &lt;br&gt;&amp;gt; а вот авторизацию он сам подтянул откуда-то &lt;br&gt;&amp;gt; Еще раз огромное спасибо &lt;br&gt;&lt;br&gt;отсюда можно сделать вывод, что клиент 1с не использует https ;)&lt;br&gt;и возможно, что использует для работы по http ядро internet explorer&apos;a - тогда понятна и авторизация&lt;br&gt;&lt;br&gt;ps. не люблю прозрачные прокси - поэтому не в курсе, как там организуется работа с авторизацией. так же как на непрозрачных или нет :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>тонкий клиент 1с (Happy_demon)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95486.html#26</link>
    <pubDate>Thu, 13 Mar 2014 13:02:09 GMT</pubDate>
    <description>&amp;gt; а вот это уже я опечатался - и хорошо :) &lt;br&gt;&amp;gt; кстати, а из вашего набора правил теперь следует, что клиент 1с работает &lt;br&gt;&amp;gt; через прокси :) потому что до ната правило доходить не должно &lt;br&gt;&amp;gt; :) посмотри логи сквида - что-то мне кажется, что там будут &lt;br&gt;&amp;gt; соответствующие записи :) &lt;br&gt;&lt;br&gt;получается так&lt;br&gt;&amp;gt; первое тоже удалили?&lt;br&gt;&lt;br&gt;да, удалил&lt;br&gt;1394709052.787     20 192.168.24.137 TCP_MISS/204 422 GET http://САЙТ_МОСКОВИИ.ru/1c_ut_of01//e1cib/userSettings? ITP+myDomainName NONE/- -&lt;br&gt;&lt;br&gt;да, получается меня этим правилом&lt;br&gt;00200    7706    1110562 fwd 192.168.24.3,3128 tcp from 192.168.24.0/24 to any dst-port 80,8080 in via sis0&lt;br&gt;кидает на сквид. В тонком клиенте пришлось поставить айпи и порт прокси, а вот авторизацию он сам подтянул откуда-то&lt;br&gt;Еще раз огромное спасибо&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>тонкий клиент 1с (arachnid)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95486.html#25</link>
    <pubDate>Thu, 13 Mar 2014 11:02:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ща буду биться головой об стену :) &lt;br&gt;&amp;gt; Не надо, пожалуйста. Потерпите меня еще немного &lt;br&gt;&amp;gt;&amp;gt; я просил вывод ipfw show - и даже пояснял, почему :) &lt;br&gt;&lt;br&gt;а вот это уже я опечатался - и хорошо :) &lt;br&gt;кстати, а из вашего набора правил теперь следует, что клиент 1с работает через прокси :) потому что до ната правило доходить не должно :) посмотри логи сквида - что-то мне кажется, что там будут соответствующие записи :)&lt;br&gt;&lt;br&gt;первое тоже удалили?&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;   0 deny ip from any to 127.0.0.0/8 &lt;br&gt;&amp;gt; 00800      0      &lt;br&gt;&amp;gt;   0 deny ip from 127.0.0.0/8 to any &lt;br&gt;&amp;gt; 65000 121728 74157699 allow ip from any to any &lt;br&gt;&amp;gt; 65535   4769   502281 deny ip from any to &lt;br&gt;&amp;gt; any &lt;br&gt;&amp;gt; И оно заработало о_О &lt;br&gt;&amp;gt; Вы уж меня простите, пожалуйста.&lt;br&gt;&amp;gt; Спасибо всем, кто помогал.&lt;br&gt;&amp;gt; Ещё раз простите за глупость &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>тонкий клиент 1с (Happy_demon)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95486.html#24</link>
    <pubDate>Thu, 13 Mar 2014 10:49:01 GMT</pubDate>
    <description>&amp;gt; ща буду биться головой об стену :) &lt;br&gt;&lt;br&gt;Не надо, пожалуйста. Потерпите меня еще немного&lt;br&gt;&amp;gt; я просил вывод ipfw show - и даже пояснял, почему :) &lt;br&gt;&lt;br&gt;удалил 400-е правило&lt;br&gt;&lt;br&gt;00100      0        0 deny tcp from table(1) to me dst-port 22 in recv em0&lt;br&gt;00200   2199   158654 fwd 192.168.24.3,3128 tcp from 192.168.24.0/24 to any dst-port 80,8080 in via sis0&lt;br&gt;00250     58     5178 fwd 192.168.20.3,3129 tcp from 192.168.20.0/24 to any dst-port 80,8080 via sis0&lt;br&gt;00260      0        0 fwd 192.168.20.3,3129 tcp from 192.168.1.0/24 to any dst-port 80,8080 via sis0&lt;br&gt;00300    113    11185 fwd 192.168.30.3,3129 tcp from 192.168.30.0/24 to any dst-port 80,8080 in via sis0&lt;br&gt;00500  51175 31062685 divert 8668 ip4 from any to any via em0&lt;br&gt;00600    424    68008 allow ip from any to any via lo0&lt;br&gt;00700      0        0 deny ip from any to 127.0.0.0/8&lt;br&gt;00800      0        0 deny ip from 127.0.0.0/8 to any&lt;br&gt;65000 121728 74157699 allow ip from any to any&lt;br&gt;65535   4769   502281 deny ip from any to any&lt;br&gt;&lt;br&gt;И оно заработало о_О&lt;br&gt;Вы уж меня п</description>
</item>

<item>
    <title>тонкий клиент 1с (arachnid)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95486.html#23</link>
    <pubDate>Thu, 13 Mar 2014 10:13:52 GMT</pubDate>
    <description>ща буду биться головой об стену :) вы понимаете, что и зачем вы пишите?&lt;br&gt;&lt;br&gt;так, давайте пройдемся по правилам, благо далеко ходить не придется&lt;br&gt;правило 00001 - любые пакеты с вашего компа (с которого вы запускаете клиента) на любой адрес по портй 80 - всё, условия выполнены - пакет от 1с под них попадает - а теперь смотрим правило для перенаправления пакетов в natd - оно идет под номером 400 - но ваш пакет уже покинул ipfw - и до нат&apos;а его никто доставлять не будет&lt;br&gt;&lt;br&gt;ps. в третий раз повторю (хотя и так уже не надо) - я просил вывод ipfw show - и даже пояснял, почему :)&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; 00400 deny tcp from 192.168.24.0/24 to any dst-port 80,8080 &lt;br&gt;&amp;gt; 00500 divert 8668 ip4 from any to any via em0 &lt;br&gt;&amp;gt; 00600 allow ip from any to any via lo0 &lt;br&gt;&amp;gt; 00700 deny ip from any to 127.0.0.0/8 &lt;br&gt;&amp;gt; 00800 deny ip from 127.0.0.0/8 to any &lt;br&gt;&amp;gt; 65000 allow ip from any to any &lt;br&gt;&amp;gt; 65535 deny ip from any to any &lt;br&gt;&amp;gt; пока не запускается. При запуске клиента висит окно &quot;Загрузка конфигурационной информации&quot;, &lt;br&gt;&amp;gt; пробовал в</description>
</item>

<item>
    <title>тонкий клиент 1с (Happy_demon)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95486.html#22</link>
    <pubDate>Thu, 13 Mar 2014 09:46:26 GMT</pubDate>
    <description>Это снова я. Закоментил строку про флаги ната&lt;br&gt;&amp;gt;grep nat /etc/rc.conf&lt;br&gt;&amp;gt;natd_enable=&quot;YES&quot;&lt;br&gt;&amp;gt;#!natd_flags=&quot;-interface em0 -f /etc/natd.conf&quot;&lt;br&gt;&amp;gt;natd_interface=&quot;em0&quot;&lt;br&gt;&lt;br&gt;вот вывод правил&lt;br&gt;192.168.24.3 - шлюз со множеством алиасов (20.3, 30.3)&lt;br&gt;на порту 3129 висит прокси oops без авторизации, прозрачный&lt;br&gt;на порту 3128 висит прокси squid с доменной авторизацией&lt;br&gt;192.168.24.137 мой комп, на котором запускаю 1с клиента (1-е правило я добавлял и удалял, безрезультатно)&lt;br&gt;&lt;br&gt;ipfw list&lt;br&gt;00001 fwd 192.168.24.3,3129 tcp from 192.168.24.137 to any dst-port 80,8080 in via sis0&lt;br&gt;00100 deny tcp from table(1) to me dst-port 22 in recv em0&lt;br&gt;00200 fwd 192.168.24.3,3128 tcp from 192.168.24.0/24 to any dst-port 80,8080 in via sis0&lt;br&gt;00250 fwd 192.168.20.3,3129 tcp from 192.168.20.0/24 to any dst-port 80,8080 via sis0&lt;br&gt;00260 fwd 192.168.20.3,3129 tcp from 192.168.1.0/24 to any dst-port 80,8080 via sis0&lt;br&gt;00300 fwd 192.168.30.3,3129 tcp from 192.168.30.0/24 to any dst-port 80,8080 in via sis0&lt;br&gt;00400 deny tcp from 192.168.24.0/24 to any d</description>
</item>

<item>
    <title>тонкий клиент 1с (михалыч)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95486.html#21</link>
    <pubDate>Thu, 13 Mar 2014 05:46:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; ключевая фраза &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; клиент нормально запускается из дома, или при подключении юсб-свистка &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; но вы же дома или в &quot;юсб-свистке&quot; проброс портов не настраиваете?!&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; попробуйте закомментировать строку с natd_flags=&quot;-interface em0 -f /etc/natd.conf&quot; и &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; проверьте &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; э... а дома то при чем? дома у человека нат провайдер настраивает &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; :) &lt;br&gt;&amp;gt;&amp;gt; ага, и проброс портов для 1с, причем каждому пользуну по его спец.запросу &lt;br&gt;&amp;gt; человеку надо из локалки наружу подключиться! при чем здесь проброс портов то? &lt;br&gt;&amp;gt; :) &lt;br&gt;&lt;br&gt;эту строку видим?&lt;br&gt;&amp;gt; redirect_port tcp 192.168.24.100:3389 OUR_EXT_IP:3389&lt;br&gt;&lt;br&gt;хотя, это же вы удивлялись, что у вас там ман &quot;директивы&quot; OUR молчит&lt;br&gt;&lt;br&gt;redirect_port это и есть &quot;проброс&quot; порта &quot;наружу&quot;, в данном конкретном случае 3389&lt;br&gt;&lt;br&gt;а про &quot;причем здесь проброс портов&quot; это вы у ТС спросите&lt;br&gt;</description>
</item>

<item>
    <title>тонкий клиент 1с (arachnid)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95486.html#20</link>
    <pubDate>Thu, 13 Mar 2014 05:43:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt; и что это за деректива OUR? - а то ман молчит &lt;br&gt;&amp;gt; это не директива, это сокрытый от любопытных глаз исходящий реальник зашифрованный в &lt;br&gt;&amp;gt; OUR_EXT_IP &lt;br&gt;&amp;gt;&amp;gt; попробуйте оставить голый нат - просто укажите интерфейс &lt;br&gt;&amp;gt; то же самое и я ему советую )) &lt;br&gt;&lt;br&gt;а, в этом смысле - просто человек приводит файл конфигурации - мало ли чего у него там вписано :)&lt;br&gt;&lt;br&gt;на самом деле не требуется указывать внешний адрес &lt;br&gt;&lt;br&gt;For example, the argument&lt;br&gt;&lt;br&gt;                       tcp inside1:telnet 6666&lt;br&gt;&lt;br&gt;means that incoming TCP packets destined for port 6666 on&lt;br&gt;this machine will be sent to the telnet port on the inside1&lt;br&gt;machine.&lt;br&gt;&lt;br&gt;я так понимаю, что это попытка организовать доступ снаружи к виндовому серверу. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>тонкий клиент 1с (arachnid)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95486.html#19</link>
    <pubDate>Thu, 13 Mar 2014 05:39:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; ключевая фраза &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; клиент нормально запускается из дома, или при подключении юсб-свистка &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; но вы же дома или в &quot;юсб-свистке&quot; проброс портов не настраиваете?!&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; попробуйте закомментировать строку с natd_flags=&quot;-interface em0 -f /etc/natd.conf&quot; и &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; проверьте &lt;br&gt;&amp;gt;&amp;gt; э... а дома то при чем? дома у человека нат провайдер настраивает &lt;br&gt;&amp;gt;&amp;gt; :) &lt;br&gt;&amp;gt; ага, и проброс портов для 1с, причем каждому пользуну по его спец.запросу &lt;br&gt;&lt;br&gt;человеку надо из локалки наружу подключиться! при чем здесь проброс портов то? :)&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
